خبر و تحلیل ابزارها و افزونه‌ها حریم خصوصی

فیلترشکن‌هایی که جاسوس از آب درآمدند؛ کشف صدها افزونه جعلی در فروشگاه رسمی کروم

فیلترشکن‌هایی با مأموریت پنهان
دانیال طبایی
دانیال طبایی
زمان مطالعه ۳ دقیقه
بازبینی: تیم نوشدارو
صحت سنجی شده

بسیاری از ما برای دور زدن محدودیت‌های اینترنت یا حفظ حریم خصوصی، به افزونه‌های VPN در مرورگر کروم پناه می‌بریم؛ اما گزارش جدید پژوهشگران امنیتی Socket نشان می‌دهد که بیش از ۷۰۰ افزونه فیلترشکن در کروم وب استور، در واقع تله‌هایی برای سرقت اطلاعات کاربران بوده‌اند.

این افزونه‌های مخرب که بیش از ۷۵ هزار بار نصب شده‌اند، ظاهر بسیار فریبنده‌ای دارند. نیمی از آن‌ها با سرقت لوگو و نام برندهای معروفی مانند «پروتون وی‌پی‌ان» (Proton VPN)، «واینداسکرایب» (Windscribe)، «نورد وی‌پی‌ان» (NordVPN)، «تانل بر» (TunnelBear) یا «سرف‌شارک» (Surfshark)، اعتماد کاربران را جلب می‌کردند تا به تمام ترافیک اینترنت آن‌ها دسترسی پیدا کنند.

اسکرین شات از یک افزونه تقلبی با کپی نام وی پی ان مرتبط با کلودفلر
فهرست افزونه‌های موجود در فروشگاه وب کروم که خود را جای افزونه‌ی ۱.۱.۱.۱ کلودفلر جا می‌زنند

وقتی کاربر یکی از این افزونه‌ها را روشن می‌کرد، در بهترین حالت هیچ اتفاقی نمی‌افتاد و افزونه فقط یک ظاهر نمایشی و دروغین داشت؛ اما در بدترین حالت، تمام فعالیت‌های اینترنتی کاربر به جای عبور از یک مسیر امن، مستقیماً به سرورهای سازندگان بدافزار فرستاده می‌شد تا رفتار آنلاین او را ردیابی کنند. حتی برخی از آن‌ها اشتراک‌های پولی برای سرورهایی می‌فروختند که اصلاً وجود خارجی نداشتند.

نکته جالب این است که هدف اصلی بسیاری از این بدافزارها، کاربرانی در کشورهایی مانند روسیه بوده‌اند. این دقیقاً همان شرایطی است که کاربران ایرانی را هم به طعمه‌های همیشگی و در دسترس برای این نوع کلاهبرداری‌ها تبدیل می‌کند.

راهکارهای تشخیص افزونه‌های جعلی و حفظ امنیت

برای در امان ماندن از این تله‌ها و تشخیص افزونه‌های جعلی، این راهکارها را به کار بگیرید:

  • از سایت رسمی دانلود کنید: افزونه را فقط از طریق لینک موجود در وب‌سایت رسمی سازنده نصب کنید و هرگز نام آن را مستقیماً در فروشگاه کروم جستجو نکنید.
  • نظرات را بخوانید: پیش از نصب، بخش نظرات کاربران را بررسی کنید. اگر افراد زیادی به مشکلات امنیتی یا مشکوک‌بودن افزونه اشاره کرده‌اند، از نصب آن خودداری کنید.
  • نام توسعه‌دهنده را بررسی کنید: در صفحه فروشگاه کروم، دقت کنید که نام توسعه‌دهنده (Developer) دقیقاً متعلق به همان شرکت اصلی باشد و سابقه بدی در انتشار برنامه‌های دیگر نداشته باشد.
  • نشت اطلاعات را تست کنید: با استفاده از سایت‌های تست نشت دی‌ان‌اس (DNS Leak Test)، مطمئن شوید که افزونه به‌درستی کار می‌کند. اگر با وجود روشن‌بودن فیلترشکن، همچنان نام شرکت ارائه‌دهنده اینترنت شما یا موقعیت واقعی‌تان در نتایج دیده می‌شود، آن افزونه ناامن است. اگر می‌خواهید روش دقیق انجام این تست را یاد بگیرید، پیشنهاد می‌کنیم راهنمای کامل تست نشت DNS را مطالعه کنید.

حضور یک برنامه در فروشگاه‌های رسمی، دیگر تضمین‌کننده امنیت آن نیست. گاهی ابزاری که با هدف محافظت از حریم خصوصی و عبور از محدودیت‌ها نصب می‌کنیم، دقیقاً همان چیزی است که ما را در معرض بیشترین خطر قرار می‌دهد.

اگر افزونه مشکوکی نصب کرده‌ایم چه کار کنیم؟

  1. ابتدا وارد بخش Extensions و سپس Manage Extensions شوید؛
  2. افزونه مشکوک را پیدا کنید و روی Remove بزنید؛
  3. در نهایت اگر صفحه افزونه هنوز در Chrome Web Store وجود دارد، می‌توانید آن را باز کنید و با گزینه Flag Issue به گوگل گزارش دهید.

بازبینی: تیم نوشدارو

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. گزارش امنیتی پژوهگران Socket
    https://www.socket.dev/blog/chrome-vpn-extension-impersonation
  2. support.google
    https://support.google.com/chrome_webstore/answer/12225786?hl=en-GB
  3. support.google
    https://support.google.com/chrome/answer/2664769?hl=en#zippy=
  4. lifehacker
    https://lifehacker.com/tech/hundreds-of-fake-vpns-are-flooding-the-chrome-web-store