في 3 يونيو 2024، مستخدم تويتر @CryptoNakamaoشاركوا تجربتهم في فقدان 1 مليون دولار بسبب تنزيل إضافة Chrome الخبيثة Aggr، مما أثار قلقًا بين مجتمع العملات المشفرة حول مخاطر الإضافات وأمان أصولهم الخاصة. في 31 مايو، أصدر فريق SlowMist Security تحليلًا بعنوان "ذئب في ثوب الحمل | تحليل للاحتياليات الخاصة بإضافات Chrome الزائفة"، يوضح الأفعال الخبيثة لإضافة Aggr. نظرًا لعدم وجود معرفة أساسية بين المستخدمين حول إضافات المتصفح، استخدم ضابط أمن المعلومات الرئيسي في SlowMist، 23pds، تنسيق الأسئلة والأجوبة في المقال لشرح أساسيات ومخاطر الإضافات. كما قدموا توصيات للحد من مخاطر الإضافات، بهدف مساعدة المستخدمين الفرديين ومنصات التداول على تعزيز أمان حساباتهم وأصولهم.
(https://x.com/im23pds/status/1797528115897626708)
1.ما هي إضافات Chrome؟
إضافة Chrome هي إضافة مصممة لمتصفح Google Chrome لتوسيع وظائفه وسلوكه. يمكن لهذه الإضافات تخصيص تجربة تصفح المستخدم، وإضافة ميزات أو محتوى جديد، والتفاعل مع المواقع. تُبنى الإضافات في Chrome عادة باستخدام HTML و CSS و JavaScript وتقنيات الويب الأخرى. تتضمن هيكل إضافة Chrome عمومًا المكونات التالية:
ماذا تفعل تطبيقات Chrome الملحقة؟
تسمح لهم المرونة والتنوع في امتدادات Chrome بتطبيقها على معظم سيناريوهات التصفح، مما يساعد المستخدمين على إنجاز المهام بكفاءة أكبر.
3.ماهي الأذونات التي يحصل عليها امتداد Chrome بعد تثبيته؟
بعد التثبيت، قد تطلب ملحقات Chrome سلسلة من الأذونات لتنفيذ وظائف محددة. تُعلن هذه الأذونات في ملف manifest.json الخاص بالملحق وتطلب من المستخدمين تأكيد ذلك أثناء التثبيت. من الأذونات الشائعة:
<all_urls>
: يسمح للامتداد بالوصول إلى المحتوى من جميع المواقع. تسمح هذه الإذنات الواسعة للامتداد بقراءة وتعديل البيانات على جميع المواقع.هذه الأذونات تمكن ملحقات Chrome من أداء العديد من الوظائف القوية والمتنوعة، لكنها تعني أيضًا أن الامتدادات قد تحصل على البيانات الحساسة للمستخدم مثل الكوكيز ومعلومات المصادقة وأكثر من ذلك.
4. لماذا يمكن لتطبيقات Chrome الخبيثة سرقة أذونات المستخدم؟
يمكن للامتدادات الخبيثة لـ Chrome استغلال الأذونات المطلوبة لسرقة بيانات اعتماد المستخدمين ومعلومات المصادقة لأن هذه الامتدادات لديها وصول مباشر إلى بيئة المستعرض وبيانات المستخدم ويمكنها التلاعب بها.
5. لماذا تم سرقة أذونات ضحايا هذا التمديد الخبيث وتعريض أموالهم للخطر؟
6. ما الذي يمكن لامتداد Chrome الخبيث فعله بعد سرقة ملفات تعريف الارتباط للمستخدمين؟
تدابير التخفيف الشخصية للمستخدم:
تنفيذ استخدام المصادقة ذات العاملين (2FA):
ميزة تجميد الحساب: توفير خيار للمستخدمين لتجميد حساباتهم بسرعة في حالات الطوارئ للسيطرة على الأضرار.
