Jusqu'à 280 millions d'utilisateurs du navigateur Google Chrome sont confrontés à des risques de sécurité liés à l'installation d'extensions.
| Au cours des trois dernières années, plus de 280 millions d'utilisateurs de Chrome ont téléchargé des extensions malveillantes. |
L'université de Stanford et le CISPA Helmholtz Center for Information Security viennent de publier une étude révélant qu'entre juillet 2020 et février 2023, 346 millions d'utilisateurs ont installé des extensions contenant du code malveillant. Parmi celles-ci, 280 millions d'extensions Google Chrome contenaient des logiciels malveillants, 63 millions enfreignaient les règles et 3 millions étaient vulnérables aux attaques. À cette époque, près de 125 000 extensions étaient disponibles sur le Chrome Web Store.
Les chercheurs ont recueilli les données en analysant le fichier de déclaration *.json de chaque extension. Ces fichiers ont ensuite été décomposés en autorisations d'interface de programmation d'application (API), telles que le stockage, les cookies et les hôtes, comme les URL ou les modèles d'URL.
« Il n’est pas surprenant que les extensions aient tendance à demander plus d’autorisations que nécessaire. Plus une extension possède d’autorisations, plus sa surface d’attaque est importante », a déclaré l’équipe.
De plus, le rapport souligne un point inquiétant : les extensions contenant des logiciels malveillants peuvent rester en moyenne jusqu’à 380 jours avant d’être détectées et supprimées. Selon Forbes , plus elles persistent longtemps dans le navigateur, plus le risque de vol de données est élevé et fréquent.
Par ailleurs, l'équipe de recherche a également indiqué qu'en mai 2024, près de 1 % des extensions installées sur Google Chrome contenaient des logiciels malveillants. Selon les statistiques du géant de la recherche, plus de 250 000 extensions sont disponibles sur le Chrome Web Store, soit plus que sur tout autre navigateur.
Google recommande également quatre mesures pour réduire le risque de téléchargement de logiciels malveillants : examiner les informations collectées par une extension avant de l’installer ; désinstaller les extensions inutilisées ; limiter les sites web sur lesquels les extensions peuvent fonctionner ; et activer la protection renforcée lors de la navigation, si nécessaire.
Selon Statcounter, en mai 2024, Google Chrome restait le navigateur dominant avec plus de 3,2 milliards d'utilisateurs. Sur ordinateur, il détenait une part de marché d'environ 64,87 %, devançant largement Microsoft Edge (13,14 %) et Safari (8,79 %). Sur appareils mobiles, Chrome représentait 65,94 % du marché, Safari se classant deuxième avec 23,47 % et Samsung Internet avec 4,43 %.
Source : https://baoquocte.vn/hang-tram-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-extension-276452.html






Comment (0)