قال باحثون في أمن المعلومات إنهم عثروا على ثغرة أمنية خطيرة فى متصفح جوجل كروم، بالإضافة إلى المتصفحات التى تعتمد على مشروع كروميوم.
وأضاف الباحثون أن الثغرة تكون مؤثرة على 2.5 مليار مستخدم حول العالم، لما لها من خطورة تكمن القراصنة من سرقة الملفات الحساسة للمستخدمين.
وتابع الباحثون أن من ضمن الملفات المعرضة للسرقة محتويات محافظ العملات المشفرة، وبيانات اعتماد تسجيل الدخول.
ولفت الباحثون إلى أن ذلك يحدث من خلال طريقة تفاعل متصفح كروم مع ما يسمى بالروابط الرمزية فى أنظمة الملفات، تعانى من خلل.
وأوضح الباحثون أن الروابط الرمزية هى عبارة عن ملفات تشير إلى ملف فى أنظمة التشغيل، تسمح بالتعامل مع الملفات الأصلية للمستخدمين.
ووصف الباحثون إلى طريقة الهجوم المحتمل، والتى يمكن أن يتبعها القراصنة هى إنشاء محفظة عملات مشفرة مزيفة، أو موقع ويب يطلب من المستخدمين تنزيل مفاتيح الاسترداد الخاصة به، وفى حال إنزال الضحية الملفات، تعمل الروابط الرمزية على جلب الملفات الحساسة للمستخدمين.