حذف افزونههای جاسوس در موزیلا
گوگل |در حالی که بیش از ۵۰۰ هزار کاربر، حداقل یکی از این افزونههای فایرفاکس را نصب کردهاند، موزیلا برای ریشهکن کردن افزونههای دارای فعالیت جاسوسی از مرورگر خود، بیش از ۲۰ افزونه را از سایت فایرفاکس حذف کرده است.
در ماه جولای سال جاری، مرورگرهای گوگل کروم و موزیلا فایرفاکس، افزونه Stylish را بهدلیل ثبت سابقه مرورها، از مرورگرهای خود حذف کردند، اما موزیلا تلاشهای خود را برای ریشهکن کردن افزونههای دارای فعالیت جاسوسی از مرورگر خود ادامه داد و اکنون بیش از ۲۰ افزونه، از سایت فایرفاکس حذف شدهاند.
فهرست افزونههای مسدودشده شامل
«Web Securiy» است. این افزونه امنیتی فایرفاکس دارای بیش از ۲۲۰ هزار کاربر است که موزیلا آن را به دلیل ارسال تاریخچه مرور به یک سرور واقع در آلمان، حذف کرد.
راب وو، یکی از مهندسین مرورگر موزیلا اعلام کرد که افزونه Web Security در کنار دیگر افزونهها پس از انجام یک بررسی جامع، برداشته شدهاند. وی اضافه کرد که این افزونهها در AMO ) addons.mozilla.org) در دسترس نیستند و در مرورگرهای کاربران غیرفعال شدهاند. او با بررسی کد منبع یک افزونه و بازیابی تمامی افزونههای فایرفاکس از AMO با استفاده از webextaware، ۲۰ افزونه یافت و آنها را بر اساس ویژگیهایشان به دو گروه تقسیم کرد؛ گروه اول مشابه افزونه web Security است که در زمان نصب، درخواستی به سرور دلخواه ارسال میکند تا آدرس URL سرور دیگر را دریافت کند. هر بار که کاربر به برگه (Tab) جدیدی میرود، آدرس آن به این سرور راه دور ارسال میشود. پاسخها در یک فرمت خاص میتوانند قابلیت اجرای کد از راه دور (RCE) را فعال کنند. خوشبختانه، نویسندگان در هفت مورد از هر ۱۰ افزونه (از جمله Web Security)، در پیادهسازی دچار اشتباه شدند که این اشتباه مانع از انجام RCE شد.
گروه دوم، آدرسهای برگه را همانند گروه اول جمعآوری نمیکند، اما میتواند کد راه دور را اجرا کند (که اثر بدتری دارد) . بهنظر میرسد این گروه، یک نسخه تکاملیافته از گروه اول است، زیرا همان منطق برای RCE مورد استفاده قرار گرفته است. طبق اطلاعات مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانهای) همه این افزونهها از پنهانسازی کد استفاده میکنند که در آن، عملکردهای واقعی فرمت مشروع با کد ظاهرا بیضرر ترکیب شده و روی مکانها و فایلهای مختلف پخش میشوند.
علاوه بر Web Security، دیگر افزونههای ممنوع شامل Browser Security، Browser Privacy و Browser Safety هستند. همه این افزونهها دادهها را به سرور مشابه Web Security ارسال میکردند.
در مجموع، بیش از ۵۰۰ هزار کاربر، حداقل یکی از این افزونهها را در فایرفاکس خود نصب کردهاند. پس از گزارش این افزونهها به موزیلا، این شرکت نهتنها آنها را از وبسایت موزیلا حذف کرد بلکه در مرورگرهای کاربران نیز غیرفعال کرد.