شرکت مدیریت ریسک داده Incogni اعلام کرده است حدود نیمی از افزونههای گوگلکروم احتمالاً اطلاعات شخصی کاربران را جمعآوری میکنند که این موضوع نشاندهندهی ارتباط میان این افزونهها با تعداد بالای مجوزههای درخواستی است.
شرکت Incogni پساز تجزیهوتحلیل ۱۲۳۷ افزونهی مرورگر کروم که در فروشگاه وب این شرکت منتشر شدهاند، به نتایج نگرانکنندهای دست یافت. براساس مطالعات این شرکت، تقریباً نیمی (۴۸٫۷ درصد) از افزونههای کروم بهطور بالقوه اطلاعات شناسایی کاربران، توزیع بدافزار و ابزارهای تبلیغاتی مزاحم و ثبت گذرواژهها و اطلاعات مالی را نشان میدهند.
هنگامیکه Incogni یافتههای خود را برای تعیین تأثیر ریسک مجوزهای اعطاشده هنگام نصب افزونهها بررسی کرد، متوجه شد که این برنامههای افزودنی از هر ۴ نفر اطلاعات یکنفر را جمعآوری میکنند. نکتهی جالب این است که افزونههای مرتبط با تایپ ازجمله Grammarly و Compose AI، بیشتر از سایر افزونهها تشنهی اطلاعات هستند ودر ۸۰ درصد از مواقع، حداقل یکی از دادههای کاربران را جمعآوری میکنند.
به گزارش دیجیتالترندز، افزونههای مرتبط با تایپ، به بیشترین مجوزها نیاز دارند و بههمین دلیل خطر استفاده از آنها نیز بیشتر است. درواقع Incogni امتیاز ۳٫۷ از ۵ را به میزان خطر استفاده از این نوع برنامههای افزودنی میدهد و بنابراین اگر از آنها روی مرورگر خود استفاده میکنید، حتماً اقدامات لازم را برای بهبود امنیت انجام دهید.
ازآنجاکه اکثر کاربران نمیدانند هریک از مجوزهای دادهشده به افزونهها، چه خطراتی میتواند بهدنبال داشته باشد، و با توجه به اینکه اکثر برنامههای افزودنی بدون اعطای مجوز بهدرستی کار نمیکنند، توصیه میشود فقط از افزونههای ارائهشده ازطرف توسعهدهندگان معتبر استفاده کنید. بااینحال، دریافت امتیاز بالا ازطرف کاربران باعث نمیشود که توسعهدهندگان ازنظر امنیتی مشکلی نداشته باشند و درنتیجه همیشه باید قبل از اقدام بهنصب برنامههای افزودنی، نسبتبه ارائهی مجوزها، کاملاً هوشیار باشید.
الکساندراس والنتیج، یکی از مدیران امنیت اطلاعات در Surfshark میگوید:
چرا یک مسدودکنندهی تبلیغات به دسترسی ضبطصدا یا فایلهای سیستم شما نیاز دارد؟ اگر به نوع مجوزهای درخواستی افزونهها شک دارید، توصیه میکنم از آن استفاده نکنید زیرا همیشه جایگزینهای مناسب دیگری برای هریک از برنامههای افزودنی وجود دارد.