طبق گزارش techopedia ، Spin.AI سیصد هزار افزونه را ارزیابی کرده و آسیبپذیریهایی را یافته است که میتوانند توسط هکرها مورد سوءاستفاده قرار گیرند. گزارش Spin.AI افزونهها را بر اساس عملکرد، امنیت، حریم خصوصی و انطباق با مقررات، به سطوح ریسک بالا، متوسط و پایین طبقهبندی کرده است. ابزارهای توسعهدهندگان با ۵۶٪ بالاترین ریسک را داشتند. افزونههای بهرهوری نیز با ۵۳٪ در معرض ریسک بالا قرار داشتند.
افزونههای مخرب، حریم خصوصی کاربران را تهدید میکنند
در سال ۲۰۲۳، تحلیلگران مکآفی پنج افزونه محبوب با بیش از ۱.۴ میلیون دانلود را کشف کردند که اطلاعات مرور را میدزدند. این دادهها اغلب به اشخاص ثالث، اغلب تبلیغکنندگان، فروخته میشد تا محتوای فروشی را که با محتوای جستجو شده کاربران مطابقت داشت، درج کنند. آنها همچنین کاربران را به وبسایتهای ناامن هدایت میکردند.
اگر هکرها به اطلاعات شخصی دسترسی پیدا کنند، میتوانند تاریخچه مرور را رصد کنند، کلیدهای فشرده شده را برای سرقت اطلاعات ردیابی کنند، از صفحه نمایش عکس بگیرند و بدافزار نصب کنند.
کسبوکارهایی که به کارمندان اجازه میدهند از لپتاپهای شخصی خود استفاده کنند یا از خانه کار کنند، در معرض خطر بیشتری برای نقض دادهها هستند. کارمندانی که بهطور تصادفی افزونههای مخرب را دانلود میکنند، میتوانند کل سازمان را تحت تأثیر قرار دهند.
برای حفظ امنیت، افراد باید افزونهها را فقط از سایتهای رسمی مانند فروشگاه وب کروم دانلود کنند، نظرات را با دقت بخوانند و نام توسعهدهنده را بررسی کنند. هنگام اعطای مجوز نصب یک افزونه، به میزان دسترسی آن به دادهها توجه کنید.
علاوه بر این، کاربران باید مرتباً وصلههای امنیتی سیستم عامل را بهروزرسانی کنند. از نرمافزار آنتیویروس برای تشخیص آلودگی دستگاه به بدافزار استفاده کنید. اگر برنامههای کاربردی زیادی نصب کردهاید اما نیازی به استفاده از آنها ندارید، کاربران باید آنها را حذف کنند تا خطرات به حداقل برسد.
لینک منبع
نظر (0)