الرئيسية/تكنولوجيا/فضحية تطال "كروم" لتثبيته إضافات مشبوهة على ملايين الأجهزة
تكنولوجيا

فضحية تطال "كروم" لتثبيته إضافات مشبوهة على ملايين الأجهزة

لقطة الشاشة 2025-04-13 في 10.38.46 ص
📸لقطة الشاشة 2025-04-13 في 10.38.46 ص
اليوم ميديا

كشف باحث في أمن البرمجيات عن شبكة من الإضافات المشبوهة لمتصفح “كروم”، أثارت قلق الخبراء بعد أن تبيّن تثبيتها على أكثر من 4 ملايين جهاز حول العالم، رغم أن غالبية هذه الإضافات غير مُدرجة علنًا في متجر “كروم” الإلكتروني.

وبحسب ما أفاد جون تاكنر، مؤسس شركة سيكيور أنيكس المتخصصة في تحليل إضافات المتصفح، فإن هذه الإضافات، والتي يبلغ عددها حتى الآن 35، تتشارك في نمط برمجي واحد، وتتصل بنفس الخوادم، وتطلب مجموعة من الأذونات الحساسة التي تتيح لها التفاعل الكامل مع أنشطة المستخدم على الإنترنت، بما في ذلك الوصول إلى ملفات تعريف الارتباط وإدارة علامات التبويب واعتراض طلبات الويب، بل وحتى تشغيل أكواد برمجية عن بُعد، بحسب تقرير نشره موقع “arstechnica”.

ممارسات مريبة وشيفرات مُبهمة

وأشار تاكنر في منشور تقني إلى أن هذه الإضافات تحتوي على شيفرات مُبهمة بدرجة عالية، مما يصعّب تحليلها أو فهم آلية عملها.

وقال إن غالبية الإضافات لا تظهر في نتائج البحث ولا في متجر كروم، ولا يمكن الوصول إليها إلا من خلال روابط مباشرة تحتوي على سلاسل عشوائية من الرموز، وهو ما يطرح علامات استفهام حول كيفية وصول عدد تثبيتها إلى الملايين.

اللافت أن 10 من هذه الإضافات حصلت على تصنيف “مميز” من “غوغل”، وهو وسام يُمنح عادةً للمطورين الذين يستوفون معايير أمان وتجربة استخدام عالية.

إحدى هذه الإضافات تُدعى Fire Shield Extension Protection، وتدّعي فحص إضافات “كروم” بحثًا عن التهديدات – بينما هي ذاتها تتصل بخوادم مجهولة وتنفّذ إجراءات غامضة.

تحقيقات تقنية تكشف المستور

وخلال فحصه لإضافة “Fire Shield”، اكتشف تاكنر أنها تتفاعل مع خوادم مشبوهة مثل “fireshieldit” و”unknow”، وتُرسل بيانات تتعلّق بسلوك المستخدم، مثل المواقع التي يزورها وحجم شاشة جهازه.

رغم عدم عثوره على دليل قاطع بوجود سرقة بيانات اعتماد، إلا أن القدرات التقنية المخفية للإضافة تفتح الباب أمام مخاطر تجسس أو تحكّم عن بُعد.

وذكر الباحث أن بعض هذه الإضافات تطلب صلاحيات مثل webRequest دون مبرر وظيفي حقيقي، مشيرًا إلى أن ذلك يتيح لها مراقبة حركة التصفح بشكل غير مشروع.

لا تثقوا بسهولة

ويُسلّط هذا الاكتشاف الضوء من جديد على أهمية توخي الحذر عند تثبيت إضافات المتصفح، تمامًا كما هو الحال مع تطبيقات الهواتف.

فرغم الإجراءات الأمنية التي تتخذها “غوغل”، إلا أن متجر كروم ما يزال يشهد تسللاً لإضافات مشبوهة، قد تستغل صلاحياتها في التجسس أو تنفيذ أوامر خبيثة.

وينصح الخبراء بتثبيت الإضافات فقط عند الضرورة، وبعد التأكد من هوية المطوّر ومراجعة آراء المستخدمين.

كما يُفضل الابتعاد عن أي إضافة تطلب صلاحيات لا تتوافق مع وظيفتها المُعلنة.

