Google Chrome: ऐसे यूजर दो कि Google Chrome का इस्तेमाल कर रहे हैं, ये उनके लिए चेतावनी भरी खबर हो सकती है। Chrome Web Store, जिसे आमतौर पर काफी ज्यादा सेफ की कैटेगरी में रखा जाता है. एक बार फिर विवादों में घिरा हुआ है। अभी हाल ही में ऐसे कई खतरनाक ब्राउज़र एक्सटेंशन सामने आए हैं, जो Google की सख्त सुरक्षा प्रक्रिया को पार कर आधिकारिक स्टोर तक पहुंच गए। चौंकाने वाली बात यह है कि इन एक्सटेंशन को 1 लाख से अधिक यूजर्स ने इंस्टॉल किया, जिससे उनकी निजी जानकारी खतरे में पड़ गई।
Windows 11 यूज़र्स के लिए Microsoft Paint और Notepad में AI फीचर्स का आगाज
कैसे मिला Google की सुरक्षा जांच को चकमा?
साइबर सिक्योरिटी कंपनी Symantec के शोधकर्ताओं के अनुसार, ये एक्सटेंशन सामान्य ऐड्स दिखाने या ब्राउज़र को धीमा करने तक सीमित नहीं थे। ये सीधे यूजर्स के सिस्टम में गहराई तक पहुंच बना रहे थे। कुछ एक्सटेंशन यूजर्स के क्लिपबोर्ड में कॉपी किए गए डेटा को पढ़ सकते थे, जिसमें पासवर्ड, निजी नोट्स और संवेदनशील जानकारी शामिल हो सकती है। इतना ही नहीं, इनकी मदद से रिमोट अटैकर्स को ब्राउज़र पर नियंत्रण पाने का मौका भी मिल रहा था, जिससे लंबे समय तक खतरनाक कोड चलाया जा सकता था और यूजर को इसकी भनक तक नहीं लगती थी।
Data Leak News: 149 मिलियन यूजर्स का डेटा लीक, ऑनलाइन दुनिया में मचा हड़कंप
Good Tab एक्सटेंशन से सबसे ज्यादा खतरा

आपको बता दें कि, इन सभी में सबसे ज्यादा चिंता का कारण Good Tab नाम का एक्सटेंशन बना हुआ है। खबर लिखे जाने तक यह Chrome Web Store पर मौजूद बताया गया। यह एक्सटेंशन असुरक्षित HTTP iframe का उपयोग करता था, जिसके जरिए यूजर्स का क्लिपबोर्ड डेटा सीधे किसी बाहरी वेबसाइट तक पहुंच सकता था। इसका मतलब यह है कि पासवर्ड, बैंकिंग डिटेल्स या क्रिप्टो वॉलेट एड्रेस चोरी किए जा सकते थे या बदले भी जा सकते थे, जिससे यूजर्स को भारी आर्थिक नुकसान हो सकता था।
अन्य खतरनाक एक्सटेंशन भी आए सामने
Good Tab के अलावा कई और एक्सटेंशन भी बेहद खतरनाक साबित हुए। Child Protection नाम का एक्सटेंशन, जिसे अब हटा दिया गया है, असल में हैकर्स के लिए एक रिमोट कंट्रोल टूल की तरह काम कर रहा था। यह कुकीज चुराने, लॉगिन सेशन हाईजैक करने और मनचाहा JavaScript कोड चलाने में सक्षम था।
इसी तरह DPS Websafe नाम का एक्सटेंशन खुद को भरोसेमंद ऐडब्लॉकर जैसा दिखाता था, लेकिन वास्तव में यह सर्च रिजल्ट्स से छेड़छाड़ करता, यूजर्स की ब्राउज़िंग गतिविधियों पर नजर रखता और फर्जी ब्रांडिंग के जरिए लोगों को गुमराह करता था। वहीं Stock Informer नाम का एक्सटेंशन अभी भी स्टोर पर मौजूद बताया जा रहा है, जिसमें मैसेज वेरिफिकेशन से जुड़ी गंभीर खामी है, जिससे हैकर्स कहीं से भी खतरनाक कोड चला सकते हैं।
YouTube New Feature: YouTube का नया AI फीचर, अपने डिजिटल अवतार से Shorts बनाना आसान
क्या कदम उठाने चाहिए?

अगर किसी यूजर ने इनमें से कोई भी एक्सटेंशन इंस्टॉल किया है, तो उसे बिना देर किए हटाना सबसे सुरक्षित विकल्प है। इसके अलावा, केवल Chrome Web Store पर मौजूद होने के आधार पर किसी भी एक्सटेंशन को पूरी तरह सुरक्षित मानना अब सही नहीं माना जा सकता।










