• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » شناسایی 57 افزونه خطرناک مرورگر کروم با 6 میلیون نصب

شناسایی ۵۷ افزونه خطرناک مرورگر کروم با ۶ میلیون نصب

سید محمد برازنده نوشته شده توسط سید محمد برازنده
شنبه 30 فروردین 1404 - 11:45
در امنیت سایبری, پیشنهاد سردبیر, فناوری
دادگاهی در واشنگتن اعلام کرد گوگل برای رفع انحصار غیرقانونی در جست‌وجوهای اینترنتی مجبور به فروش مرورگر کروم نخواهد بود
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

پژوهشی جدید نشان می‌دهد که ۵۷ افزونه مرورگر کروم با مجموع ۶ میلیون نصب، دارای کدهایی برای ردیابی پنهان کاربران، دسترسی به کوکی‌ها و حتی اجرای اسکریپت‌های راه‌دور هستند.

به گزارش تک‌ناک، این افزونه‌ها که توسط محقق امنیتی «جان تاکنر» از شرکت Secure Annex شناسایی شده‌اند، به‌ صورت «پنهان» منتشر شده‌اند؛ به این معنا که در جست‌وجوهای فروشگاه Chrome Web Store یا موتورهای جست‌وجو نمایش داده نمی‌شوند و تنها از طریق لینک مستقیم قابل نصب هستند. مسئله‌ای که می‌تواند حریم خصوصی کاربران را به‌ شدت تهدید کند.

در حالت عادی، چنین افزونه‌هایی ممکن است برای استفاده داخلی سازمان‌ها یا مراحل توسعه استفاده شوند، اما طبق یافته‌ها، برخی مهاجمان سایبری از این روش برای انتشار مخفیانه افزونه‌ها از طریق تبلیغات یا سایت‌های مخرب بهره می‌برند.

کشف ۵۷ افزونه خطرناک مرورگر کروم با ۶ میلیون نصب و قابلیت ردیابی پنهان

نخستین افزونه مشکوک مرورگر کروم با نام Fire Shield Extension Protection مورد بررسی قرار گرفت و مشخص شد که کدهای آن به‌ شدت مبهم‌سازی شده‌اند و از طریق APIهایی، داده‌های جمع‌آوری‌شده از مرورگر را ارسال می‌کنند. تاکنر با ردیابی دامنه‌ای به نام unknow.com، موفق شد افزونه‌های بیشتری را با همین کد مخرب پیدا کند، که با عناوینی نظیر مسدودکننده تبلیغات یا ابزار حفظ حریم خصوصی عرضه شده‌اند.

۵۷ افزونه خطرناک مرورگر کروم با ۶ میلیون نصب و قابلیت ردیابی پنهان کشف شد

این افزونه‌ها دارای مجوزهای بسیار گسترده‌ای هستند، که به آنها اجازه می‌دهد:

  • به کوکی‌های سایت‌ها، از جمله اطلاعات حساس مانند هدرهای «Authorization»، دسترسی داشته باشند.
  • رفتار کاربر را در مرورگر ردیابی کنند .
  • ارائه‌دهنده جست‌وجو و نتایج آن را تغییر دهند. 
  • اسکریپت‌های راه‌دور را از طریق iframeها روی صفحات اجرا کنند .
  • ردیابی پیشرفته را به‌ صورت راه‌دور فعال کنند. 

اگرچه تاکنر هیچ مدرکی مبنی بر سرقت رمز عبور یا کوکی‌ها نیافته، اما قابلیت‌های بسیار خطرناک این افزونه‌ها و کدهای پنهان‌شده آنها، او را بر آن داشته است تا این مجموعه را به‌ عنوان ابزار بالقوه جاسوسی معرفی کند.

کشف ۵۷ افزونه خطرناک مرورگر کروم با ۶ میلیون نصب

او همچنین اعلام کرد: «در برخی از این افزونه‌ها سیگنال‌هایی از قابلیت کنترل از راه دور دیده می‌شود، که از جمله آنها می‌توان به فهرست‌ کردن سایت‌های پر بازدید، باز و بسته کردن تب‌ها و اجرای دستورات به‌ صورت فوری اشاره کرد؛ همه این‌ موارد در حالی است که افزونه‌ها خود را به‌ عنوان ابزار محافظ در برابر تهدیدات معرفی کرده‌اند.»

تاکنر امروز اعلام کرد که فهرست افزونه‌های مشکوک به ۵۷ عدد رسیده است و برخی از آنها همچنان به‌ صورت عمومی در فروشگاه کروم موجود هستند. تعدادی از این افزونه‌ها عبارت‌انداز:

  • Cuponomia – Coupon and Cashback (عمومی، ۷۰۰٬۰۰۰ کاربر) 
  • Fire Shield Extension Protection (فهرست‌نشده، ۳۰۰٬۰۰۰ کاربر) 
  • Total Safety for Chrome™ (فهرست‌نشده، ۳۰۰٬۰۰۰ کاربر) 
  • Browser WatchDog for Chrome (عمومی، ۲۰۰٬۰۰۰ کاربر) 
  • Securify for Chrome™ (فهرست‌نشده، ۲۰۰٬۰۰۰ کاربر) 
شناسایی افزونه‌های خطرناک در Google Chrome

شرکت گوگل در واکنش به این گزارش اعلام کرده که از موضوع مطلع است و تحقیقات درباره افزونه‌ها آغاز شده است. با وجود این، برخی از این افزونه‌ها همچنان در دسترس کاربران قرار دارند.

به کاربران توصیه می‌شود که در صورت نصب هر یک از افزونه‌های نام‌برده، آنها را بلافاصله حذف کنند و به‌ دلایل امنیتی، رمز عبور حساب‌های آنلاین خود را تغییر دهند.

برچسب‌ها: p6
سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

همکاری دولت آمریکا و AMD
اخبار هوش مصنوعی

سرمایه گذاری یک میلیارد دلاری دولت آمریکا و AMD برای ساخت دو ابررایانه هوش مصنوعی

نوشته شده توسط تارخ ترهنده
5 آبان 1404
OpenAI AI music-generation tool
اخبار هوش مصنوعی

شرکت OpenAI برای تولید موسیقی ابزار هوش مصنوعی راه‌اندازی می‌کند

نوشته شده توسط اسما کلهر
5 آبان 1404
China's autonomous military combat drone powered by DeepSeek
رباتیک

وابستگی پهپاد نظامی خودران چین به پردازنده های انویدیا

نوشته شده توسط اسما کلهر
5 آبان 1404
توییتر
شبکه های اجتماعی

خداحافظی با دامنه توییتر؛ Twitter.com بازنشسته می‌شود

نوشته شده توسط تارخ ترهنده
5 آبان 1404
پست‌های روح تردز
شبکه های اجتماعی

پست‌های روح به تردز می‌آید؛ محتوایی که پس‌از ۲۴ ساعت ناپدید می‌شود

نوشته شده توسط اسما کلهر
5 آبان 1404
خبر بعدی
۳ ارز دیجیتال که امروز به‌ شدت خبرساز شده‌اند

3 ارز دیجیتال که امروز به‌ شدت خبرساز شده‌اند

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

درختان صنوبر نروژی خاک را به طلا تبدیل می‌ کنند

درختان صنوبر نروژی خاک را به طلا تبدیل می‌ کنند

19 مهر 1404
ساخت زره فضایی جدید برای محافظت از ماهواره‌ها در برابر زباله‌های فضایی

ساخت زره فضایی جدید برای محافظت از ماهواره‌ها در برابر زباله‌های فضایی

5 آبان 1404

داغ‌ترین‌های روز

Xiaomi 17 Pro most durable smartphone display

شیائومی بادوام‌ترین نمایشگر گوشی جهان را ساخت

30 مهر 1404 - به‌روزشده در 3 آبان 1404
شیائومی به‌روزرسانی امنیتی جدیدی را برای بیش از ۲۰ گوشی ردمی و پوکو منتشر کرد

به‌روزرسانی امنیتی جدید شیائومی برای بیش از ۲۰ گوشی ردمی و پوکو منتشر شد

29 مهر 1404
بهترین ساعت های هوشمند شیائومی

بهترین ساعت های هوشمند شیائومی در سال ۲۰۲۵

4 آبان 1404 - به‌روزشده در 5 آبان 1404
اختصاص مودم رایگان در طرح ملی اتصال فیبر نوری منازل

اختصاص مودم رایگان در طرح ملی اتصال فیبر نوری منازل

5 آبان 1404
چری شاسی‌بلند پرچم‌دار Tiggo 9 Super Hybrid را روانه بازار جهانی کرد

چری شاسی‌بلند پرچم‌دار Tiggo 9 Super Hybrid را روانه بازار جهانی کرد + تصویر

5 آبان 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

Samsung Galaxy M-Series

سامسونگ به رکورد فروش ۶۰ میلیون گوشی از سری گلکسی M می رسد

5 آبان 1404
همکاری دولت آمریکا و AMD

سرمایه گذاری یک میلیارد دلاری دولت آمریکا و AMD برای ساخت دو ابررایانه هوش مصنوعی

5 آبان 1404
OpenAI AI music-generation tool

شرکت OpenAI برای تولید موسیقی ابزار هوش مصنوعی راه‌اندازی می‌کند

5 آبان 1404
doesn’t cost $10 million to add Qi2 magnets

رد ادعای ناتینگ درباره Qi2؛ افزودن آهنربا به گوشی اندرویدی ۱۰ میلیون دلار هزینه ندارد

5 آبان 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir