Stanford University en het CISPA Helmholtz Center for Information Security publiceerden onlangs een onderzoek waaruit bleek dat meer dan 346 miljoen gebruikers tussen juli 2020 en februari 2023 schadelijke extensies hebben geïnstalleerd. Nadat 66 miljoen mislukte installaties als gevolg van beleidsovertredingen en fouten waren afgetrokken, schatte het onderzoeksteam dat er nog steeds 280 miljoen installaties waren die malware bevatten.
De onderzoekers verzamelden de gegevens door het *.json-declaratiebestand van elke extensie te parseren. Deze bestanden werden vervolgens opgesplitst in API-toegangsverzoeken (Application Programming Interface), zoals opslag, cookies en hosts, zoals URL's of URL-patronen.
"Het is niet verrassend dat extensies de neiging hebben om meer rechten aan te vragen dan nodig is. Hoe meer rechten een extensie heeft, hoe groter het aanvalsoppervlak", aldus het team.
Bovendien wees het rapport ook op het zorgwekkende feit dat extensies met schadelijke software vaak een gemiddelde levensduur van wel 380 dagen hebben voordat ze worden gedetecteerd en verwijderd. Volgens Forbes vergroot een te lange aanwezigheid in de browser het risico op datadiefstal, en wel in grotere hoeveelheden.
Bovendien meldde het onderzoeksteam dat in mei 2024 bijna 1% van alle Chrome-extensie-installaties malware bevatte. Volgens statistieken van Google zijn er meer dan 250.000 extensies beschikbaar in de Chrome Web Store, meer dan in welke andere browser dan ook.
Google raadt gebruikers ook vier stappen aan om het risico op het downloaden van malware te verkleinen. Deze omvatten het controleren van de informatie die een extensie verzamelt voordat deze wordt geïnstalleerd; het verwijderen van extensies die ze niet meer gebruiken; het beperken van de websites waarop een extensie kan werken; en het inschakelen van Verbeterde Bescherming tijdens het surfen, indien nodig.
Volgens Statcounter was Chrome in mei 2024 nog steeds de dominante browser met meer dan 3,2 miljard gebruikers. Op computers heeft de browser een marktaandeel van 64,87%, ruim boven de twee volgende posities: Microsoft Edge met 13,14% en Safari met 8,79%. Op mobiele apparaten is Chrome goed voor 65,94%, Safari staat op de tweede plaats met 23,47% en Samsung Internet met 4,43%.
Bron: https://vietnamnet.vn/280-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-tien-ich-mo-rong-2295545.html
Reactie (0)