پژوهشگران امنیتی کشف کردند که آزاردهندگان سایبری از ویژگی همگامسازی گوگل کروم برای جاسوسی از قربانیان استفاده میکنند.
این ویژگی که برای راحتی کاربران طراحی شده، امکان دسترسی به تاریخچه مرورگر و رمزهای ذخیرهشده را فراهم میکند.
در موردی نمونه، قربانی به نام اما متوجه شد که شریک زندگیاش از طریق همگامسازی کروم، فعالیتهای آنلاین او را زیر نظر گرفته است.
سرتو پیشنهاداتی برای بهبود امنیت این ویژگی ارائه کرده، اما گوگل تاکنون پاسخی به این یافتهها نداده است.
افزایش استفاده از این روش ممکن است ناشی از دشوارتر شدن نصب جاسافزارهای سنتی بر روی تلفنهای هوشمند مدرن باشد.
متن خبر
شرح خبر
پژوهشگران شرکت نرمافزار سرتو در پستی که روز سهشنبه منتشر کردند، هشدار دادند که آزاردهندگان سایبری از ویژگی همگامسازی گوگل کروم — که برای تسهیل ورود به کروم در دستگاههای مختلف طراحی شده — برای جاسوسی از تاریخچه مرورگر و دسترسی به رمزهای ذخیرهشده قربانیان استفاده میکنند.
در مثالی که سرتو ارائه کرد، قربانی ناشناسی به نام اما، در حالی که شریک زندگیاش در خواب بود، به دنبال وکیل خانواده رفته و از وبسایتی برای حمایت از قربانیان خشونت خانگی بازدید کرده بود، اما شریک زندگیاش دو روز بعد این موضوع را با او مطرح کرد.
بررسیها نشان داد که شریک زندگی اما هفتهها قبل، در چند دقیقهای که تلفن او بدون نظارت رها شده بود، برنامه کروم را باز کرده و آن را به حساب گوگل خودش وارد کرده بود.
از آن لحظه، تمام فعالیتهای آنلاین اما به حساب او منتقل میشد.
سرتو پیشنهاد کرد گوگل میتواند با ارسال اعلانهای موقت هنگام اضافه شدن حساب جدید یا فعال شدن همگامسازی، از کاربران محافظت کند.
پژوهشگران امنیتی کشف کردند که آزاردهندگان سایبری از ویژگی همگامسازی گوگل کروم برای جاسوسی از قربانیان استفاده میکنند.
این ویژگی که برای راحتی کاربران طراحی شده، امکان دسترسی به تاریخچه مرورگر و رمزهای ذخیرهشده را فراهم میکند.
در موردی نمونه، قربانی به نام اما متوجه شد که شریک زندگیاش از طریق همگامسازی کروم، فعالیتهای آنلاین او را زیر نظر گرفته است.
سرتو پیشنهاداتی برای بهبود امنیت این ویژگی ارائه کرده، اما گوگل تاکنون پاسخی به این یافتهها نداده است.
افزایش استفاده از این روش ممکن است ناشی از دشوارتر شدن نصب جاسافزارهای سنتی بر روی تلفنهای هوشمند مدرن باشد.
این کشف نشان میدهد که آزار سایبری دیگر محدود به نرمافزارهای جاسوسی نیست و میتواند از طریق ویژگیهای قانونی و پیشفرض برنامهها انجام شود.
این روش به آزاردهندگان امکان میدهد بدون نصب برنامههای مشکوک یا دریافت مجوزهای اضافی، به اطلاعات خصوصی قربانیان دسترسی پیدا کنند.
همچنین، این موضوع اهمیت آگاهی کاربران از تنظیمات امنیتی و ویژگیهای برنامهها را بیش از پیش برجسته میکند.
این موضوع میتواند اعتماد کاربران به ویژگیهای همگامسازی ابری را کاهش دهد و شرکتهایی مانند گوگل را تحت فشار قرار دهد تا اقدامات امنیتی بیشتری برای حفاظت از حریم خصوصی کاربران انجام دهند.
