تتشارك إحدى وثلاثون إضافة Chrome تُباع بوصفها VPN لمواقع محددة شيفرة واحدة تتيح لمشغّلها أن يغيّر، بعد التثبيت، حركة التصفح التي تمر عبر خوادم وسيطة، بحسب CyberInsider في 28 سبتمبر، نقلًا عن بحث لـ RiskyPlugins. وكان للإضافات نحو 356000 مستخدم مجتمعين. وكشفت RiskyPlugins عن المجموعة في 3 و4 سبتمبر.
الخلفية
تحدد إضافة المتصفح التي تحمل إذن الوسيط في Chrome أين يرسل المتصفح طلباته. والـ VPN الحقيقي يشفّر حركة الجهاز ويرسلها إلى مزوّد اختاره المستخدم. أما إضافة تتحكم بالوسيط فيمكنها أن تفعل شيئًا مختلفًا: توجيه مواقع مختارة عبر خوادم يتحكم بها شخص آخر [1].
ما يصفه التقرير
الإضافات موجهة إلى مستخدمين ناطقين بالروسية يريدون الوصول إلى خدمات محجوبة أو مقيّدة، وتستخدم أسماء مرتبطة بـ YouTube وTelegram وInstagram وChatGPT وNetflix ومنصات أخرى. وأكبرها، RuTracker VPN، له 200000 تثبيت. ويقول التقرير إن الإضافات الـ31 جميعها تطلب التحكم بالوسيط في Chrome والوصول إلى موفّر مصادقة الويب والوصول إلى المضيف لجميع المواقع [1].
ويحدد إعداد بعيد المواقع التي تُوجَّه عبر وسيط، ولذلك يستطيع المشغّل تغيير القائمة دون نشر تحديث. وتوجّه إحدى النسخ، Total VPN، كل الحركة بدل مواقع مختارة [1].
وربطت RiskyPlugins المجموعة بثلاثة حسابات ناشرين. وتقول إنها فكّت ترميز الإعداد البعيد للإضافات في 3 و4 سبتمبر، وإن القوائم كانت لا تزال متاحة أثناء فحصها في 18 سبتمبر. وظل متتبع منفصل يُظهر 200000 مستخدم مدرجين لأكبر إضافة في 27 سبتمبر [1].
دلالات ذلك على مستخدمي Mac
تعمل إضافات Chrome على macOS كما تعمل على أنظمة أخرى، ولا يحصر التقرير المجموعة بمنصة واحدة. والذين ثبّتوا إحدى هذه الأدوات هم الفئة المعرّضة. ومن لا يثبّت قط إضافات تطلب التحكم بالوسيط فهو غير متأثر بهذه المجموعة كما وردت في التقرير [1].
التوصيات
- افتحوا chrome://extensions وأزيلوا أي إضافة VPN لم تختاروها عمدًا.
- تحققوا من صلاحيات كل إضافة متبقية وأزيلوا أي إضافة تستطيع التحكم بالوسيط دون سبب واضح.
- للـ VPN، استخدموا تطبيق المزوّد نفسه بدل إضافة متصفح تطلب الوصول إلى جميع المواقع.
صلة ذلك بـ FireAI
يعمل FireAI لكل تطبيق، لا لكل إضافة. يظهر Chrome تطبيقًا واحدًا، ولذلك لا يستطيع FireAI التمييز بين حركة الوسيط لإضافة وحركة المتصفح نفسه. وما يُظهره هو الوجهات التي يتصل بها Chrome، على الخريطة العالمية، ويمكن لـ القواعد لكل تطبيق أن تحظر خادمًا أو عنوانًا متى عُرف. ولا يدقق FireAI الإضافات ولا يزيلها.
القيود
لم يستطع الباحثون تحديد ما إذا كان المشغّلون يعترضون البيانات أو يعيدون بيع الاتصالات أو يقرؤون محتوى مشفّرًا. ولا يذكر التقرير ما إذا كانت Google قد أزالت القوائم، ويترك مفتوحًا احتمال وجود صلة بـ Browsec VPN لأن بعض أسماء الخوادم تتداخل [1]. وإجمالي المستخدمين رقم الباحثين من آخر فحص لهم.
جرّب FireAI من HisnLabs مجانًا لمدة 17 يومًا.