احم جهازك فورا .. اضافات متصفح جوجل كروم تتعرض لأكبر حملة اختراق
تاريخ النشر: 25th, January 2025 GMT
تم اختراق مجموعة من ملحقات متصفح جوجل كروم في هجوم إلكتروني واسع النطاق، مما أدى إلى تسريب بيانات المستخدمين وقدرة المتسللين على سرقة بيانات الاعتماد وتجاوز المصادقة الثنائية (2FA).
كشفت شركة Cyberhaven للأمن السيبراني عن الهجوم في 24 ديسمبر، حيث أكدت أن أحد ملحقاتها تعرض للاختراق، وقال هوارد تينج، الرئيس التنفيذي للشركة، : "حصل المهاجم على الأذونات اللازمة عبر تطبيق خبيث ملحق سياسة الخصوصية وقام بتحميل ملحق كروم الخبيث إلى متجر Chrome الإلكتروني".
استهدف المتسللون ناشري ملحقات متصفح كروم المتاحة عبر متجر جوجل Chrome الإلكتروني باستخدام حملة تصيد احتيالي، في هذه الحيلة، أرسل المهاجمون بريدا إلكترونيا احتياليا إلى Cyberhaven، متظاهرين بأنه من دعم مطوري متجر كروم الإلكتروني.
زعم البريد أن الملحق الخاص بالشركة سيتم حذفه بسبب انتهاك سياسات المتجر، ودعا المتلقي للنقر على رابط لتأكيد قبول السياسات، ليتم إعادة توجيهه إلى صفحة تمنح أذونات لتطبيق ضار يسمى "ملحق سياسة الخصوصية".
بمجرد حصول المتسللين على هذه الأذونات، تمكنوا من حقن كود ضار في الملحقات المشروعة، مما سمح لهم بسرقة ملفات تعريف الارتباط ورموز الوصول الخاصة بالمستخدمين.
تأثير الهجومعلى الرغم من أن Cyberhaven قامت بإزالة النسخة المخترقة من متجر كروم الإلكتروني في غضون 24 ساعة، أشار بعض الخبراء إلى أن المتسللين قد يكونون قد تمكنوا من استخراج البيانات إذا كانت النسخة المخترقة لا تزال نشطة على الأجهزة المتأثرة.
كما أضافت الشركة أن التحقيقات الأولية تشير إلى أن الهجوم كان يستهدف عمليات تسجيل الدخول إلى منصات إعلانات وسائل التواصل الاجتماعي والذكاء الاصطناعي.
وحددت منصة Secure Annex، ما لا يقل عن 26 ملحقا مخترقا، بما في ذلك AI Assistant-ChatGPT وGemini لمتصفح كروم، وBard AI Chat Extension، وGPT 4 Summary with OpenAI، وSearch Copilot AI Assistant لمتصفح كروم، وVPNCity، وInternxt VPN، وVidHelper Video Downloader، وBookmark Favicon Changer، وTackker-online keylogger tool، وAI Shop Buddy، وChatGPT Assistant-Smart Search، وغيرها.
ماذا يجب أن تفعل لحماية نفسك؟
لم تصدر كروم بيانا رسميا بشأن الحملة بعد، لكنها قدمت بعض النصائح لمطوري الملحقات لضمان أمان ملحقاتهم، بما في ذلك:
- حماية حسابات المطورين باستخدام المصادقة الثنائية.
- استخدام HTTPS بدلاً من HTTP لتوفير أمان إضافي ضد الهجمات.
- تقليل الأذونات التي يطلبها الملحق لضمان حماية أفضل.
- فحص المدخلات للتأكد من أن البيانات الواردة خالية من البرامج الضارة.
إذا كنت قد قمت بتثبيت ملحق تم اختراقه، يُنصح بإزالته وإعادة تثبيته للتأكد من أنك تستخدم الإصدار الآمن. كما يمكنك إجراء فحص كامل للنظام باستخدام برنامج مكافحة الفيروسات لاكتشاف أي برامج ضارة قد تؤثر على جهازك
المصدر: صدى البلد
كلمات دلالية: جوجل اختراق كروم متصفح المزيد
إقرأ أيضاً:
عسل بنكهة الشوكولاتة.. اختراق غذائي تقوده الفيزياء
أثناء تصنيع الشوكولاتة، غالبا ما يتم التخلص من قشور حبوب الكاكاو، كأحد بواقي عملية التصنيع، لكن يبدو أن هذا الوضع قد يتغير مستقبلا بعد أن أوجد فريق بحثي برازيلي استخداما صناعيا لهذه القشور، بإدخالها في عملية تصنيع غذائي تقودها الفيزياء، لإنتاج "عسل بنكهة الشوكولاتة".
ولم يسبق لأي جامعة أو جهة إنتاج، إتاحة هذا المنتج الذي تم تسجيله كبراءة اختراع، سعى من خلالها الفريق البحثي بكلية العلوم التطبيقية بجامعة كامبيناس الحكومية البرازيلية إلى الجمع بين الحسنيين، وهما الاستفادة من مخلف كان مصيره عادة الإهمال، وتطوير منتج العسل بإعطائه مذاقا جديدا وقيمة غذائية أكبر.