تعزيز أنظمة المراقبة والتحكم في المخاطر:
توفير التعليم والأدوات الأمنية للمستخدمين:
في 3 يونيو 2024، مستخدم تويتر @CryptoNakamaoشاركوا تجربتهم في فقدان 1 مليون دولار بسبب تنزيل إضافة Chrome الخبيثة Aggr، مما أثار قلقًا بين مجتمع العملات المشفرة حول مخاطر الإضافات وأمان أصولهم الخاصة. في 31 مايو، أصدر فريق SlowMist Security تحليلًا بعنوان "ذئب في ثوب الحمل | تحليل للاحتياليات الخاصة بإضافات Chrome الزائفة"، يوضح الأفعال الخبيثة لإضافة Aggr. نظرًا لعدم وجود معرفة أساسية بين المستخدمين حول إضافات المتصفح، استخدم ضابط أمن المعلومات الرئيسي في SlowMist، 23pds، تنسيق الأسئلة والأجوبة في المقال لشرح أساسيات ومخاطر الإضافات. كما قدموا توصيات للحد من مخاطر الإضافات، بهدف مساعدة المستخدمين الفرديين ومنصات التداول على تعزيز أمان حساباتهم وأصولهم.
(https://x.com/im23pds/status/1797528115897626708)
1.ما هي إضافات Chrome؟
إضافة Chrome هي إضافة مصممة لمتصفح Google Chrome لتوسيع وظائفه وسلوكه. يمكن لهذه الإضافات تخصيص تجربة تصفح المستخدم، وإضافة ميزات أو محتوى جديد، والتفاعل مع المواقع. تُبنى الإضافات في Chrome عادة باستخدام HTML و CSS و JavaScript وتقنيات الويب الأخرى. تتضمن هيكل إضافة Chrome عمومًا المكونات التالية:
ماذا تفعل تطبيقات Chrome الملحقة؟
تسمح لهم المرونة والتنوع في امتدادات Chrome بتطبيقها على معظم سيناريوهات التصفح، مما يساعد المستخدمين على إنجاز المهام بكفاءة أكبر.
3.ماهي الأذونات التي يحصل عليها امتداد Chrome بعد تثبيته؟
بعد التثبيت، قد تطلب ملحقات Chrome سلسلة من الأذونات لتنفيذ وظائف محددة. تُعلن هذه الأذونات في ملف manifest.json الخاص بالملحق وتطلب من المستخدمين تأكيد ذلك أثناء التثبيت. من الأذونات الشائعة:
<all_urls>
: يسمح للامتداد بالوصول إلى المحتوى من جميع المواقع. تسمح هذه الإذنات الواسعة للامتداد بقراءة وتعديل البيانات على جميع المواقع.هذه الأذونات تمكن ملحقات Chrome من أداء العديد من الوظائف القوية والمتنوعة، لكنها تعني أيضًا أن الامتدادات قد تحصل على البيانات الحساسة للمستخدم مثل الكوكيز ومعلومات المصادقة وأكثر من ذلك.
4. لماذا يمكن لتطبيقات Chrome الخبيثة سرقة أذونات المستخدم؟
يمكن للامتدادات الخبيثة لـ Chrome استغلال الأذونات المطلوبة لسرقة بيانات اعتماد المستخدمين ومعلومات المصادقة لأن هذه الامتدادات لديها وصول مباشر إلى بيئة المستعرض وبيانات المستخدم ويمكنها التلاعب بها.
5. لماذا تم سرقة أذونات ضحايا هذا التمديد الخبيث وتعريض أموالهم للخطر؟
6. ما الذي يمكن لامتداد Chrome الخبيث فعله بعد سرقة ملفات تعريف الارتباط للمستخدمين؟
تدابير التخفيف الشخصية للمستخدم:
تنفيذ استخدام المصادقة ذات العاملين (2FA):
ميزة تجميد الحساب: توفير خيار للمستخدمين لتجميد حساباتهم بسرعة في حالات الطوارئ للسيطرة على الأضرار.
تعزيز أنظمة المراقبة والتحكم في المخاطر:
توفير التعليم والأدوات الأمنية للمستخدمين: