إضافات متصفح متعددة الأشكال تسرق بيانات الاعتماد

2025-03-10
إضافات متصفح متعددة الأشكال تسرق بيانات الاعتماد

اكتشف باحثون في SquareX Labs فئة جديدة من إضافات المتصفح الضارة تسمى "إضافات متعددة الأشكال". يمكن لهذه الإضافات أن تنتحل شخصية إضافات شرعية مثل مديري كلمات المرور في الوقت الفعلي، ما يخدع المستخدمين في الكشف عن بيانات اعتماد حساسة. يتبع الهجوم أربع مراحل: التوزيع، والاستطلاع، والانتحال، والاستغلال. يقوم المهاجمون بتوزيع الإضافة الضارة متنكرة كأداة مفيدة على متجر Chrome الإلكتروني. بمجرد تثبيتها، تحدد الإضافة الإضافات المستهدفة، وعند استخدامها، تقوم بإيقاف تشغيل الإصدار الشرعي مؤقتًا، واستبداله بنسخة مزيفة متطابقة تقريبًا. يتم سرقة بيانات الاعتماد ويتم استعادة الإضافة الشرعية، دون ترك أي أثر واضح. نظرًا لأن الهجوم يستخدم وظائف متصفح شرعية، فلا يوجد تصحيح بسيط، ولكن SquareX تقترح إجراءات مضادة مثل تقييد التغييرات المفاجئة في أيقونة الإضافة وتحسين مراقبة الأذونات.

اقرأ المزيد
التكنولوجيا إضافات ضارة

تسريب بيانات ضخم من فولكس واجن يكشف عن مواقع 800,000 سيارة كهربائية

2024-12-27
تسريب بيانات ضخم من فولكس واجن يكشف عن مواقع 800,000 سيارة كهربائية

أدى تسريب بيانات ضخم أثر على أكثر من 800,000 سيارة كهربائية من فولكس واجن إلى الكشف عن معلومات حساسة للمستخدمين، بما في ذلك بيانات الموقع الدقيقة من خلال نظام تحديد المواقع العالمي (GPS) وتفاصيل الاتصال الشخصية. كانت البيانات مخزنة على خادم سحابي غير آمن تابع لأمازون، وكان بإمكان أي شخص يمتلك مهارات تقنية أساسية الوصول إليها. يكشف هذا التسريب، الذي اكتشفه مُبلغ عن المخالفات وأبلغت عنه مجلة دير شبيغل، عن ثغرات أمنية كبيرة في شركة كارياد التابعة لفولكس واجن للبرمجيات. وبالرغم من أن كارياد تزعم أنها قامت بإصلاح الثغرة الأمنية بسرعة وأنه لم يحدث أي وصول غير مصرح به من قبل أطراف ثالثة، إلا أن الحادث يثير مخاوف جدية بشأن أمن البيانات في صناعة السيارات واحتمال إساءة استخدام معلومات الموقع والمعلومات الشخصية المكشوفة. وقد أثر التسريب على المستخدمين الأفراد والكيانات المؤسسية، بما في ذلك قوات الشرطة.

اقرأ المزيد
التكنولوجيا تسريب البيانات