مقدمه
ابزارهای پرکاربرد، بیشترین هدف را برای هکرها دارند. اخیراً محققان امنیت سایبری در Guardio Labs زنجیرهای از آسیبپذیریها را در افزونه کروم Adobe Acrobat کشف کردهاند که به «HermeticReader» معروف شده و میتواند حریم خصوصی میلیونها کاربر واتساپ را به خطر بیندازد.
جزئیات فنی
این حفره با شناسه CVE-2026-48294 و امتیاز CVSS 7.4، به مهاجمان اجازه میداد با فریب کاربر از طریق یک سایت مخرب، دسترسیهای غیرمجاز به مرورگر پیدا کنند. این افزونه با بیش از ۳۱۴ میلیون کاربر، یکی از بزرگترین اهداف نرمافزاری محسوب میشود. مهاجم میتوانست پس از نفوذ، دادههای حساس واتساپ وب را بهصورت کاملاً نامحسوس سرقت کند.
تحلیل امنیتی
نکته نگرانکننده اینجاست که افزونههای مرورگر به دلیل سطح دسترسی بالا (Permissions) که دارند، اغلب به عنوان دروازهای برای حملات زنجیرهای استفاده میشوند. کاربران معمولاً به افزونههای شرکتهای بزرگی مانند Adobe اعتماد دارند و این اعتماد میتواند پاشنه آشیل آنها باشد.
نتیجهگیری
اگر از افزونه Adobe Acrobat در مرورگر خود استفاده میکنید، اطمینان حاصل کنید که آخرین نسخه آن را دارید. این حادثه تلنگری است برای تمام کاربران که حتی افزونههای رسمی و معتبر نیز میتوانند به ابزاری برای جاسوسی تبدیل شوند؛ پس همواره مراقب دسترسیهایی که به افزونههای مرورگر خود میدهید باشید.