گوگل چهار افزونهی مرورگر مخرب را که به طور کلی 500 هزار بار دانلود شده بودند از وب استور کروم حذف کرد. شرکت امنیتی ICEBRG این افزونههای مخرب را پس از میزان مصرف دیتای بسیار بالای آنها کشف کرد.
گوگل چهار افزونهی مرورگر مخرب را که به طور کلی 500 هزار بار دانلود شده بودند از وب استور کروم حذف کرد.
شرکت امنیتی ICEBRG این افزونههای مخرب را پس از میزان مصرف دیتای بسیار بالای آنها کشف کرد. اولین افزونه کشف شده HTTP Request Header بود. پس از تحقیقات بیشتر این شرکت سه افزونهی Nyoogle, Stickies و Lite Bookmarks را نیز مخرب تشخیص داد.
در پستی، ICEBRG اعلام کرد که گرچه این افزونهها از حقهی کلیک (تقلید پروسهی کلیک کردن یک تبلیغ در مرورگر توسط کاربر) و یا نتیجهی جست و جوی وب استفاده کرده بودند اما ممکن است که از بات با قابلیت دسترسی به اطلاعات کاربر و شبکهها بهره برده باشند.
ICEBRG گفت که حذف افزونهی مخرب از وب استور کروم به این معنی نیست که از منابع میزبان دیگر نیز حذف شده باشند و به احتمال زیاد این افزونهها هنوز در منابع شخص ثالث افزونههای کروم وجود دارند.
این احتمال وجود دارد که تعداد دانلودها از طریق روبات افزایش داشته تا به نظر افزونهای مشروع آمده و مردم بیشتر ترغیب شوند آن را دانلود کند.
هر توسعه دهندهی مرورگر روشهای مختلفی برای تایید کیفیت و امنیت موارد استورهایشان دارند.
پیش از انتشار روی وب استور کروم، افزونهها در پروسهای به نام Enhanced Item Evaluation چک میشوند که به صورت خودکار رفتار و کد آن را بررسی میکند. اگر اپلیکیشن تایید شود روی استور گذاشته میشود. این پروسه معمولاً یک ساعت زمان میبرد.
این پروسه معمولاً به مشکل برنمیخورد اما گاهی اوقات افزونههای مخرب از این آزمون رد میشوند. در آبان ماه پارسال 37000 نفر یک نسخهی تقلبی Adblock Plus را نصب کردند که تقریباً نسبت به اپلیکیشن اصلی قابل تشخیص نبود.
مایکروسافت نیز در سال 2016 یک استور برای اج ترتیب داد و همهی گزینهها را پیش از انتشار به صورت جدا بررسی میکند. این پروسه میتواند تا 72 ساعت زمان ببرد.
همهی افزونههای فایرفاکس مشمول یک سری سیاست و قانون میشوند که با توجه به موقعیت متفاوت هستند. افزونههایی که در سایت addons.mozilla.org هستند به صورت خودکار و حتی دستی بررسی میشوند و تا زمانی که صحت و سلامت آنها تایید نشود در نتیجهی جستوجو دیده نمیشوند. اما اگر لینک دسترسی به آنها را داشته باشید میتوانید بازشان کنید.
برای اینکه از تمامی اخبار در اولین فرصت مطلع شوید با کانال تلگرام ما با آی دی faceitmag@ همراه باشید.
منبع خبر: techradar
ثبت نظر