هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

إضافة كروم مزيفة لبيربلكسيتي تسرق كل ما تكتبه

ملخص للمقال
  • اكتشفت مايكروسوفت إضافة كروم مزيفة لبيربلكسيتي داخل متجر Chrome Web Store باسم قريب من Perplexity لخداع المستخدمين وجمع بيانات البحث سراً
  • إضافة كروم المزيفة كانت تعترض كل استعلام بحث قبل عرض النتائج الحقيقية، ثم تمرره إلى خادم المهاجم قبل إعادة التوجيه إلى بيربلكسيتي أو جوجل أو بينج
  • الخطر التقني الأكبر أن الإضافة سرقت ما يكتبه المستخدم لحظة بلحظة داخل شريط العنوان، بما يشمل اقتراحات البحث الفوري قبل الضغط على الإدخال
  • البيانات التي جمعتها إضافة كروم المزيفة شملت استعلامات البحث الكاملة، الأحرف المكتوبة تدريجياً، عنوان IP، معلومات المتصفح، وكيل المستخدم، ورؤوس الطلبات المرتبطة بالجلسة
  • أوضحت مايكروسوفت عدم وجود دليل مباشر على سرقة كلمات المرور، لكن صلاحيات تعديل الشبكة وإعادة التوجيه في كروم جعلت إضافة بيربلكسيتي المزيفة خطيرة جداً
  • مقارنة بحالات إضافات كروم الخبيثة السابقة، تكشف هذه الواقعة تصاعد استغلال أسماء أدوات الذكاء الاصطناعي، مع توقع تشديد مراجعات المتجر وتحذيرات الخصوصية للمستخدمين
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
إضافة كروم مزيفة لبيربلكسيتي تسرق كل ما تكتبه
محتوى المقال
جاري التحميل...

اكتشفت مايكروسوفت إضافة كروم مزيفة تنتحل اسم بيربلكسيتي، وكانت تجمع عمليات البحث وما يُكتب في شريط العنوان قبل عرض النتائج الحقيقية للمستخدم.

إضافة كروم مزيفة تنتحل بيربلكسيتي

ما قصة إضافة كروم المزيفة التي تنتحل بيربلكسيتي؟

بحسب ما كشفته مايكروسوفت، ظهرت الإضافة داخل متجر كروم باسم قريب من خدمة Perplexity، ما منحها مظهراً يوحي بأنها أداة بحث شرعية مدعومة بالذكاء الاصطناعي.

لكن وظيفة الإضافة الحقيقية لم تكن تحسين البحث، بل اعتراض كل استعلام يرسله المستخدم وتمريره أولاً إلى خادم يتحكم فيه المهاجم، ثم إعادة توجيهه لاحقاً إلى نتائج طبيعية على بيربلكسيتي أو جوجل أو بينج.

كيف كانت الإضافة تسرق ما يكتبه المستخدم في كروم؟

الجزء الأخطر أن العملية لم تتوقف عند البحث النهائي فقط. الإضافة غيّرت أيضاً مسار اقتراحات البحث الفوري داخل شريط العنوان، ما يعني أن كل حرف يُكتب كان يصل إلى الخادم المشبوه حتى قبل الضغط على زر الإدخال.

وفقاً لتقرير تيكبامين، هذا الأسلوب يمنح المهاجم صورة واسعة عن اهتمامات الضحية، وسلوك التصفح، وحتى الكلمات التي بدأ بكتابتها ثم تراجع عنها.

ما البيانات التي أمكن جمعها؟

  • استعلامات البحث كاملة قبل الوصول إلى النتائج
  • الأحرف المكتوبة داخل شريط العنوان لحظة بلحظة
  • عنوان IP الخاص بالمستخدم
  • معلومات المتصفح ووكيل المستخدم
  • رؤوس الطلبات المرتبطة بالجلسة

لماذا تُعد هذه الإضافة خطيرة على الخصوصية؟

مايكروسوفت أوضحت أنها لم تجد دليلاً مباشراً على سرقة كلمات المرور، لكن مستوى الوصول الذي حصلت عليه الإضافة يتجاوز بكثير ما تحتاجه أي أداة بحث عادية. وهنا تكمن المشكلة الأمنية الأساسية.

فالإضافة استخدمت صلاحيات مخصصة لتعديل قواعد الشبكة وإعادة التوجيه داخل المتصفح، ثم دعمت ذلك بمنطق برمجي على الخادم لتسجيل كل طلب وارد بشكل متعمد، وليس كأثر جانبي عابر.

مؤشرات رفعت مستوى الشك

  • تعيين نفسها كمحرك البحث الافتراضي في كروم
  • استخدام نطاق مشابه للخدمة الأصلية لخداع المستخدم
  • وجود قواعد معطلة يمكن تفعيلها لاحقاً لجوجل وبينج
  • ترك مساحة لتشغيل WebAssembly رغم عدم الحاجة إليه
تحذير أمني من إضافات كروم

هل حذفت جوجل الإضافة وما الذي يجب فعله الآن؟

تمت إزالة الإضافة من متجر كروم بعد الإبلاغ عنها، لكن الخطر لا ينتهي بالحذف من المتجر فقط. أي مستخدم قام بتثبيتها سابقاً يحتاج إلى مراجعة الإضافات المثبتة، وإزالة أي أداة غير موثوقة فوراً.

كما يُنصح بإعادة ضبط محرك البحث الافتراضي، وفحص سجل الإضافات والصلاحيات الممنوحة لها، خصوصاً تلك التي تغيّر سلوك البحث أو تعيد توجيه الحركة إلى مواقع خارجية.

في النهاية، تبرز هذه الحادثة كيف يمكن لـإضافة كروم مزيفة أن تتحول إلى أداة مراقبة صامتة. وينصح تيكبامين بالاعتماد فقط على الإضافات المعروفة والتحقق من اسم المطور والنطاق الرسمي قبل التثبيت.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

مقالات مرتبطة

الكلمات المفتاحية:

#برمجيات خبيثة #جوجل

مقالات مقترحة

محتوى المقال
جاري التحميل...