85 % من تطبيقات وإضافات متصفح كروم بدون خصوصية
ذكرت بيانات جديدة من شركة Duo Security عن ضعف تطبيقات وإضافات Chrome التي تزيد عن 180 ألفا، ولا يملك 85% منهم سياسة خصوصية، مما يعني أن المطورين يمكنهم التعامل مع البيانات بشكل أساسي كما يريدون.
وفي عملية إنشاء أداة مجانية لتحليل إضافات Chrome وإصدار تقارير الأمان، حلل برنامج Duo 120 ألف تطبيق وإضافات في سوق كروم Chrome الإلكتروني، وكانت النتائج غير مستقرة.
ووجد Duo أن 35% من تطبيقات وإضافات Chrome يمكنها قراءة البيانات على أي موقع تزوره، في حين يستخدم نحو 32٪ مكتبات الطرف الثالث ذات الثغرات المعروفة، و77٪ ليس لديهم موقع دعم.
كما يشير Duo في مدونته، غالبًا ما يمنح الأشخاص أذونات للإضافات دون النظر إلى حد كبير ومع ذلك، فإن هذه الأذون تكون حسنة النية، ولكنهم لا يفعلون شيئًا جيدًا إذا تم شراء الامتداد أو تم اختراقه بواسطة طرف ثالث ضار.
وفي أكتوبر الماضي، كان مطورو إضافة Chrome هدفًا لهجوم تصيد جماعي، حاول فيه المتسللون الدخول إلى بيانات اعتماد تسجيل الدخول إلى حسابات جوجل للمطورين.
واتخذت جوجل خطوات لتحسين أمان كروم، وحظر تثبيت إضافات Chrome خارج متجرها الإلكتروني وتعيين قواعد الإضافات التي تهدف إلى تحسين الخصوصية والأمان، لكن بيانات Duo تظهر أنه لا يزال هناك الكثير من العمل الذي يتعين القيام به.