Až 280 milionů uživatelů prohlížeče Google Chrome čelí bezpečnostním rizikům kvůli instalaci rozšíření.
| Během posledních tří let si více než 280 milionů uživatelů Chromu stáhlo rozšíření infikovaná malwarem. |
Stanfordská univerzita a Helmholtzovo centrum pro informační bezpečnost organizace CISPA právě zveřejnily výzkum, který ukazuje, že od července 2020 do února 2023 si 346 milionů uživatelů nainstalovalo rozšíření obsahující škodlivý kód. Mezi nimi bylo 280 milionů rozšíření pro Google Chrome obsahujících malware, 63 milionů rozšíření porušujících zásady a 3 miliony rozšíření, která byla zranitelná vůči útokům. V té době bylo v Obchodě Chrome již k dispozici téměř 125 000 rozšíření.
Odborníci shromáždili data analýzou souboru *.json pro každou příponu. Tyto soubory byly následně rozděleny na žádosti o oprávnění související s rozhraními pro programování aplikací (API), jako je paměť, soubory cookie, a servery, jako jsou adresy URL nebo vzory URL.
„Není divu, že rozšíření mají často tendenci požadovat více oprávnění, než je nutné. Čím více oprávnění rozšíření má, tím větší je potenciál pro útok,“ uvedl výzkumný tým.
Zpráva dále poukazuje na znepokojivý fakt, že rozšíření obsahující malware často zůstávají v systému v průměru 380 dní, než jsou detekována a odstraněna. Podle Forbesu tato dlouhodobá přítomnost v prohlížečích zvyšuje riziko krádeže dat a zároveň se zvyšuje i množství ukradených dat.
Výzkumný tým dále uvedl, že k květnu 2024 obsahovalo malware téměř 1 % všech instalací rozšíření pro Google Chrome. Podle statistik vyhledávacího giganta je v internetovém obchodě Chrome k dispozici více než 250 000 rozšíření, což je více než v jakémkoli jiném prohlížeči.
Google také navrhuje čtyři způsoby, jak mohou uživatelé snížit riziko stahování malwaru. Patří mezi ně kontrola informací, které rozšíření shromažďují před instalací; odinstalace rozšíření, která již nepoužívají; omezení webových stránek, ke kterým mají rozšíření přístup; a v případě potřeby povolení pokročilé ochrany při prohlížení webu.
Podle Statcounteru zůstal Google Chrome ke konci května 2024 dominantním prohlížečem s více než 3,2 miliardami uživatelů. Na počítačích měl prohlížeč tržní podíl přibližně 64,87 %, čímž výrazně překonal další dvě pozice, které držely Microsoft Edge s 13,14 % a Safari s 8,79 %. Na mobilních zařízeních tvořil Chrome 65,94 %, následovaný Safari s 23,47 % a Samsung Internet se 4,43 %.
Zdroj: https://baoquocte.vn/hang-tram-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-extension-276452.html






Komentář (0)