اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»

اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»
TT

اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»

اكتشاف ثغرة أمنية تتيح التجسس على مستخدمي «غوغل كروم»

قال باحثون في شركة أويك سيكيوريتي لرويترز إن خبراء اكتشفوا في الآونة الأخيرة محاولة للتجسس على مستخدمي متصفح كروم الرئيسي الذي طورته شركة غوغل تعرض خلالها المستخدمون للهجوم من خلال 32 مليون عملية تنزيل لإضافات برمجية عبر الإنترنت.
ويسلط ذلك الضوء على إخفاق صناعة التكنولوجيا في حماية برامج التصفح في وقت يتزايد فيه استخدامها للبريد الإلكتروني وقوائم المرتبات وغيرها من الوظائف الحساسة.
وقالت غوغل التابعة لمجموعة ألفابت إنها أزالت أكثر من 70 إضافة من الإضافات البرمجية الخبيثة من متجر كروم ويب الرسمي على الإنترنت بعد أن نبهها الباحثون إليها الشهر الماضي.
وقال سكوت وستوفر المتحدث باسم غوغل لرويترز «عندما يتم إخطارنا بإضافات في متجر ويب تنطوي على انتهاك سياساتنا نتحرك ونستخدم تلك الوقائع كمادة تدريبية لتحسين تحليلاتنا...»
وتزعم معظم هذه الإضافات المجانية أنها تحذر المستخدمين من مواقع مشكوك فيها أو أنها تحول الملفات من هيئة إلى هيئة أخرى.
وبدلا من ذلك تسرق هذه الإضافات تاريخ التصفح وبيانات تتضمن معلومات سرية عن كيفية الولوج إلى أدوات داخلية تخص العمل.
وقال جاري جولومب الشريك المؤسس لشركة أويك وكبير الباحثين فيها إن هذه الحملة هي أخطر حملة خبيثة يتعرض لها متجر كروم حتى الآن بناء على عدد مرات التنزيل.
وامتنعت غوغل عن مناقشة أوجه المقارنة بين حملة التجسس الأخيرة والحملات السابقة ومدى ما تسببت فيه من أضرار أو سبب عدم رصدها لها وإزالة الإضافات البرمجية من تلقاء نفسها رغم وعودها السابقة بالتدقيق في الإشراف عليها.
ولم تتضح الجهة التي تقف وراء هذه المحاولة لنشر البرمجيات الخبيثة. وقالت شركة أويك إن مطوري هذه الإضافات يقدمون معلومات اتصال زائفة عندما يقدمون الإضافات لشركة غوغل.
وقال بن جونسون المهندس السابق بوكالة الأمن الوطني ومؤسس شركتي كربون بلاك وأوبسيديان سيكيوريتي «أي شيء يتيح لك الدخول إلى متصفح شخص ما أو بريده الإلكتروني أو مجالات حساسة أخرى سيكون هدفا للتجسس ... أو للجريمة المنظمة».
وقال جولومب إن الإضافات البرمجية مصممة لتفادي اكتشافها عن طريق شركات مقاومة الفيروسات أو برمجيات الأمن الإلكتروني التي تتولى تقييم سمعة النطاقات على الانترنت.
واكتشف الباحثون أنه إذا استخدم شخص ما المتصفح على جهاز كمبيوتر منزلي فسيتصل بسلسلة من المواقع الإلكترونية ويرسل معلومات. أما إذا استخدم شخص ما كومبيوتر شركة تستخدم وسائل تأمين فلن يرسل الجهاز المعلومات الحساسة أو حتى يصل إلى النسخ الخبيثة من تلك المواقع.
وأضاف جولومب «هذا يبين أن المهاجمين بوسعهم استخدام وسائل في غاية البساطة لكي يخفوا في هذه الحالة آلاف النطاقات الخبيثة».
ويزيد عدد النطاقات المعنية على 15 ألفا وكلها مرتبطة ببعضها البعض واشترتها شركة صغيرة لتسجيل النطاقات في إسرائيل اسمها جالكوم وكانت تعرف من قبل باسم كوميونيجال كوميونيكيشن ليمتد.
وقالت شركة أويك إن من المفترض أن جالكوم كانت على علم بما يحدث.
وقال موشي فوجل صاحب شركة جالكوم لرويترز بالبريد الإلكتروني إن شركته لم ترتكب خطأ.
وأضاف «جالكوم ليست مشاركة في أي نشاط خبيث أيا كان أو متواطئة فيه. بل يمكنك أن تقول العكس تماما، فنحن نتعاون مع أجهزة إنفاذ القانون والأمن لمنع ما يمكننا منعه».
وقال فوجل إنه لا يوجد أي سجل للاستفسارات التي قال جولومب إنه قدمها في شهري أبريل نيسان ومايو أيار على عنوان البريد الإلكتروني للشركة للإبلاغ عن سلوك خبيث وطلب قائمة بالنطاقات المشبوهة.
وأرسلت إليه رويترز القائمة ثلاث مرات دون أن تحصل على رد واف.
وقالت هيئة الإنترنت للأسماء والأرقام المخصصة التي تشرف على شركات تسجيل النطاقات إنها تلقت بضع شكاوى عن شركة جالكوم على مر السنين لكن أيا منها لم يتعلق ببرمجيات خبيثة.
ورغم أن الإضافات البرمجية الخبيثة مشكلة قائمة منذ سنوات فهي تزداد سوءا. وفي البداية كانت هذه الإضافات تنشر إعلانات غير مرغوبة أما الآن فهي تستخدم أكثر لتثبيت برمجيات إضافية خبيثة أو تتبع المستخدمين ومعرفة ما يفعلونه للتجسس سواء لحساب حكومات أو شركات.
ويستخدم مطورو البرمجيات الخبيثة متجر جوجل كروم كمنفذ منذ فترة طويلة. وبعد أن اتضح أن حوالي عُشر البرمجيات المقدمة خبيث قالت جوجل في 2018 إنها ستعمل على تحسين تدابير الأمن من خلال إجراءات من بينها استخدام العنصر البشري في الفحص.
غير أن الباحثة المستقلة جميلة كايا وشركة دو سيكيوريتي التابعة لسيسكو سيستمز كشفتا في فبراير شباط عن حملة مماثلة من خلال كروم أدت إلى سرقة بيانات من حوالي 1.7 مليون مستخدم. وشاركت جوجل في التحقيق في الأمر واكتشفت 500 إضافة برمجية احتيالية.