همچنین، ممکن است باعث افزایش تقاضا برای راهکارهای امنیتی اضافی توسط کاربران و سازمانها شود.
در ایران، که استفاده از خدمات گوگل و کروم گسترده است، این آسیبپذیری میتواند برای آزاردهندگان محلی نیز جذاب باشد.
کاربران ایرانی باید نسبت به تنظیمات همگامسازی و امنیت حسابهای گوگل خود حساستر باشند، به ویژه در مواردی که دستگاههایشان در معرض دسترسی غیرمجاز قرار میگیرد.
این موضوع ممکن است منجر به بررسیهای قانونی در مورد مسئولیت پلتفرمها در قبال سوءاستفاده از ویژگیهایشان شود.
همچنین، میتواند بحثهای جدیدی در مورد لزوم تنظیم مقررات سختگیرانهتر برای حفاظت از حریم خصوصی کاربران در برابر سوءاستفادههای فناوری را برانگیزد.
این موضوع میتواند در سطح جهانی توجه مقامات و سازمانهای حریم خصوصی را جلب کند و منجر به همکاریهای بینالمللی برای مقابله با آزار سایبری شود.
همچنین، ممکن است کشورها را بر آن دارد تا قوانین سختگیرانهتری در مورد حفاظت از دادههای کاربران وضع کنند.
CyberScoop به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با تمرکز بر جنبههای فنی و پیامدهای امنیتی گزارش کرده است.
پژوهشگران کشف کردند که آزاردهندگان با سوءاستفاده از ویژگی همگامسازی گوگل کروم، به تاریخچه مرورگر و رمزهای ذخیرهشده قربانیان دسترسی پیدا میکنند.
چگونه از خود محافظت کنید؟
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این کشف نشان میدهد که آزار سایبری دیگر محدود به نرمافزارهای جاسوسی نیست و میتواند از طریق ویژگیهای قانونی و پیشفرض برنامهها انجام شود.
این روش به آزاردهندگان امکان میدهد بدون نصب برنامههای مشکوک یا دریافت مجوزهای اضافی، به اطلاعات خصوصی قربانیان دسترسی پیدا کنند.
همچنین، این موضوع اهمیت آگاهی کاربران از تنظیمات امنیتی و ویژگیهای برنامهها را بیش از پیش برجسته میکند.
اثر کسبوکاری
این موضوع میتواند اعتماد کاربران به ویژگیهای همگامسازی ابری را کاهش دهد و شرکتهایی مانند گوگل را تحت فشار قرار دهد تا اقدامات امنیتی بیشتری برای حفاظت از حریم خصوصی کاربران انجام دهند.
همچنین، ممکن است باعث افزایش تقاضا برای راهکارهای امنیتی اضافی توسط کاربران و سازمانها شود.
اثر احتمالی برای ایران
در ایران، که استفاده از خدمات گوگل و کروم گسترده است، این آسیبپذیری میتواند برای آزاردهندگان محلی نیز جذاب باشد.
کاربران ایرانی باید نسبت به تنظیمات همگامسازی و امنیت حسابهای گوگل خود حساستر باشند، به ویژه در مواردی که دستگاههایشان در معرض دسترسی غیرمجاز قرار میگیرد.
ارتباط با LegalTech
این موضوع ممکن است منجر به بررسیهای قانونی در مورد مسئولیت پلتفرمها در قبال سوءاستفاده از ویژگیهایشان شود.
همچنین، میتواند بحثهای جدیدی در مورد لزوم تنظیم مقررات سختگیرانهتر برای حفاظت از حریم خصوصی کاربران در برابر سوءاستفادههای فناوری را برانگیزد.
زاویه رسانه/کشور منبع
CyberScoop به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با تمرکز بر جنبههای فنی و پیامدهای امنیتی گزارش کرده است.