لهذا السبب يعتبر تخزين كلمات المرور على متصفحك فكرة سيئة

متصفحات انترنت
متصفحات انترنت
كتب مؤنس حواس
حذر خبراء الإنترنت من مخاطر تخزين كلمات المرور على متصفحات مثل Chrome أو Edge بعد وصول برنامج ضار رخيص ومتوفر بسهولة، والذى يُعرف باسم Redline Stealer ، ويمكن شراؤه من مناطق مظللة على الإنترنت مقابل أقل من 150 دولارًا، وقد نشر الفريق في شركة AhnLab الأمنية تحذيرا بشأنه بعد أن تعاملوا مع خرق أمني أثر على شركة يعمل بها عمال عن بعد.
 
وأوضح الباحثون: "قدمت الشركة التي حدث بها الضرر خدمة VPN [شبكة افتراضية خاصة] للموظفين الذين كانوا يعملون من المنزل لمنح إمكانية الوصول إلى الشبكة الداخلية للشركة ، والموظفين المتصلين بشبكة VPN على أجهزة الكمبيوتر المحمولة المقدمة أو أجهزة الكمبيوتر الخاصة بهم". .
 
واستخدم الموظف المستهدف ميزة إدارة كلمات المرور التي يوفرها متصفح الويب لحفظ واستخدام الحساب وكلمة المرور لموقع VPN على متصفح الويب، وقال الباحثون : "أثناء القيام بذلك ، أصيب الكمبيوتر ببرامج ضارة تستهدف بيانات اعتماد الحساب وتسريب الحسابات وكلمات المرور لمواقع مختلفة ، والتي تضمنت أيضًا حساب VPN للشركة."
 
ومع استمرار المزيد من الأشخاص في المملكة المتحدة في العمل من المنزل أثناء هجوم Covid-19 ، أصبحت هذه الأنواع من الاختراق تمثل تهديدًا أكبر، ونظرًا لأن العديد من الأشخاص يستخدمون المتصفحات لتخزين قائمة طويلة من كلمات المرور التي يتراكم عليها الشخص العادي ، يبدو أنها هدف محتمل.
 
وفي الواقع ، يتم تمكين ميزة إدارة كلمة المرور افتراضيًا على أي متصفح مبني على قاعدة كود Chromium - والتي تتضمن Google Chrome و Microsoft Edge، فيما يعد Redline Stealer ، الذي ظهر لأول مرة على شبكة الويب المظلمة الروسية ، يعمل من خلال استهداف ملف قاعدة البيانات حيث يتم تخزين معلومات الحساب وكلمة المرور.
 
وينتشر من خلال تكتيكات التصيد من المتسللين، فيما كتب الباحثون: "ظهر Redline Stealer لأول مرة في مارس 2020 ، وتم استخدام رسائل التصيد الاحتيالي التي تسيء إلى قضية Covid-19"، وأضافوا "من المعروف أن البرامج الضارة تم توزيعها بعد ذلك بطرق مختلفة مثل رسائل البريد الإلكتروني المخادعة، وإساءة استخدام إعلانات جوجل، والتنكر في صورة برنامج لتحرير الصور."
 
لكن يجب ملاحظة أن البرامج الضارة بعيدة كل البعد عن الانتشار في هذه المرحلة ، ومن المحتمل أن تتكيف شركات الخوادم لجعل منتجاتها أكثر أمانًا في التحديثات المستقبلية، وعلى الرغم من أن مديري كلمات مرور المتصفح المضمنة قد لا تكون آمنة مثل خدمات مثل OnePassword ، التي أصدرت مستندًا من 40 صفحة يصف عمليات التشفير الخاصة بهم ، إلا أنهم لا يزالون أكثر أمانًا من عدم استخدام واحد على الإطلاق واستخدام نفس كلمة المرور لكل شيء.
 
 
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

ماكرون: الهجوم العسكرى الإسرائيلى على غزة سيجر المنطقة إلى حرب دائمة

الداخلية تضبط راقصة لنشرها فيديوهات خادشة للحياء (فيديو)

سرقة شقة المطرب أحمد شيبة فى بيانكى.. وأمن الإسكندرية يضبط المتهمين

"الحج والعمرة" تطلق خدمة "نسك عمرة" لتمكين المعتمرين من خارج السعودية من التقديم المباشر

كشف ملابسات مقطع فيديو يظهر قائد سيارة يسير عكس الاتجاه بالشرقية


الرئيس السيسى يؤكد لماكرون موقف مصر الثابت والرافض لأى محاولة تهجير للفلسطينيين

تلوث المياه بغزة يسبب التهابات نادرة لرضيعة عمرها 3 شهور تضعف مناعتها

كشف ملابسات فيديو يظهر قيام شخصين بالتعدى على سائق توك توك فى الغربية

ترامب : أريد دخول الجنة من بوابة السلام إن أمكن

الأهلي زعيم أفريقيا فى تصنيف أندية العالم.. وباريس سان جيرمان يتصدر


إدارة ترامب توقع اتفاقات مع بلدين جديدين لترحيل المهاجرين

انطلاق القطار السادس لعودة السودانيين طواعية إلى وطنهم.. صور

موعد مباراة القادسية ضد الأهلى اليوم فى كأس السوبر السعودى

أجواء حارة بأغلب الأنحاء نهاراً.. تفاصيل حالة الطقس والظواهر الجوية

تغيير اسم مطار برج العرب الدولى إلى مطار الإسكندرية الدولى من 4 سبتمبر 2025

طرح حلوى المولد بمنافذ المجمعات الاستهلاكية.. اعرف الأسعار

رد فعل مثير للجدل من محمد صلاح وفان دايك على تصريحات نجم أرسنال.. فيديو

محافظ القاهرة يقرر النزول بالحد الأدنى لتنسيق القبول بالثانوى العام

مجلس القضاء الأعلى يقر الجزء الأول من الحركة القضائية.. بالأسماء

فيريرا يجهز بديل دونجا فى الزمالك أمام مودرن

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى