ਨਕਲੀ VPN ਐਕਸਟੈਂਸ਼ਨ ਨੂੰ ਸੁਰੱਖਿਆ ਰਿਸਰਚਰਾਂ ਵੱਲੋਂ Chrome Web Store ਵਿੱਚ ਵੱਡੇ ਪੈਮਾਨੇ ਦੀ ਸਮੱਸਿਆ ਦੇ ਤੌਰ ਤੇ ਪਛਾਣਿਆ ਗਿਆ ਹੈ, ਜਿੱਥੇ 737 ਨਕਲੀ VPN ਐਕਸਟੈਂਸ਼ਨ ਦਰਜ ਕੀਤੀਆਂ ਗਈਆਂ ਜੋ ਯੂਜ਼ਰ ਟਰਾਫ਼ਿਕ ਨੂੰ ਰੀਡਾਇਰੈਕਟ ਕਰਦੀਆਂ ਸਨ। ਇਹ ਖੋਜ stadt-bremerhaven.de ਵੱਲੋਂ Bing News ਲਿੰਕ ਰਾਹੀਂ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤੀ ਗਈ ਹੈ ਅਤੇ ਰਿਸਰਚਰਾਂ ਨੂੰ Socket ਦੱਸਿਆ ਗਿਆ ਹੈ, ਜਿਸਦੇ ਨਤੀਜੇ ਗੁਪਤਤਾ, ਬ੍ਰਾਊਜ਼ਰ-ਐਕਸਟੈਂਸ਼ਨ ਮਾਰਕੀਟ ਅਤੇ ਐਪ-ਸਟੋਰ ਵੈਟਿੰਗ ਪ੍ਰਕਿਰਿਆਵਾਂ ਲਈ ਸੰਭਾਵਿਤ ਨਤੀਜੇ ਦਰਸਾਉਂਦੇ ਹਨ।
ਨਕਲੀ VPN ਐਕਸਟੈਂਸ਼ਨ ਦੇ ਨੁਕਸਾਨ ਅਤੇ ਗੁਪਤਤਾ ਪ੍ਰਭਾਵ
- ਰਿਪੋਰਟ ਕੀਤੀ ਗਈ ਸਿੱਧੀ ਵਰਤੋਂ: ਇਹ ਨਕਲੀ ਐਕਸਟੈਂਸ਼ਨ ਯੂਜ਼ਰ ਟਰਾਫ਼ਿਕ ਨੂੰ ਰੀਡਾਇਰੈਕਟ ਕਰਦੀਆਂ ਸਨ।
- ਯੂਜ਼ਰਾਂ ਲਈ ਮੁੰਨੇ ਪ੍ਰਭਾਵ:
- ਉमीਦ ਕੀਤੀ ਗਈ ਗੁਪਤਤਾ ਜਾਂ ਰਾਜਦਾਰਤਾ ਖਤਰੇ 'ਚ ਪੈ ਸਕਦੀ ਹੈ ਜੇ ਟਰਾਫ਼ਿਕ ਅਣਜਾਣ ਸਰਵਰਾਂ ਰਾਹੀਂ ਰੂਟ ਕੀਤੀ ਜਾਵੇ।
- ਟਰੇਕਿੰਗ, ਵਿਜ਼ਾਪ੍ਰਵੇਸ਼ (ad injection) ਜਾਂ ਇੰਟਰਸੈਪਸ਼ਨ ਦਾ ਖਤਰਾ ਜਦੋਂ ਕਨੈਕਸ਼ਨ ਅਸਲ VPN ਆਪਰੇਟਰਾਂ ਦੁਆਰਾ ਸੰਭਾਲੇ ਨਹੀਂ ਜਾਂਦੇ।
- ਆਰਥਿਕ ਜਾਂ ਪਹਿਚਾਨ ਸਬੰਧੀ ਖਤਰੇ ਜੇ ਕਰੈਡੈਂਸ਼ੀਅਲ ਜਾਂ ਸੈਸ਼ਨ ਡੇਟਾ ਕੈਪਚਰ ਕੀਤਾ ਜਾਵੇ ਤੇ ਯੂਜ਼ਰ ਸੋਚਦੇ ਹੋਏ ਕਿ ਉਹ ਸੁਰੱਖਿਅਤ ਹਨ।
- ਰਿਪੋਰਟ ਵਿੱਚ 737 ਨਕਲੀ VPN ਐਕਸਟੈਂਸ਼ਨ ਦਿੱਤੀਆਂ ਗਈਆਂ ਹਨ; ਤਕਨੀਕੀ ਤਰੀਕੇਕਾਰ ਦੀਆਂ ਵਿਸਥਾਰਪੂਰਕ ਜਾਣਕਾਰੀਆਂ ਉਪਲਬਧ ਸਾਰੇ ਸੰਖੇਪ ਵਿੱਚ ਨਹੀਂ ਹਨ, ਪਰ ਇਸ ਪੈਮਾਨੇ ਨੇ ਦਰਸਾਇਆ ਹੈ ਕਿ ਕਈ ਯੂਜ਼ਰ ਖੋਜ ਅਤੇ ਹਟਾਏ ਜਾਣ ਤੋਂ ਪਹਿਲਾਂ ਪ੍ਰਭਾਵਿਤ ਹੋ ਸਕਦੇ ਹਨ।
