Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    تم اكتشاف ما يزيد عن مائة من ملحقات Chrome التي تثير الجحيم. تحقق مما إذا كنت تستخدم واحدة

    1 مايو, 2026

    بدائل (Docusign) للفرق: معايير الاختيار وتجنب الأخطاء.

    30 أبريل, 2026

    سعر هاتف Motorola Razr Fold في المملكة المتحدة، وتوقعات حول تكلفته في الولايات المتحدة.

    30 أبريل, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » تم اكتشاف ما يزيد عن مائة من ملحقات Chrome التي تثير الجحيم. تحقق مما إذا كنت تستخدم واحدة
    الأمن الإلكتروني

    تم اكتشاف ما يزيد عن مائة من ملحقات Chrome التي تثير الجحيم. تحقق مما إذا كنت تستخدم واحدة

    فريق التحريربواسطة فريق التحرير1 مايو, 20260 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    تم ربط أكثر من 100 ملحق لمتصفح Chrome بحملة مترامية الأطراف حصدت بيانات الهوية، وفتحت سلوك المتصفح على غرار الباب الخلفي، وفي إحدى الحالات سحبت بيانات جلسة Telegram Web المباشرة. وربط الباحثون 108 وظائف إضافية بنفس شبكة التحكم، مع تسجيل حوالي 20 ألف عملية تثبيت عبر سوق Chrome الإلكتروني عندما تم نشر النتائج.

    ما يجعل هذا الضربة أكثر صعوبة هو النطاق. ظهرت الإضافات كأدوات Telegram، وألعاب القمار وKeno، وأدوات الترجمة المساعدة، ومساعدي YouTube وTikTok، وأدوات الصفحة الأساسية، مما ساعد العملية على الاندماج مع نوع الأشياء التي يقوم الأشخاص بتثبيتها دون الكثير من التفكير. انظر القائمة الكاملة هنا.

    وقال الباحثون إن الامتدادات كانت لا تزال موجودة عندما ظهر التقرير، وتم بالفعل تقديم طلبات الإزالة. وهذا يمنح هذه القصة ميزة عملية للغاية لمستخدمي Chrome الذين لم يتحققوا من الوظائف الإضافية الخاصة بهم منذ فترة.

    لم يكن أسوأ السلوك هو نفسه

    ولم يقتصر الضرر على خدعة واحدة. ووجد البحث أن 54 امتدادًا جمعت تفاصيل هوية حساب Google بعد أن نقر المستخدم على زر تسجيل الدخول، بينما قامت إحدى الإضافات التي تركز على Telegram بتصفية بيانات جلسة Telegram Web النشطة كل 15 ثانية. وتضمن 45 برنامجًا آخر روتينًا يمكنه فتح عناوين URL عشوائية عند بدء تشغيل Chrome، حتى لو لم يفتح المستخدم الامتداد في ذلك اليوم.

    قامت الوظائف الإضافية الأخرى بتجريد الحماية الأمنية من مواقع مثل Telegram وYouTube وTikTok قبل إدخال التراكبات أو الإعلانات أو البرامج النصية في الصفحات. تقوم إحدى أدوات الترجمة أيضًا بتوجيه النص المقدم من خلال خادم المشغل، مما يحول مساعدًا بسيطًا إلى خطر مراقبة.

    لماذا يجب أن يقلق هذا الأمر مستخدمي Chrome العاديين؟

    المشكلة الأكبر هي كيف يبدو الطعم عاديًا. لم تكن هذه مجرد أدوات غامضة لمستخدمي الطاقة. تضمنت القائمة الألعاب، ومساعدي المتصفح، وعملاء الشريط الجانبي، ووظائف الترجمة الإضافية، وهو بالضبط نوع الإضافات التي يحصل عليها الأشخاص لأن صفحة المتجر تبدو مصقولة والميزة تبدو مفيدة.

    الخصوصية على الإنترنت

    تميل الإضافات أيضًا إلى التلاشي في الخلفية بمجرد تثبيتها. في هذه الحالة، قام الباحثون بتتبع النشاط من تلك المجموعة المختلطة من الأدوات إلى نفس البنية التحتية الخلفية، والتي حولت كومة من الوظائف الإضافية ذات المظهر العشوائي إلى عملية واحدة بعدة طرق لجمع البيانات أو تغيير تجربة التصفح.

    تحقق من ملحقاتك الآن

    الخطوة التالية الأكثر ذكاءً هي مراجعة ما تم تثبيته في Chrome، وخاصة أي شيء مرتبط بـ Telegram، أو الألعاب خفيفة الوزن، أو الترجمة، أو أدوات الشريط الجانبي المساعدة التي تطلب الوصول إلى تسجيل الدخول دون سبب واضح. يسرد البحث 108 امتدادات بالاسم والمعرف، ويوصي بإزالة أي تطابق على الفور.

    يبدو أن الحالة الأكثر خطورة هي امتداد Telegram الذي قام بسحب بيانات جلسة الويب بشكل متكرر. يجب على أي شخص استخدمه أثناء تسجيل الدخول إلى Telegram Web إنهاء جلسات Telegram الأخرى من تطبيق الهاتف المحمول، ويجب على المستخدمين الذين سجلوا الدخول إلى أحد الإضافات المرتبطة بـ Google مراجعة الوصول إلى الحساب وإلغاء أي شيء غير مألوف.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقبدائل (Docusign) للفرق: معايير الاختيار وتجنب الأخطاء.

    المقالات ذات الصلة

    الأمن الإلكتروني

    قد تكون إحدى الوكالات الأمريكية الأكثر إثارة للجدل هي اختبار Mythos AI القوي للغاية من Anthropic

    22 أبريل, 2026
    الأمن الإلكتروني

    تبدو عمليات الاحتيال المتعلقة بحركة مرور رمز الاستجابة السريعة ذكية، ولكنها مثيرة للقلق العميق

    13 أبريل, 2026
    الأمن الإلكتروني

    أفضل VPN مجاني وآمن للاستخدام في 2026: الدليل الشامل والمقارنة النهائية

    7 أبريل, 2026
    الأمن الإلكتروني

    فليب بورد تطلق Surf.. منصة جديدة لتصفح الإنترنت بعيدًا عن الخوارزميات

    3 أبريل, 2026
    الأمن الإلكتروني

    عطل في أوتلوك يربك طاقم ناسا خلال رحلته إلى القمر

    3 أبريل, 2026
    الأمن الإلكتروني

    تسريب جديد يكشف أسرار Claude ويسبب إحراجًا لأنثروبيك

    2 أبريل, 2026
    الأمن الإلكتروني

    يسرق هجوم الذكاء الاصطناعي الجديد النماذج دون لمس النظام

    2 أبريل, 2026
    الأمن الإلكتروني

    روسيا تدفع بتطبيق Max كبديل شامل للمنصات الغربية

    2 أبريل, 2026
    الأمن الإلكتروني

    جوجل تطلق ميزة “البحث الحي” في الدول العربية.. محادثات صوتية وبصرية فورية

    27 مارس, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬186 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025856 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024829 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024784 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024727 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    ألعاب

    أفضل 10 ألعاب مجانية على الكمبيوتر مع روابط التحميل المباشر

    فريق التحرير29 يوليو, 2024
    الذكاء الإصطناعي

    أفضل مواقع الربح من الإنترنت بدون رأس مال 2026 (دليل علمي مجرب)

    Hend Ali16 أبريل, 2026
    ألعاب

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    فريق التحرير11 نوفمبر, 2025
    رائج الآن

    أفضل 10 ألعاب مجانية على الكمبيوتر مع روابط التحميل المباشر

    29 يوليو, 202425 زيارة

    أفضل مواقع الربح من الإنترنت بدون رأس مال 2026 (دليل علمي مجرب)

    16 أبريل, 202620 زيارة

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    11 نوفمبر, 202517 زيارة
    اختيارات المحرر

    تم اكتشاف ما يزيد عن مائة من ملحقات Chrome التي تثير الجحيم. تحقق مما إذا كنت تستخدم واحدة

    1 مايو, 2026

    بدائل (Docusign) للفرق: معايير الاختيار وتجنب الأخطاء.

    30 أبريل, 2026

    سعر هاتف Motorola Razr Fold في المملكة المتحدة، وتوقعات حول تكلفته في الولايات المتحدة.

    30 أبريل, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter