إضافات كروم التي تسرقك بهدوء… أدوات تبدو آمنة وتبيع خصوصيتك
كشفت أبحاث أمنية حديثة عن تهديد مقلق داخل متجر كروم الرسمي حيث تبيّن أن بعض إضافات المتصفح التي تبدو بسيطة وغير ضارة تمارس أنشطة تجسسية خطيرة تنتهك خصوصية المستخدمين دون علمهم ووفقًا لخبراء الأمن السيبراني في شركة Symantec فإن إضافات تروّج لنفسها كأدوات لتخصيص التبويب الجديد أو الرقابة الأبوية أو تحسين البحث تقوم في الواقع بسرقة محتوى الحافظة وانتحال هوية علامات تجارية موثوقة وتتبع نشاط المستخدمين بشكل خفي ومن بين الأمثلة إضافة Good Tab التي تقدم نفسها كأداة لعرض الطقس والأخبار لكنها تمنح مواقع خارجية القدرة على قراءة وكتابة كل ما ينسخه المستخدم بما في ذلك كلمات المرور وبيانات المحافظ الرقمية دون تحذير واضح كما رصد الباحثون إضافة DPS Websafe التي ادعت توفير بحث خالٍ من الإعلانات بينما كانت تختطف عمليات البحث وتعيد توجيهها عبر خوادمها الخاصة مستخدمة رموزًا بصرية تقلد أدوات شهيرة مثل Adblock Plus لكسب ثقة المستخدمين ولم يتوقف الأمر عند ذلك إذ تبين أن إضافة Children Protection التي تسوّق نفسها كأداة لحماية الأطفال قادرة على جمع ملفات تعريف الارتباط وتنفيذ أوامر برمجية من خوادم خارجية وهي ممارسات ترتبط عادة بالبرمجيات الخبيثة بينما كشفت دراسة أخرى أن إضافة Stock Informer تعيد توجيه عمليات البحث لأغراض ربحية وتحتوي على ثغرات قد تسمح بتنفيذ شيفرات داخل المتصفح اللافت أن جميع هذه الإضافات كانت متاحة عبر متجر كروم الرسمي واجتازت مراجعة غوغل قبل إزالة بعضها لاحقًا وهو ما يؤكد أن وجود الإضافة في المتجر لا يعني بالضرورة أنها آمنة ويحذر الخبراء من أن كل إذن تمنحه لإضافة ما قد يكون في الحقيقة بوابة لتسريب بياناتك الشخصية دون أن تدري