**سنغافورة، سنغافورة، 3 أكتوبر 2024/CyberNewsWire/--**في مؤتمر DEF CON 32،
قام فريق البحث التابع لشركة SquareX باستعراض الإضافات غير القانونية المبنية على MV3 بشكل علني. وتتضمن النتائج الرئيسية ما يلي:
لقد كانت ملحقات المتصفح منذ فترة طويلة هدفًا للجهات الخبيثة - جامعة ستانفورد
في بعض الحالات، اضطرت Google إلى إزالتها يدويًا، مثل
سمح هذا للجهات الخبيثة باستغلال هذه الثغرات بسهولة لسرقة البيانات وحقن البرامج الضارة والوصول إلى المعلومات الحساسة. تم تقديم MV3 لمعالجة هذه المشكلات من خلال تشديد الأمان وتقييد الأذونات وإلزام الإضافات بالإعلان عن نصوصها البرمجية مسبقًا.
ومع ذلك، تظهر أبحاث SquareX أن MV3 يفشل في العديد من المجالات الحرجة، مما يوضح كيف لا يزال المهاجمون قادرين على استغلال الحد الأدنى من الأذونات لتنفيذ أنشطة ضارة. يتعرض كل من المستخدمين الأفراد والشركات للخطر، حتى في ظل إطار MV3 الأحدث.
تفتقر حلول الأمان الحالية، مثل أمان نقاط النهاية، وSASE/SSE، وبوابات الويب الآمنة (SWG)، إلى الرؤية فيما يتعلق بإضافات المتصفح المثبتة. ولا توجد حاليًا أداة أو منصة ناضجة قادرة على التعامل مع هذه الإضافات ديناميكيًا، مما يترك الشركات بدون القدرة على تقييم ما إذا كانت الإضافة آمنة أو ضارة بدقة.
تلتزم SquareX بأعلى مستوى من حماية الأمن السيبراني للمؤسسات وقد أنشأت ميزات مبتكرة رئيسية لحل هذه المشكلة، والتي تشمل؛
هذه جزء من SquareX
فيفيك راماشاندران ، المؤسس والرئيس التنفيذي لشركةسكوير اكس حذرت شركة "إنتلجنس" من المخاطر المتزايدة: "إن ملحقات المتصفح تشكل نقطة عمياء بالنسبة لـ EDR/XDR ولا توجد لدى مجموعات أدوات الأمن طريقة لاستنتاج وجودها. وقد جعل هذا من ملحقات المتصفح تقنية فعالة للغاية وقوية ليتم تثبيتها بصمت ومراقبة مستخدمي المؤسسات، ويستغلها المهاجمون لمراقبة الاتصالات عبر مكالمات الويب، والعمل نيابة عن الضحية لمنح الأذونات لأطراف خارجية، وسرقة ملفات تعريف الارتباط وبيانات الموقع الأخرى وما إلى ذلك".
"أثبت بحثنا أنه بدون التحليل الديناميكي وقدرة المؤسسات على تطبيق سياسات صارمة، فلن يكون من الممكن تحديد هذه الهجمات وحظرها. وعلى الرغم من حسن النية في Google MV3، إلا أنه لا يزال بعيدًا عن فرض الأمن في كل من مرحلتي التصميم والتنفيذ"، قال فيفيك راماشاندران.
يتبنى حل اكتشاف المتصفح والاستجابة له (BDR) الأول من نوعه في الصناعة من SquareX نهجًا يركز على الهجوم فيما يتعلق بأمان المتصفح، مما يضمن حماية مستخدمي المؤسسات من التهديدات المتقدمة مثل رموز QR الضارة، وصيد المعلومات من خلال المتصفح داخل المتصفح، والبرامج الضارة القائمة على وحدات الماكرو، والإضافات الضارة، وهجمات الويب الأخرى التي تشمل الملفات الضارة ومواقع الويب والبرامج النصية والشبكات المخترقة.
باستخدام SquareX، يمكن للمؤسسات أيضًا توفير وصول آمن للمقاولين والعاملين عن بعد إلى التطبيقات الداخلية وSaaS المؤسسية، وتحويل المتصفحات على الأجهزة غير المدارة/BYOD إلى جلسات تصفح موثوقة.
رئيس العلاقات العامة
جونيس ليو
سكوير اكس
جونيس@sqrx.com
تم توزيع هذه القصة كإصدار من CyberNewsWire ضمن برنامج التدوين التجاري التابع لـ HackerNoon. تعرف على المزيد حول البرنامج