1

افزونه‌های مرورگر کروم، به‌رغم کاربرد گسترده و سهولت نصب، یکی از نقاط آسیب‌پذیر امنیت سایبری کاربران به‌شمار می‌روند. بسیاری از کاربران بدون بررسی دقیق مجوزهای درخواستی، اقدام به نصب این افزونه‌ها می‌کنند و پس از آن، دیگر به عملکرد یا به‌روزرسانی‌های آنها توجهی ندارند. این غفلت، امکان سوءاستفاده از دسترسی‌های گسترده یا تغییر رفتار افزونه در طول زمان را فراهم می‌آورد. در این مقاله، 7 نشانه کلیدی که حاکی از عملکرد فراتر از حد معمول یک افزونه کروم است، بررسی می‌شود.

درخواست مجوز خواندن و تغییر تمام داده‌ها در تمام وب‌سایت‌ها

این عبارت، هشداری است که مستقیماً از سوی خود مرورگر کروم نمایش داده می‌شود و نشان‌دهنده درخواست دسترسی بسیار وسیع از سوی افزونه است. چنین سطحی از دسترسی برای ابزارهایی مانند مسدودکننده‌های تبلیغات یا مدیریت رمزعبور که در تمام وب‌سایت‌ها فعالیت می‌کنند، قابل‌قبول است. اما اگر یک افزونه ساده مانند ماشین‌حساب یا ابزار شخصی‌سازی تب جدید مرورگر چنین مجوزی را درخواست کند، جای بررسی جدی دارد.

قوانین کروم وب استور نیز تأکید دارد که توسعه‌دهندگان تنها مجوزهای ضروری را درخواست کنند. تحقیقات پیشین مانند پرونده “DataSpii” در سال 2019 نشان داده که 8 افزونه با بیش از چهار میلیون کاربر، فعالیت مرور آن‌ها را جمع‌آوری می‌کرده‌اند. بنابراین، هرچه تناسب بین کارکرد افزونه و دسترسی‌های آن کمتر باشد، احتمال وجود اهداف پنهان بیشتر خواهد بود.

درخواست مجوزهای جدید پس از هر به‌روزرسانی

یکی از زمان‌های حساس برای تغییر رفتار افزونه، هنگام به‌روزرسانی است. اگر افزونه‌ای که مدت‌ها از آن استفاده می‌کردید، پس از یک به‌روزرسانی غیرفعال شود و کروم برای فعال‌سازی مجدد، درخواست تأیید دسترسی‌های جدیدی را مطرح کند، این یک زنگ هشدار است. ممکن است این درخواست به‌دلیل افزوده شدن یک ویژگی جدید و ضروری باشد، اما اگر افزونه‌ای مانند والپیپر ناگهان به تاریخچه مرور دسترسی بخواهد، یا یک ابزار خاص، درخواست تعامل با تمام صفحات وب را مطرح کند، بسیار مشکوک است.

نمونه بارز خطر در این زمینه، حمله دسامبر 2024 به شرکت امنیتی “Cyberhaven” است که در آن مهاجمان با دسترسی به حساب توسعه‌دهنده، نسخه مخربی از افزونه قانونی این شرکت را منتشر کردند. کاربران بدون آنکه خود اقدام به نصب افزونه جدیدی کنند، با دریافت یک به‌روزرسانی معمولی در معرض خطر قرار گرفتند.

عدم تطابق توسعه‌دهنده ذکرشده با مالک اصلی

افزونه‌های کروم امکان تغییر مالکیت دارند و این تغییر می‌تواند بدون اطلاع کاربران رخ دهد. مالک جدید می‌تواند به‌روزرسانی‌های بعدی را برای تمام کاربران نصب‌شده ارسال کند. نمونه‌های اخیر مانند افزونه‌های “QuickLens” و “ShotBird” نشان می‌دهند که پس از تغییر مالکیت، نسخه‌های مخربی از آن‌ها منتشر شده که محافظت‌های امنیتی صفحات را حذف یا کدهای خارجی را بارگذاری می‌کردند. بنابراین، اگر نام توسعه‌دهنده یک افزونه که سال‌ها از آن استفاده می‌کردید، ناگهان به نامی ناآشنا تغییر کند، به‌ویژه اگر همزمان با تغییر در رفتار یا مجوزها باشد، باید به‌عنوان یک هشدار جدی تلقی شود.