ਬਾਜ਼ਾਰ ਅਤੇ ਉਦਯੋਗ 'ਤੇ ਪ੍ਰਭਾਵ
- ਬ੍ਰਾਊਜ਼ਰ ਐਕਸਟੈਂਸ਼ਨ ਅਤੇ VPN ਬ੍ਰਾਂਡਾਂ ਵਿੱਚ ਭਰੋਸੇ ਦੀ ਘਾਟ:
- ਸੈਂਕੜੇ ਨਕਲੀ ਐਕਸਟੈਂਸ਼ਨਾਂ ਦੀ ਮੌਜੂਦਗੀ ਐਕਸਟੈਂਸ਼ਨ ਮਾਰਕੀਟਪਲੇਸਾਂ ਅਤੇ ਘੱਟ-ਪਛਾਣੇ VPN ਪ੍ਰਦਾਤਿਆਂ ਉੱਤੇ ਯੂਜ਼ਰ ਭਰੋਸਾ ਘਟਾ ਸਕਦੀ ਹੈ।
- ਨਤੀਜੇ ਵਜੋਂ ਘੱਟ ਯੂਜ਼ਰ ਐਕਸਟੈਂਸ਼ਨ ਇੰਸਟਾਲ ਕਰਨ ਤੋਂ ਹਿਚਕਿਚਾਹਟ ਮਹਿਸੂਸ ਕਰ ਸਕਦੇ ਹਨ, ਜੋ ਕਾਨੂੰਨੀ ਵਿਕਾਸਕਾਰਾਂ ਨੂੰ ਨੁਕਸਾਨ ਪਹੁੰਚਾ ਸਕਦਾ ਹੈ।
- ਪਲੇਟਫਾਰਮ ਸਮੀਖਿਆਕਾਰਾਂ ਅਤੇ ਐਪ-ਸਟੋਰ ਨੀਤੀਆਂ 'ਤੇ ਦਬਾਅ:
- ਵਧੇਰੇ ਤੇਜ਼ ਹਟਾਉਣ ਮੁਹਿੰਮਾਂ ਅਤੇ ਮੈਸ ਸਕੈਨਾਂ ਦੀ ਸੰਭਾਵਨਾ।
- ਵਿਕਾਸਕਾਰਾਂ ਦੀ ਵੈਰੀਫਿਕੇਸ਼ਨ ਅਤੇ ਆਟੋਮੈਟਿਕ ਵਿਹੇਵਿਅਰ ਮਾਨੀਟਰਿੰਗ ਦੇ ਕੰਟਰੋਲ ਦਾ ਕੜਕ ਹੋਣਾ, ਜਿਸ ਨਾਲ ਐਕਸਟੈਂਸ਼ਨ ਪ੍ਰਕਾਸ਼ਕਾਂ ਦੀ ਲਾਗਤ ਵੱਧ ਸਕਦੀ ਹੈ।
- ਖੇਤਰੀ ਅਤੇ ਪ੍ਰਣਾਲੀगत ਪ੍ਰਭਾਵ: ਚੁੱਕੀ ਇਹ ਖੋਜ stadt-bremerhaven.de (via Bing News) ਅਤੇ Socket ਰਿਸਰਚਰਾਂ ਦੁਆਰਾ ਦਰਸਾਈ ਗਈ ਹੈ, Chrome Web Store ਦਾ ਗਲੋਬਲ ਉਪਭੋਗਤਾ ਬੇਸ ਹੈ, ਇਸ ਲਈ ਨਤੀਜੇ ਇੱਕ ਖੇਤਰ ਤੱਕ ਸੀਮਿਤ ਨਹੀਂ ਹੋਂਦੇ।
ਜੋ ਪੱਕਾ ਹੈ ਅਤੇ ਜਿੱਥੇ ਅਣਿਸ਼ਚਿਤਤਾ ਬਰਕਰਾਰ ਹੈ
- ਪੱਕਾ:
- ਸੁਰੱਖਿਆ ਰਿਸਰਚਰਾਂ ਨੇ Chrome Web Store ਵਿੱਚ 737 ਨਕਲੀ VPN ਐਕਸਟੈਂਸ਼ਨ ਦਰਜ ਕੀਤੀਆਂ ਜੋ ਟਰਾਫ਼ਿਕ ਨੂੰ ਰੀਡਾਇਰੈਕਟ ਕਰ ਰਹੀਆਂ ਸਨ (ਸੋੁਰਸ: stadt-bremerhaven.de via Bing News; ਰਿਸਰਚਰਾਂ ਦੀ ਪਹਚਾਣ Socket ਦਿੱਤੀ ਗਈ)।
- ਅਣਿਸ਼ਚਿਤ:
- ਸੰਖੇਪ ਰਿਪੋਰਟ ਵਿੱਚ ਇਹ ਨਹੀਂ ਦੱਸਿਆ ਗਿਆ ਕਿ ਟਰਾਫ਼ਿਕ ਕਿਵੇਂ ਰੀਡਾਇਰੈਕਟ ਕੀਤਾ ਗਿਆ, ਐਪਰੇਟਰਾਂ ਦੀ ਪਹਚਾਣ ਕੀ ਹੈ, ਜਾਂ ਕੁੱਲ ਕਿਨ੍ਹੇ ਯੂਜ਼ਰ ਪ੍ਰਭਾਵਿਤ ਹੋਏ।
