دراسة: 85 محفظة تشفير تُسرب العناوين وتعرض للتتبع عبر المواقع
تحليل الذكاء الاصطناعي
مُولّد آلياًدراسة كشفت عن ثغرات في 85 إضافة محفظة تشفير تؤدي إلى تسرب عناوين المستخدمين وتتبعه عبر المواقع، مما يعرض خصوصيته للخطر.
ما الذي حدث؟
أظهرت دراسة أمنية أن 85 إضافة محفظة تشفير متاحة للمتصفحات تسرب معلومات كافية لربط وتتبع المستخدمين عبر مختلف المواقع والخوادم blockchain. هذا التسرب يسمح بمتابعة أنشطة المستخدم عبر المواقع المختلفة.
الجهات والأنظمة المتأثّرة
المستخدمون الذين يستخدمون هذه الإضافات، خاصة في بيئات blockchain حيث الخصوصية مهمة. الانتشار واسع يشمل جميع المستخدمين لهذه الإضافات عبر مختلف المتصفحات وأنظمة التشغيل.
المخاطر
- تتبع المستخدمين عبر المواقع الإلكترونية المختلفة
- ربط هويات المستخدمين بأنشطتهم على blockchain
- انتهاك خصوصية المستخدمين المالية
- استغلال البيانات المنقحة لتحديد الأنماط السلوكية
الخطوات الموصى بها
- 1مراجعة الإضافات المستخدمة وإزالة أي إضافات محفظة مشبوهة
- 2التبديل إلى محافظ أجهزة (hardware wallets) للمعاملات الحساسة
- 3تقييم الإضافات البديلة التي تركز على الخصوصية
- 4تنفيذ تدابير إضافية لحماية الخصوصية مثل استخدام VPN
- 5مراقبة المعاملات على blockchain عن كثب للأنشطة غير المعتادة
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبحماية أصول البيانات من التسرب عبر الإضافات
تقييم الإضافات المثبتة على الأجهزة
كشف الأنشطة المشبوهة في استخدام الإضافات
مراقبة سجلات الوصول إلى المحافظ
NIST CSF 2.0
إجراء مطلوبكشف الثغرات في إضافات المحافظ
فحص الإضافات المستخدمة للثغرات
كشف المحاولات لاستغلال التسرب
مراقبة حركة المحافظ المشبوهة
CIS Controls v8
إجراء مطلوبمنع الإضافات غير الآمنة من التثبيت
تقييم الإضافات قبل التثبيت
تتبع استخدام الإضافات والأنشطة
تفعيل سجلات التدقيق للإضافات
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.