🔴 این روزها در شبکههای اجتماعی بحث درباره امنیت افزونههای #مرورگر بیشتر از همیشه مطرح شده است؛ از…
انتشار: 2026/06/30 16:17 UTC
🔴 این روزها در شبکههای اجتماعی بحث درباره امنیت افزونههای #مرورگر بیشتر از همیشه مطرح شده است؛ از #کروم و ویاسکد گرفته تا ابزارهایی که برای کارهای روزمره نصب میکنیم. بسیاری تصور میکنند چون یک افزونه در استور رسمی قرار دارد، دانلود بالایی دارد یا نشانهایی مثل Featured گرفته، حتماً امن است؛ اما بررسیهای امنیتی نشان میدهد این اعتماد همیشه کافی نیست و بعضی افزونهها فقط بعد از کشف توسط پژوهشگران امنیتی حذف میشوند.⚠️ مشکل فقط مربوط به افزونههای ناشناس نیست؛ حتی ابزارهای محبوب هم ممکن است در معرض خطر قرار بگیرند. بعضی افزونهها قابلیتی دارند که باعث میشود بعد از نصب، بخشی از عملکردشان از طریق سرور تغییر کند. یعنی چیزی که در ابتدا بیخطر به نظر میرسد، ممکن است بعدها توسط هکرها یا مهاجمان از راه دور تغییر کند و رفتار متفاوتی پیدا کند. در چنین شرایطی یک #افزونه ساده میتواند به اطلاعاتی مثل تاریخچه مرور، محتوای صفحات، دادههای حساس یا نشستهای ورود کاربران دسترسی پیدا کند.🔍 یکی دیگر از تهدیدهای مهم، دسترسیهای بیش از حد است. بعضی ابزارها برای یک قابلیت ساده، مجوزهایی درخواست میکنند که ارتباطی با عملکرد اصلی آنها ندارد. از سوی دیگر، حملات زنجیره تأمین هم باعث شده حتی افزونههای سالم با سوءاستفاده از حساب توسعهدهنده یا آپدیت مخرب، به ابزاری برای جمعآوری اطلاعات کاربران تبدیل شوند.🛡 برای کاهش ریسک، بهتر است هر افزونهای را بدون بررسی نصب نکنیم؛ مجوزها را کنترل کنیم، افزونههای غیرضروری را حذف کنیم و برای کارهای حساس مثل بانکداری یا ورود به حسابهای مهم، از محیطی جدا و بدون افزونه استفاده کنیم. در دنیای امروز، «موجود بودن در استور» به معنی «امنیت کامل» نیست.@PaskoochehBot@Paskoocheh
