من بين جميع فئات الإضافات المتاحة في كروم، تُعدّ إضافات VPN الأكثر شيوعًا، إذ تساعد عادةً في الحفاظ على الخصوصية وتجاوز الحجب الجغرافي.
وجد باحثون من شركة Koi Security الأمنية أن إضافة كروم "FreeVPN .One" تلتقط لقطات شاشة باستمرار.
أي أن هذه الإضافة تقوم بالتقاط صور للشاشة سراً أثناء تصفح المستخدم، دون علم المستخدم.
تُلتقط لقطات الشاشة بعد 11 ثانية بالضبط من تحميل كل صفحة، مما يضمن عرض جميع المحتويات، بما في ذلك البيانات الحساسة، بشكل كامل.
بينما يشير وصف الإضافة إلى أنها قد تلتقط لقطات شاشة وتحملها إلى خادم فقط في حال تفعيل ميزة "كشف التهديدات بالذكاء الاصطناعي"، اكتشف الباحثون أن لقطات الشاشة تُلتقط حتى في حال عدم تفعيل هذه الميزة.
ويشير تقرير الأمان أيضًا إلى أن الإضافة تطلب أذونات مفرطة. على سبيل المثال، عند تشغيلها، تستعلم عن بيانات الموقع وتفاصيل الجهاز، ثم ترسلها مباشرةً إلى خادم خارجي.
مع أن الإضافة كانت سليمة في البداية، إلا أنها بدأت بدمج برمجيات خبيثة في أبريل من هذا العام.
وتمكن الباحثون من الاتصال بمنشئ الإضافة ، الذي أوضح أن عمليات الالتقاط التلقائية تتم فقط على النطاقات المشبوهة، ولكن تم التأكيد لاحقًا أن هذه الأنواع من الإجراءات يتم تسجيلها أيضًا على صفحات عادية تمامًا.الجانب المُقلق في هذه المشكلة هو أن الإضافة لديها أكثر من 100,000 مستخدم نشط، وهي مُدرجة أيضًا في متجر كروم الإلكتروني بشارة تحقق من غوغل . هذا يُثير مخاوف جدية بشأن إجراءات مراجعة الإضافات التي تتبعها الشركة.
ليست هناك تعليقات:
إرسال تعليق