ماہرین نے کروم براؤزر اسٹور میں تقریباً 300 نقصان دہ ایکسٹینشنز دریافت کی ہیں۔ مجموعی طور پر، ان خطرناک ایپلی کیشنز کی 80 ملین سے زیادہ تنصیبات ہیں۔ گوگل کے نمائندے یاد دلاتے ہیں کہ اگست کے آخر میں اسٹور کی بڑے پیمانے پر صفائی کی جائے گی۔ بدقسمتی سے، کمپنی کے تمام اسٹورز میں سائبر سیکیورٹی کورس کی بنیادی باتیں یریوان کم فلٹریشن کی سطح کی وجہ سے خلاف ورزی.
ایکسٹینشنز کے ساتھ کیا کرنا ہے، سائبرسیکیوریٹی بیسک کورس یریوان
گوگل نے مختلف ایکسٹینشنز کے لیے اپنی سائبر سیکیورٹی پالیسیوں کو مضبوط کیا ہے۔ بظاہر، ان کے ڈویلپرز انہیں Chrome ویب اسٹور کے ذریعے تقسیم کرتے ہیں۔ مہینے کے آخر میں، نئے قوانین کی تعمیل نہ کرنے والے تمام پروگراموں کو اسٹور سے ہٹانے کا منصوبہ بنایا گیا ہے۔ اور یہ بہت مفید ہے، کیونکہ تجزیہ کار حال ہی میں کروم ویب سٹور میں بڑی تعداد میں بدنیتی پر مبنی ایکسٹینشنز کا پتہ لگانے میں کامیاب ہوئے ہیں، جن کے استعمال نے لاکھوں صارفین کو متاثر کیا ہے۔
بنیادی طور پر، پتہ چلا ایکسٹینشنز کو اشتہار بلاک کرنے والوں کے بھیس میں رکھا گیا تھا۔ مزید برآں، ان میں سے کچھ نے جائز ایپلیکیشنز کو ظاہری طور پر بھی نقل کیا ہے، وہ معلوم اور قابل اعتماد ایکسٹینشنز تلاش کر کے بھی فہرست میں مل سکتے ہیں۔ میلویئر میں سے کچھ مختلف مفید ویجٹ دکھائی دیتے ہیں۔ اکثر، صارفین اسکرین شاٹس بنانے اور موسم کی پیشن گوئی کا مظاہرہ کرنے کے لیے پلگ ان ڈاؤن لوڈ کرتے ہیں۔ حقیقت میں، ایکسٹینشنز کے کوئی مفید کام نہیں تھے۔ وہ صارفین جنہوں نے مہارت حاصل کی ہے۔ کرپٹوگرافک معلومات کے تحفظ کے کورسز یریوان, وائرل ایکسٹینشن کو جائز سے الگ کرنے کا طریقہ جانتے ہیں، لیکن ہر ایک کو مناسب علم نہیں ہے۔
نتیجے کے طور پر، ہیکرز مندرجہ ذیل پر پیسہ کمانے میں کامیاب ہوئے:
- اضافی اشتہاری نقوش کا تعارف؛
- اشتہارات کا پوشیدہ ڈسپلے؛
- مقبول سائٹس پر منتقلی.
سب سے عام شکل دھوکہ ایسا لگتا تھا: حملہ آور براؤزر میں خصوصی کوڈ لگاتا ہے۔ اگر کوئی صارف کسی ایسی سائٹ پر جاتا ہے جس کا وہ باقاعدگی سے دورہ کرتا ہے، تو ہیکر کو نئے کلائنٹ کو متوجہ کرنے کے لیے مبینہ طور پر کمیشن ملتا ہے۔ بہت سے وسائل اس قسم کے انعامی نظام کو استعمال کرتے ہیں۔
ایکسٹینشن کی حفاظت کیسے کریں۔
یقیناً، ایکسٹینشنز صارفین کی ذاتی معلومات اکٹھی کرتی ہیں۔ نتیجے کے طور پر، ہیکر اسے دیگر جعلی سکیموں کے لیے استعمال کر سکتا ہے۔ اور صرف مندرجہ ذیل ہی اس طرح کی ہیرا پھیری کو پہچاننے میں مدد کر سکتے ہیں: تکنیکی معلومات کی حفاظت پر کورسز یریوان، جو آن لائن مکمل کیا جا سکتا ہے۔
آج تک، تمام بدنیتی پر مبنی ایکسٹینشنز کو Chrome ویب اسٹور سے ہٹا دیا گیا ہے۔ لیکن یہاں یہ سمجھنا ضروری ہے کہ شناخت شدہ 295 پروگرام کل تعداد کا ایک معمولی حصہ ہیں۔ جب تک Goggle بنیادی طور پر وائرل مواد کو فلٹر کرنے اور ان ایکسٹینشنز کی شناخت کرنے کے طریقوں سے متعلق اپنی پالیسی پر نظر ثانی نہیں کرتا جو تمام جانچ پڑتال کے بعد وائرل میں تبدیل ہو چکے ہیں، بس پاس ہونا باقی رہ جاتا ہے۔ اعلی درجے کی تربیتی کورسز انفارمیشن سیکیورٹی یریوان اور آزادانہ طور پر اپنے کمپیوٹنگ ڈیوائس کے تحفظ کو یقینی بنائیں۔
ٹیم SEDICOMM یونیورسٹی: سسکو اکیڈمی, لینکس پروفیشنل انسٹی ٹیوٹ, پائتھن انسٹی ٹیوٹ.