مقالات ذات صلة

«مايكروسوفت» تستعد لإعلان مهم لسلسلة «Surface» نهاية يناير

تكنولوجيا من غير المتوقع ظهور التحديث التالي لأجهزة «Surface Pro» و«JSurface Laptop» الموجهة للمستهلكين قبل نهاية العام (أدوبي)

«مايكروسوفت» تستعد لإعلان مهم لسلسلة «Surface» نهاية يناير

تم الكشف عن هذه الأخبار من خلال حساب «سيرفس» (Surface) الرسمي على «لينكد إن».

نسيم رمضان (لندن)
تكنولوجيا استقطبت دورة هذا العام أكثر من 100 ألف مشارك وشركة عارضة في مدينة لاس فيغاس (CES)

اختتام معرض «CES» بابتكارات تعكس توجه مستقبل التكنولوجيا الاستهلاكية

في لاس فيغاس كمبيوترات قابلة للطي، وشاشات فائقة السطوع، وساعات اللياقة الذكية وأجهزة للعرض المنزلي وغيرها.

نسيم رمضان (لندن)
تكنولوجيا يعد «Daily Listen» من «غوغل» نموذجاً مثيراً لكيفية تطور الوسائط الشخصية في السنوات القادمة (أدوبي)

بودكاست من «غوغل» يُقدمه اثنان من روبوتات الدردشة فقط!

روبوتا الدردشة يناقشان مواضيع تتماشى تماماً مع اهتماماتك الخاصة بناءً على تاريخ بحثك ونشاطك.

