Sehingga 280 juta pengguna Google Chrome menghadapi risiko keselamatan disebabkan oleh pemasangan sambungan.
| Sepanjang tiga tahun yang lalu, lebih daripada 280 juta pengguna Chrome telah memuat turun sambungan yang dijangkiti perisian hasad. |
Universiti Stanford dan Pusat Keselamatan Maklumat CISPA Helmholtz baru sahaja menerbitkan kajian yang menunjukkan bahawa dari Julai 2020 hingga Februari 2023, 346 juta pengguna memasang sambungan yang mengandungi kod berniat jahat. Ini termasuk 280 juta sambungan Google Chrome yang mengandungi perisian hasad, 63 juta sambungan yang melanggar dasar dan 3 juta sambungan yang terdedah kepada serangan. Pada masa itu, hampir 125,000 sambungan telah tersedia di Gedung Chrome.
Pakar-pakar mengumpul data dengan menghuraikan fail *.json bagi setiap sambungan. Fail-fail ini kemudiannya dipecahkan kepada permintaan kebenaran yang berkaitan dengan Antara Muka Pengaturcaraan Aplikasi (API) seperti memori, kuki dan pelayan, seperti URL atau corak URL.
"Tidak menghairankan, sambungan sering cenderung meminta lebih banyak kebenaran daripada yang diperlukan. Lebih banyak kebenaran yang dimiliki oleh sambungan, lebih besar potensi serangan," kata pasukan penyelidikan itu.
Tambahan pula, laporan itu juga menunjukkan fakta yang membimbangkan bahawa sambungan yang mengandungi perisian hasad sering kekal dalam sistem selama purata 380 hari sebelum dikesan dan dialih keluar. Menurut Forbes , kehadiran berpanjangan pada pelayar web ini meningkatkan risiko kecurian data, dan jumlah data yang dicuri juga meningkat.
Tambahan pula, pasukan penyelidikan itu juga menyatakan bahawa sehingga Mei 2024, hampir 1% daripada semua pemasangan sambungan Google Chrome mengandungi perisian hasad. Menurut statistik daripada gergasi carian itu, lebih daripada 250,000 sambungan tersedia di gedung web Chrome, lebih banyak daripada mana-mana pelayar lain.
Google juga mencadangkan empat cara pengguna boleh mengurangkan risiko memuat turun perisian hasad. Ini termasuk menyemak maklumat yang dikumpulkan oleh sambungan sebelum pemasangan; menyahpasang sambungan yang tidak lagi digunakan; mengehadkan akses sambungan laman web; dan mendayakan Perlindungan Lanjutan semasa menyemak imbas jika perlu.
Menurut Statcounter, sehingga akhir Mei 2024, Google Chrome kekal sebagai pelayar dominan dengan lebih 3.2 bilion pengguna. Pada komputer, pelayar ini menguasai bahagian pasaran kira-kira 64.87%, jauh mengatasi dua kedudukan seterusnya yang dipegang oleh Microsoft Edge dengan 13.14% dan Safari dengan 8.79%. Pada peranti mudah alih, Chrome menyumbang 65.94%, diikuti oleh Safari dengan 23.47% dan Samsung Internet dengan 4.43%.
[iklan_2]
Sumber: https://baoquocte.vn/hang-tram-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-extension-276452.html






Komen (0)