هشدار مستقیم مرورگر کروم

خود مرورگر کروم نیز با بررسی‌های خود، برخی افزونه‌های مشکل‌دار را شناسایی و به کاربر هشدار می‌دهد؛ مثلاً زمانی که افزونه‌ای به‌دلیل نقض قوانین یا تشخیص به‌عنوان بدافزار، از فروشگاه وب حذف شده باشد. نمونه معروف آن، افزونه “The Great Suspender” با میلیون‌ها کاربر است که در فوریه 2021، گوگل آن را به‌دلیل محتوای مخرب، از فروشگاه حذف و در مرورگر کاربران غیرفعال کرد. بنابراین، نادیده گرفتن این هشدارها و فعال‌سازی مجدد افزونه بدون بررسی، کار عاقلانه‌ای نیست.

تغییر جهت ناگهانی نظرات کاربران حول یک به‌روزرسانی خاص

میانگین امتیازات کلی یک افزونه می‌تواند برای سال‌ها بالا باقی بماند، در حالی که یک به‌روزرسانی اخیر عملکرد آن را به‌کلی دگرگون کرده باشد. کمپین “RedDirection” در سال 2025 نشان داد که 18 افزونه با بیش از 2.3 میلیون کاربر، سال‌ها عادی عمل کرده و سپس نسخه‌های مخرب آن‌ها منتشر شده است.

بهترین راه برای تشخیص این تغییرات، بررسی نظرات جدیدترین کاربران است. اگر چندین کاربر اخیر به‌طور مستقل از مشکلاتی مانند تغییر مسیرهای اجباری، نمایش تبلیغات ناخواسته، نتایج جستجوی دستکاری‌شده یا کندی صفحات پس از یک به‌روزرسانی خاص گزارش دهند، این نشانه‌ای قوی برای بررسی بیشتر است.

مصرف بیش‌ازحد منابع در مدیر وظیفه کروم

کروم دارای مدیر وظیفه داخلی (قابل دسترسی با کلیدهای Shift + Esc) است که مصرف منابع توسط هر افزونه را نشان می‌دهد. استفاده عادی از پردازنده یا حافظه جای نگرانی ندارد، اما اگر افزونه‌ای که قرار است تنها هنگام کلیک روی آیکون خود فعال شود، در زمانی که شما در حال مرور صفحه‌ای دیگر هستید، به‌طور مداوم از شبکه استفاده کند، این فعالیت مشکوک است. این ابزار ساده می‌تواند نشان دهد که آیا افزونه‌ای بیش از حد انتظار در پس‌زمینه مشغول به کار است یا خیر.

تزریق محتوا یا تغییر عناصر غیرمرتبط با کاربرد اصلی

اگر افزونه‌ای شروع به تغییر محتوای صفحات، اضافه کردن لینک‌های جدید، یا نمایش بنرهای تبلیغاتی در سایت‌هایی کند که قبلاً چنین نبوده‌اند، این رفتار نشان می‌دهد که افزونه از وظیفهٔ اصلی خود منحرف شده است. مثلاً در سال 2021، افزونه AllBlock که به‌عنوان مسدودکننده تبلیغات عرضه شده بود، خود اقدام به تغییر لینک‌ها و هدایت کلیک‌ها از طریق شبکه‌های وابسته می‌کرد. ساده‌ترین راه تأیید این مشکل، غیرفعال کردن افزونه و مشاهدهٔ بازگشت رفتار طبیعی مرورگر است؛ در صورت تکرار مشکل با فعال‌سازی مجدد، افزونه به‌وضوح عامل اصلی است.

افزونه‌های کروم به‌دلیل عملکرد بی‌سر و صدا و نصب آسان، اغلب از دید کاربران پنهان می‌مانند. با این حال، نشانه‌های ذکرشده، اغلب بدون نیاز به ابزارهای پیچیده و تنها با کمی دقت در حین مرور روزمره قابل تشخیص هستند. مشاهده یک نشانه به‌تنهایی ممکن است چندان نگران‌کننده نباشد، اما تجمع چندین هشدار حول یک افزونه خاص، نشانه وجود مشکل جدی است و بهترین اقدام، حذف فوری آن افزونه است. شایان ذکر است که حتی پس از حذف یک افزونه مخرب، انجام چند مرحله پاک‌سازی امنیتی در مرورگر، برای اطمینان از پاک شدن کامل آثار آن توصیه می‌شود.