- ਪੂਰੀ ਹਾਨੀ ਦੀ ਮਾਤਰਾ ਦਾ ਅੰਦਾਜ਼ਾ ਲਾਉਣ ਲਈ ਤਕਨੀਕੀ ਰਿਪੋਰਟਾਂ ਜਾਂ ਪਲੇਟਫਾਰਮ ਟੇਕਡਾਊਨ ਨੋਟਿਸ ਦੀ ਲੋੜ ਹੈ।
ਉਪਭੋਗਤਾਵਾਂ ਅਤੇ ਪਲੇਟਫਾਰਮ ਲਈ ਅਮਲੀ ਕਦਮ
- ਉਪਭੋਗਤਿਆਂ ਲਈ:
- ਆਪਣੀਆਂ ਬਰਾਊਜ਼ਰ ਐਕਸਟੈਂਸ਼ਨਾਂ ਦੀ ਜाँच ਕਰੋ ਅਤੇ ਅਣਜਾਣ ਜਾਂ ਅਣ-ਉਪਯੋਗ VPN ਐਡ-ਆਨ ਹਟਾ ਦਿਓ।
- ਇੰਸਟਾਲ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ VPN ਪ੍ਰਦਾਤਾ ਨੂੰ ਕਈ ਮਾਣਯੋਗ ਸਰੋਤਾਂ ਰਾਹੀਂ ਵੈਰੀਫਾਈ ਕਰੋ।
- ਬ੍ਰਾਊਜ਼ਰ ਮਾਰਕੀਟਪਲੇਸ ਅਤੇ ਨਿਯਮਕਰਤਾਂ ਲਈ:
- ਰੀਡਾਇਰੈਕਟ ਵਿਹੇਵਿਅਰ ਅਤੇ ਧੋਖੇਬਾਜ਼ ਲਿਸਟਿੰਗਾਂ ਦੀ ਆਟੋਮੈਟਿਕ ਪਛਾਣ ਵਧਾਓ।
- ਐਕਸਟੈਂਸ਼ਨ ਪ੍ਰਕਾਸ਼ਕਾਂ ਲਈ ਕਠੋਰ ਪਛਾਣ ਪਰਖ ਅਤੇ VPN ਫੰਕਸ਼ਨਲਿਟੀ ਦੇ ਸਪਸ਼ਟ ਲੇਬਲਿੰਗ ਦੀ ਸੋਚੋ।
ਤੱਥਾਂ ਦੀ ਪੁਸ਼ਟੀ ਅਤੇ ਅਗਲੇ ਕਦਮ
- ਜਤਾਇਆ ਗਿਆ ਖੋਜ-ਸੰਖੇਪ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਹੈ ਪਰ ਅਧੂਰਾ: ਮੁੱਖ-ਸਰੋਤ ਤਕਨੀਕੀ ਰਿਪੋਰਟਾਂ ਜਾਂ ਪਲੇਟਫਾਰਮ ਟੇਕਡਾਊਨ ਨੋਟਿਸ ਹੋਣ ਤੱਕ, 737 ਅਤੇ ਰਿਪੋਰਟ ਕੀਤੀ ਗਈ ਰੀਡਾਇਰੈਕਟਿੰਗ ਨੂੰ ਵਿਸ਼ਵਾਸਯੋਗ ਪਰ ਅਧੂਰੇ ਤੌਰ 'ਤੇ ਲਈ ਜਾਵੇ।
- ਸੁਰੱਖਿਆ-ਚੇਤਾਵਨੀ ਤੌਰ 'ਤੇ, ਪ੍ਰਭਾਵਿਤ ਯੂਜ਼ਰਾਂ ਅਤੇ ਸੰਗਠਨਾਂ ਲਈ ਸਭ ਤੋਂ ਭਰੋਸੇਮੰਦ ਕਦਮ ਇਹ ਹੈ:
- ਇੰਸਟਾਲ ਕੀਤੀਆਂ ਐਕਸਟੈਂਸ਼ਨਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰੋ।
- ਅਣਜਾਣ ਜਾਂ ਅਣ-ਉਪਯੋਗ VPN ਐਕਸਟੈਂਸ਼ਨ ਹਟਾਓ।
- ਮਸ਼ਹੂਰ ਅਤੇ ਵੈਟ ਕੀਤੇ ਹੋਏ VPN ਪ੍ਰਦਾਤਿਆਂ ਨੂੰ ਤਰਜੀਹ ਦਿਓ।
ਸੋੁਰਸ: stadt-bremerhaven.de (via Bing News); ਰਿਸਰਚਰਾਂ ਦੀ ਪਹਚਾਣ: Socket।