نسيم رمضان (لندن)
خاص «آي بي إم»: فجوات المهارات وتعقيد البيانات والتكاليف والحوكمة تشكل تحديات رئيسية أمام الذكاء الاصطناعي في الشرق الأوسط (شاترستوك)

خاص مدير عام «آي بي إم» لـ«الشرق الأوسط»: الذكاء الاصطناعي قادر على جني 4 تريليونات دولار سنوياً

يعدّ سعد توما مدير عام «آي بي إم» في الشرق الأوسط وأفريقيا خلال لقاء مع «الشرق الأوسط»، أن الذكاء الاصطناعي «ليس مجرد أداة أخرى، بل ورشة عمل بأكملها».

نسيم رمضان (لندن)
تكنولوجيا يستمر معرض «CES 2025» حتى التاسع من شهر يناير بمشاركة عشرات الآلاف من عشاق التكنولوجيا والشركات التقنية في مدينة لاس فيغاس (CES)

معرض «CES» يكشف أحدث صيحات التقنيات الاستهلاكية لـ2025

إليكم بعض أبرز الابتكارات التي تكشف عنها كبريات شركات التكنولوجيا خلال أيام المعرض الأربعة في مدينة لاس فيغاس.

نسيم رمضان (لندن)

بعيد كيت الـ43... ويليام يشيد بـ«الزوجة والأم الأكثر روعة»

كيت ميدلتون زوجة الأمير البريطاني ويليام (أ.ف.ب)
كيت ميدلتون زوجة الأمير البريطاني ويليام (أ.ف.ب)
TT

بعيد كيت الـ43... ويليام يشيد بـ«الزوجة والأم الأكثر روعة»

كيت ميدلتون زوجة الأمير البريطاني ويليام (أ.ف.ب)
كيت ميدلتون زوجة الأمير البريطاني ويليام (أ.ف.ب)

نشر الأمير البريطاني ويليام، رسالةً مخصصةً لزوجته كيت ميدلتون، على وسائل التواصل الاجتماعي، أمس (الخميس)؛ للاحتفال بعيد ميلادها الثالث والأربعين.

في الرسالة المنشورة على منصة «إكس»، أشاد ويليام بزوجته قائلاً: «إلى الزوجة والأم الأكثر روعة. كانت القوة التي أظهرتها على مدار العام الماضي مميزةً. جورج وشارلوت ولويس وأنا فخورون بكِ للغاية. عيد ميلاد سعيد كاثرين. نحن نحبك».

كانت الرسالة مصحوبةً بصورة بالأبيض والأسود لم تُنشر من قبل لأميرة ويلز، التقطها المصور مات بورتيوس في الصيف الماضي في وندسور.

في العام الماضي، خضعت كاثرين (المعروفة بكيت) للعلاج من السرطان، وقضت بعض الوقت بعيدةً عن أعين الجمهور.

في سبتمبر (أيلول)، أعلنت أنها أكملت العلاج الكيميائي، لكنها حذَّرت من أن الطريق إلى التعافي لا يزال طويلاً.

قالت كاثرين إنها «تفعل ما بوسعها للبقاء خالية من السرطان»، وبدء «مرحلة جديدة من التعافي بإحساس متجدد بالأمل وتقدير الحياة».

في أكتوبر (تشرين الأول)، قامت بأول ظهور علني لها منذ تلقي العلاج للقاء أسر الأطفال الثلاثة الذين قُتلوا في هجوم بسكين في ساوثبورت، شمال غربي إنجلترا.

تزوَّجت كاثرين من ويليام، الذي أصبح الآن وريث العرش البريطاني، في أبريل (نيسان) 2011.

لقد جعل أمير وأميرة ويلز من نشر الصور في المناسبات العائلية البارزة، مثل أعياد الميلاد وعيد الأب وعيد الأم وذكرى الزواج، تقليداً.

في يونيو (حزيران)، احتفلت العائلة بعيد ميلاد ويليام الثاني والأربعين بنشر صورة مرحة له وهو يقفز ممسكاً بيد أطفاله: الأمراء جورج وشارلوت ولويس.