وتكشف الدراسة المنشورة في دورية " إي-سي-إس سستينبل كِمستري آند إنجنيرينج"، تفاصيل هذا الاختراق الغذائي الجديد، والذي استفاد من واحدة من أهم مزايا العسل البرازيلي، وهي أنه يحتوي على ماء أكثر ولزوجة أقل من عسل النحل الأوروبي، مما يجعله مثاليا لاستخلاص المركبات من قشور حبوب الكاكاو، عند وضعهما معا في إناء واحد، وإخضاعهما لفيزياء الموجات فوق الصوتية.
والموجات فوق الصوتية، هي اهتزازات ميكانيكية عالية التردد تفوق 20 ألف هيرتز، أي أعلى من نطاق السمع البشري، وعندما تنتقل هذه الموجات داخل السوائل أو المواد الغذائية، يحدث ما يعرف بـ"الانهيار الفقاعي"، حيث تتكون فقاعات دقيقة جدا ثم تنفجر، مولدة ضغطا وحرارة موضعية تساعد على تفكيك الجدران الخلوية واستخلاص المركبات النشطة.
وتكتسب هذه التقنية أهميتها لأنها تسرع عمليات الاستخلاص والتجانس والتعقيم، وتقدم بديلا صديقا للبيئة مقارنة بالطرق التقليدية، لأنها تعمل "بالتأثير لا بالالتماس"، أي تحفز التفاعلات داخل المادة دون إفسادها أو تعريضها لدرجات حرارة مرتفعة، مما يحافظ على القيمة الغذائية والطعم الأصلي.
إعلانوخلال التجارب، وضع الباحثون العسل وقشور الكاكاو في وعاء، ثم أدخلوا مسبارا يشبه القلم المعدني، ليقوم هذا المسبار بتوليد موجات صوتية عالية التردد داخل الخليط، وهذه الموجات تخلق فقاعات دقيقة تنفجر بسرعة، مما يؤدي إلى زيادة مؤقتة في الحرارة وكسر جدران خلايا قشور الكاكاو، لينتقل محتواها إلى العسل.
والنتيجة تكون إنتاج العسل يمتص نكهات ومركبات الكاكاو، فيصبح عسلا بنكهة الشوكولاتة غنيا بالمواد الفعالة غذائيا، التي توجد في قشور الكاكاو، وهي الثيوبرومين والكافيين، وهي مركبات ترتبط بفوائد صحية، خاصة لصحة القلب، كما أدت عملية الاستخلاص باستخدام الموجات فوق الصوتية إلى إثراء العسل بمركبات فينولية معروفة بخصائصها المضادة للأكسدة والالتهابات.
ويقول الباحثون في بيان صحفي رسمي نشرته "مؤسسة ساو باولو لدعم البحث العلمي"، إن نكهة المنتج الجديد ليست ثابتة بل تتغير بتغير نسب المزج بين العسل وقشور الكاكاو، فكلما زادت القشور اقتربت النكهة أكثر من مذاق الشوكولاتة الداكنة.
ورغم أن التجارب الأولية كشفت عن طعم واعد يجمع بين حلاوة العسل وعمق الكاكاو، فإن الفريق لا يزال يجري اختبارات إضافية للتذوق والخواص الحسية لضبط النكهة المثالية التي يمكن طرحها في الأسواق.
ولم يتوقف طموح الباحثين عند حدود المختبر، فالفريق يسعى حاليا للعثور على شريك صناعي يتبنى المنتج ويقوده نحو خطوط الإنتاج، خاصة أن التقنية مسجلة بالفعل كبراءة اختراع تسهل عملية الترخيص التجاري.
منتج صديق للبيئةوللتأكد من أن الابتكار لا يقدم طعما جديدا فقط، بل ينسجم أيضا مع مبادئ البيئة الحديثة، خضع المنتج لتقييم بيئي شامل، يتضمن مراجعة سلسلة من عناصر الإنتاج، مثل النقل والمعالجة والتنقية والتطبيقات، وتحديد مدى توافقها مع مبادئ الكيمياء الخضراء.
وجاءت النتيجة مشجعة، فاختيار عسل محلي صالح للأكل كمذيب طبيعي وبديل للمواد الكيميائية كان العامل الأكثر تأثيرا في رفع درجة الاستدامة والخروج بمنتج صديق للبيئة.
ويعمل الفريق الآن على دراسة تأثير الموجات فوق الصوتية على الميكروبات في العسل، لأن العملية قد تؤدي إلى قتل البكتيريا والفطريات التي تُفسد العسل، وبالتالي تزيد فترة صلاحيته.
كما يعتزم الباحثون اختبار استخدام نفس التقنية لاستخلاص مركبات مفيدة من نباتات أخرى أو مخلفات نباتية باستخدام عسل النحل المحلي.