گوگل چند افزونه‌ی مخرب کروم را با نیم میلیون دانلود حذف کرد

گوگل چند افزونه‌ی مخرب کروم را با نیم میلیون دانلود حذف کرد

گوگل چهار افزونه‌ی مرورگر مخرب را که به طور کلی 500 هزار بار دانلود شده بودند از وب استور کروم حذف کرد. شرکت امنیتی ICEBRG این افزونه‌های مخرب را پس از میزان مصرف دیتای بسیار بالای آن‌ها کشف کرد.

گوگل چهار افزونه‌ی مرورگر مخرب را که به طور کلی 500 هزار بار دانلود شده بودند از وب استور کروم حذف کرد. 
شرکت امنیتی ICEBRG این افزونه‌های مخرب را پس از میزان مصرف دیتای بسیار بالای آن‌ها کشف کرد. اولین افزونه کشف شده  HTTP Request Header بود. پس از تحقیقات بیشتر این شرکت سه افزونه‌ی Nyoogle, Stickies و Lite Bookmarks را نیز مخرب تشخیص داد. 
در پستی، ICEBRG اعلام کرد که گرچه این افزونه‌ها از حقه‌ی کلیک (تقلید پروسه‌ی کلیک کردن یک تبلیغ در مرورگر توسط کاربر) و یا نتیجه‌ی جست و جوی وب استفاده کرده بودند اما ممکن است که از بات با قابلیت دسترسی به اطلاعات کاربر و شبکه‌ها بهره برده باشند. 
ICEBRG گفت که حذف افزونه‌ی مخرب از وب استور کروم به این معنی نیست که از منابع میزبان دیگر نیز حذف شده باشند و به احتمال زیاد این افزونه‌ها هنوز در منابع شخص ثالث افزونه‌های کروم وجود دارند. 
این احتمال وجود دارد که تعداد دانلودها از طریق روبات افزایش داشته تا به نظر افزونه‌ای مشروع آمده و مردم بیشتر ترغیب شوند آن را دانلود کند. 

هر توسعه دهنده‌ی مرورگر روش‌های مختلفی برای تایید کیفیت و امنیت موارد استورهایشان دارند. 
پیش از انتشار روی وب استور کروم، افزونه‌ها در پروسه‌ای به نام Enhanced Item Evaluation چک می‌شوند که به صورت خودکار رفتار و کد آن را بررسی می‌کند. اگر اپلیکیشن تایید شود روی استور گذاشته می‌شود. این پروسه معمولاً یک ساعت زمان می‌برد. 
این پروسه معمولاً به مشکل برنمی‌خورد اما گاهی اوقات افزونه‌های مخرب از این آزمون رد می‌شوند. در آبان ماه پارسال 37000 نفر یک نسخه‌ی تقلبی Adblock Plus را نصب کردند که تقریباً نسبت به اپلیکیشن اصلی قابل تشخیص نبود. 
مایکروسافت نیز در سال 2016 یک استور برای اج ترتیب داد و همه‌ی گزینه‌ها را پیش از انتشار به صورت جدا بررسی می‌کند. این پروسه می‌تواند تا 72 ساعت زمان ببرد. 
همه‌ی افزونه‌های فایرفاکس مشمول یک سری سیاست و قانون می‌شوند که با توجه به موقعیت متفاوت هستند. افزونه‌هایی که در سایت addons.mozilla.org هستند به صورت خودکار و حتی دستی بررسی می‌شوند و تا زمانی که صحت و سلامت آن‌ها تایید نشود در نتیجه‌ی جست‌وجو دیده نمی‌شوند. اما اگر لینک دسترسی به آن‌ها را داشته باشید می‌توانید بازشان کنید. 

برای اینکه از تمامی اخبار در اولین فرصت مطلع شوید با کانال تلگرام ما با آی دی faceitmag@ همراه باشید. 

منبع خبر: techradar

مارال رضایی

مارال رضایی

مارال هشت سال است که یه عنوان مترجم مشغول به فعالیت است.او دارای مدرک کارشناسی ارشد زبان و ادبیات فرانسه از دانشگاه است و به سه زبان انگلیسی، فرانسه و اسپانیایی صحبت می کند. مارال به ادبیات، سینما و موسیقی راک علاقه مند است و به دنبال یک تجربه متفاوت به وادی تکنولوژی قدم گذاشته.


0 نظر درباره‌ی این پست نوشته شده است.

ثبت نظر