وفقًا لـ BlockBeats، فقد تكبد مستخدمو تويتر مؤخرًا خسائر تجاوزت مليون دولار بسبب الاستيلاء على ملفات تعريف الارتباط للمتصفح بواسطة المكون الإضافي Aggr المثبت على متصفح Chrome. تعد المكونات الإضافية أو الإضافات للمتصفح في الأساس أدوات يفوضها المستخدمون للتعامل مع جزء من معلومات صفحة الويب. ومع ذلك، لا يمكنهم الوصول إلى معلومات صفحة الويب الأصلية وتعديلها فحسب، بل يمكنهم أيضًا الحصول على الموقع وقراءة/تعديل الحافظة وقراءة ملفات تعريف الارتباط/السجل والتقاط لقطات الشاشة وتسجيل ضغطات المفاتيح. وهذا يعني أن هذه المكونات الإضافية لا يمكنها الحصول على معلومات مثل ملفات تعريف الارتباط فحسب، بل يمكنها أيضًا تحديد صفحات الويب التي نراها بشكل مباشر.
بشكل عام، لا يمكن التعرف على الهجمات المستندة إلى الويب التي تحدث في المتصفح بواسطة آليات أمان النظام، ولا يمكن للمتصفح تحديد ما إذا كان المستخدم يسمح بالوصول إلى المكون الإضافي أم لا. لذلك، من الناحية النظرية، يصعب التعرف على هجمات المكونات الإضافية للمتصفح مقارنة بهجمات برامج العميل.
ينصح فريق أمان GoPlus المستخدمين بتعزيز وعيهم الأمني واستخدام المكونات الإضافية للمتصفح بأمان باتباع الطرق التالية:
1. لا تستخدم المكونات الإضافية (الامتدادات) غير المعروفة المصدر، فقط قم بتنزيل المكونات الإضافية من السوق الرسمي.
2. حتى المكونات الإضافية الرسمية قد يتم التلاعب بها من قبل المتسللين، مثل استبدال حزمة التثبيت مباشرة أو هجمات سلسلة التوريد، وما إلى ذلك. أثناء الاستخدام، تأكد من التحكم في أذونات الوصول، ولا تمنح أذونات غير ضرورية، ولا تقم بقراءة/تغيير موقع الويب افتراضيًا البيانات الموجودة على جميع مواقع الويب، فإن تعيين أذونات المكونات الإضافية على "عند النقر فوق هذا الامتداد" أو "على مواقع ويب معينة" يمكن أن يمنع بشكل فعال الامتدادات الضارة من الحصول على ملفات تعريف الارتباط.
3. قم بعزل متصفح البرنامج المساعد ومتصفح صندوق المعاملات.
4. حاول عدم تسجيل الدخول إلى البورصة عبر صفحة الويب، واستخدم التصفح المتخفي للعمليات الحساسة، وقم بتسجيل الخروج فورًا في حالة عدم استخدام صفحة الويب الخاصة بالتداول، وقم بمسح ذاكرة التخزين المؤقت وملفات تعريف الارتباط للمتصفح بانتظام.