Opera از یک قابلیت امنیتی جدید با نام Paste Protect رونمایی کرده که هدف آن جلوگیری از نوعی حمله سایبری است که از طریق کلیپ بورد انجام می شود. این ویژگی قبل از آنکه کاربر به طور ناخواسته دستورات مخرب را اجرا کند، جلوی آن ها را می گیرد.
تمرکز روی حملات ClickFix که کاربر را فریب می دهند
به گفته Opera، این مرورگر اولین گزینه بزرگ در بازار است که به صورت بومی از کاربران در برابر حملات موسوم به ClickFix محافظت می کند. این نوع حملات که در حال گسترش هستند، با استفاده از مهندسی اجتماعی کاربر را متقاعد می کنند یک دستور را کپی کرده و در ترمینال سیستم خود اجرا کند.
سناریوی این حملات معمولاً ساده و فریبنده است: کاربر با پیامی مواجه می شود که می گوید یک ویدیو پخش نمی شود یا CAPTCHA به درستی عمل نمی کند. سپس یک پنجره پاپ آپ راه حلی ارائه می دهد و از کاربر می خواهد یک دستور کوتاه را کپی کرده و در ترمینال وارد کند. این روند شبیه یک عیب یابی معمولی به نظر می رسد، اما در واقع می تواند به نصب بدافزار، سرقت رمزهای عبور ذخیره شده یا حتی دادن دسترسی کامل به مهاجم منجر شود.
Paste Protect چگونه کار می کند؟
قابلیت جدید Opera در نسخه دسکتاپ این مرورگر ارائه شده و به صورت پیش فرض فعال است. این ویژگی با نظارت بر فعالیت کلیپ بورد، دستورات مشکوکی را که از وب سایت ها کپی می شوند شناسایی می کند و قبل از رسیدن آن ها به کلیپ بورد، محتوای بالقوه خطرناک را مسدود می کند.
Opera پیش از این نیز قابلیتی برای جلوگیری از دستکاری کلیپ بورد داشت که مانع می شد اپلیکیشن های خارجی به صورت مخفیانه محتوای کپی شده (مثلاً آدرس کیف پول رمزارز) را تغییر دهند. حالا Paste Protect این سیستم را با یک لایه جدید از حفاظت ترکیب کرده که به طور خاص روی دستورات تزریقی تمرکز دارد.
در صورت مسدود شدن یک دستور، کاربر می تواند ۱۲۰ کاراکتر ابتدایی آن را مشاهده کند. همچنین برای توسعه دهندگانی که با منابع قابل اعتماد کار می کنند، امکان رد کردن این محدودیت یا علامت گذاری برخی سایت ها به عنوان امن وجود دارد.
رشد سریع یک روش حمله
Opera به تحقیق شرکت امنیت سایبری Huntress اشاره می کند که نشان می دهد حملات ClickFix در سال گذشته بیش از ۵۳ درصد از حملات مرتبط با بارگذاری بدافزار را تشکیل داده اند. این عدد نشان می دهد که این روش در مدت کوتاهی به یکی از مسیرهای اصلی نفوذ تبدیل شده است.
اپل هم بی کار ننشسته است
جالب اینکه اپل نیز اخیراً رویکرد مشابهی را در macOS اتخاذ کرده است. با انتشار macOS Tahoe 26.4، سیستم عامل مک قبل از اجرای دستورات بالقوه خطرناک در اپلیکیشن Terminal، به کاربر هشدار صریح می دهد. این تغییر نشان می دهد تهدیدهای مبتنی بر کپی و پیست به قدری جدی شده اند که به سطح سیستم عامل هم رسیده اند.
دسترسی و انتشار
قابلیت Paste Protect از همین حالا در مرورگر Opera برای دسکتاپ در دسترس است و کاربران می توانند آن را به صورت یک به روزرسانی رایگان از وب سایت رسمی Opera دریافت کنند.
