گوگل در تلاش برای ترمیم ایرادی در نوار ابزار گوگل است که به مجرمان اجازه میدهد اطلاعات کاربران را به سرقت برده یا نرمافزار مخرب را برروی یک سیستم نصب کنند.
بنا بر اظهار یک کارشناس امنیتی، ایراد امنیتی نوار ابزار گوگل با مکانیسمی مرتبط است که این برنامه برای افزودن دکمههای جدید در مرورگر از آن استفاده میکند.
از آنجا که این نوار ابزار هنگامی که دکمهها در آن نصب میشوند آنها را درست چک نمیکند، یک هکر میتواند دکمههایی را در آن نصب کند که به نظر میآید از یک سایت معتبر دانلود شده است و به این ترتیب یک هکر میتواند فایلهای مخرب را دانلود کرده و یا علیه قربانیان خود حملات فیشینگ انجام دهند.
بنا بر به توضیح این کارشناس، انجام حملهی هکرها با استفاده از این حفره، نیازمند مراحل زیادی است.در ابتدا کاربر برای کلیک برروی لینک وبی که در یک پنجره ظاهر شده و از کاربر تقاضا میکند یک دکمه سفارشی در نوار ابزار خود نصب کند فریب داده میشود سپس با نصب دکمه در نوار ابزار، قربانی برروی آن کلیک خواهد کرد و سرانجام موافقت میکند که فایل قابل اجرایی را دانلود و اجرا کنند که درنتیجه نرمافزار مخرب را نصب خواهد کرد. |