"
كشف باحث في أمن البرمجيات عن شبكة من الإضافات المشبوهة لمتصفح "كروم"، أثارت قلق الخبراء بعد أن تبيّن تثبيتها على أكثر من 4 ملايين جهاز حول العالم، رغم أن غالبية هذه الإضافات غير مُدرجة علنًا في متجر "كروم" الإلكتروني. وبحسب ما أفاد جون تاكنر، مؤسس شركة سيكيور أنيكس المتخصصة في تحليل إضافات المتصفح، فإن هذه
— اليوم ميديا / تكنولوجيا

التعليقات

لا توجد تعليقات معتمدة حتى الآن على هذا المقال. شارك برأيك وكن أول المعلقين.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

شعار شركة Anthropic يظهر على شاشة وسط معدات إلكترونية، في وقت توسّع فيه الشركة أبحاثها في الذكاء الاصطناعي وعلوم الحياة.

الذكاء الاصطناعي يدخل المختبر.. من يترك الآلة تختبر أفكارها؟

لم يعد الذكاء الاصطناعي يكتفي بالإجابة عن سؤال علمي أو تحليل نتائج تجربة جرت بالفعل. الخطوة التالية بدأت تأخذ شكلًا مختلفًا: الآلة تقترب من مكان إجراء التجربة نفسها. شركة Anthropic، المطورة لنماذج Claude، أنشأت مختبرًا بيولوجيًا فعليًا في منطقة خليج سان فرانسيسكو، في توسع جديد لأعمالها في علوم الحياة. وبحسب Reuters، لا يقتصر المختبر على

لندن – معاذ محمد أحمد
الأحد، ٢٠ سبتمبر ٢٠٢٦دقيقتان للقراءة
وكلاء الذكاء الاصطناعي يختبرون دفاعات الإنترنت.. ماذا بعد؟

وكلاء الذكاء الاصطناعي يختبرون دفاعات الإنترنت.. ماذا بعد؟

لم يعد الخطر المرتبط بالذكاء الاصطناعي محصورًا في إمكانية استخدامه من جانب القراصنة، بعدما كشفت وقائع جديدة أن وكلاء ذكاء اصطناعي مرتبطة بـOpenAI نفذت نشاطًا لاختبار نقاط ضعف في منصة Hugging Face، قبل نحو شهرين من الاختراق الكبير الذي تعرضت له المنصة في يوليو الماضي. وكشفت رويترز، في تقرير نشرته الأربعاء، أن باحثين عثروا على

لندن - اليوم ميديا
الخميس، ١٧ سبتمبر ٢٠٢٦دقيقتان للقراءة
ترامب وشي.. الذكاء الاصطناعي يدخل صلب التنافس الأمريكي الصيني

ترامب وشي أمام معركة الذكاء الاصطناعي.. من يضع قواعد المستقبل؟

لم يعد الذكاء الاصطناعي ملفًا تقنيًا منفصلًا عن العلاقات الأمريكية الصينية، بل يتحول تدريجيًا إلى إحدى ساحات التنافس الأكثر حساسية بين واشنطن وبكين، من الرقائق المتقدمة إلى التطبيقات العسكرية، ومن حماية التكنولوجيا إلى وضع قواعد استخدام أنظمة الذكاء الاصطناعي. وقبل القمة المرتقبة بين الرئيس الأمريكي دونالد ترامب والرئيس الصيني شي جين بينغ، يبدو أن السؤال

لندن - اليوم ميديا
الخميس، ١٧ سبتمبر ٢٠٢٦دقيقتان للقراءة
الذكاء الاصطناعي في مرمى التوترات الجيوسياسية

الذكاء الاصطناعي يدخل مرحلة الخطر.. هل أصبح الوكلاء المستقلون مشكلة أمنية؟

لندن – معاذ محمد أحمد لم يعد النقاش حول الذكاء الاصطناعي المتقدم يدور فقط حول قدرته على كتابة النصوص وتحليل البيانات وتنفيذ المهام بأوامر بشرية. التطورات الأخيرة نقلت النقاش إلى مستوى أكثر حساسية: ماذا يحدث عندما يحصل الذكاء الاصطناعي على القدرة على استخدام الأدوات والوصول إلى أنظمة خارجية واتخاذ خطوات لتنفيذ هدفه بدرجة أكبر من

لندن - اليوم ميديا
السبت، ١٢ سبتمبر ٢٠٢٦دقيقتان للقراءة