**۳.۲ میلیون کاربر مرورگر کروم در معرض خطر هک افزونههای به ظاهر قانونی**
در عصری که کاربران با افزونههای مختلف مرورگر کروم احساس امنیت میکنند، یک پیام نگران کننده برای میلیونها کاربر به بیرون میآید. بیش از ۳.۲ میلیون کاربر کروم در معرض هک افزونههای به ظاهر قانونی قرار گرفتهاند. این حمله از یک حمله زنجیره تأمین سرچشمه گرفته و به طرز نگرانکنندهای از اعتماد کاربران به ابزارهای معتبر و بهروزرسانیهای خودکار فروشگاه وب کروم سوءاستفاده شدهاست.
**افزونههای درگیر و تخریب اعتماد کاربران**
افزونههای آلوده شامل AdBlock Plus، Emoji Keyboard، Screen Capture Pro، Dark Mode Toggle، Grammar Checker، PDF Converter، Weather Forecast، Coupon Finder، Video Downloader، Password Manager، Translate Tool، Privacy Shield، Speed Test، News Reader، Shopping Assistant و VPN Extension هستند. این افزونهها ابتدا برای مسدود کردن تبلیغات، ورودی ایموجی و ضبط صفحه طراحی شده بودند اما با بهرهگیری از مجوزهای گسترده کاربران، به ابزاری برای دستکاری وب تبدیل شدند.
**دولت شدید تغییرات محتوای وب**
این افزونهها با دور زدن حفاظتهای سیاست امنیت محتوا و ارتباط با سرورهای فرمان و کنترل، محتوای وب را بدون شناسایی تغییر دادهاند. برخلاف افزونههای صرفاً مخرب، اینها ابتدا قانونی بودند و تنها پس از بهروزرسانیهای آلوده خطرناک شدند. برخی نامها شبیه ابزارهای معتبر هستند، اما نسخههای تقلبی یا آلودهاند.
**راهحلهای پیشنهادی برای مشتریان کروم**
انتخاب و نصب افزونههای از مرورگر کروم بسیار آسان است. با این حال، این تجزیه و تحلیل نشان میدهد که چندین توصیه اضافی میتواند در رها کردن کاربران در برابر خطر امنیت جدید بسیار مفید باشد. با این حال، مانع اصلی عدم درک اهمیت بهروزرسانیها و همچنین عدم مرورکنندگی قبل از تعطیل کردن باشد.
**چند نکته برای بهبودSecurity»
* میتوانید با هنگام روشی ساختن رمز ها به کاربرد توجه کنید
* پایین حک بسیار مهم است
* صورتناد خود و رمزها همیشه ندارد
* و cũng مثل آن وقتی دارید حقوق و معضلات تک رفتار برای سرجمع بهره راحتی داشته باشد با توجه به اینکه شاید جلایی خوب ولی در اتمام بزرگ مناسب نباشد شما هم کا باید آن را در نظر بگیرید به جریانش راحت برای وجد معروف ایجاد بهتر برای ایجاد جدا کردن در جلائیک دیگران را مسئولیت را نه اینکه فقط به عهده دیگرانو ی خود شمارید