Tot wel 280 miljoen Google Chrome-gebruikers lopen beveiligingsrisico's door de installatie van extensies.
| In de afgelopen drie jaar hebben meer dan 280 miljoen Chrome-gebruikers extensies gedownload die met malware besmet waren. |
Stanford University en het CISPA Helmholtz Center for Information Security hebben onlangs onderzoek gepubliceerd waaruit blijkt dat tussen juli 2020 en februari 2023 346 miljoen gebruikers extensies met schadelijke code hebben geïnstalleerd. Hieronder vielen 280 miljoen Google Chrome-extensies met malware, 63 miljoen extensies die in strijd waren met het beleid en 3 miljoen extensies die kwetsbaar waren voor aanvallen. Op dat moment waren er al bijna 125.000 extensies beschikbaar in de Chrome Web Store.
De experts verzamelden gegevens door de *.json-bestanden van elke extensie te analyseren. Deze bestanden werden vervolgens opgesplitst in toestemmingsverzoeken met betrekking tot Application Programming Interfaces (API's), zoals geheugen, cookies en servers, zoals URL's of URL-patronen.
"Het is niet verrassend dat extensies vaak meer machtigingen aanvragen dan nodig. Hoe meer machtigingen een extensie heeft, hoe groter de kans op een aanval," aldus het onderzoeksteam.
Het rapport wijst bovendien op het zorgwekkende feit dat extensies met malware gemiddeld 380 dagen in het systeem blijven voordat ze worden gedetecteerd en verwijderd. Volgens Forbes verhoogt deze langdurige aanwezigheid in browsers het risico op datadiefstal, en neemt ook de hoeveelheid gestolen gegevens toe.
Het onderzoeksteam stelde bovendien dat in mei 2024 bijna 1% van alle geïnstalleerde Google Chrome-extensies malware bevatte. Volgens statistieken van de zoekgigant zijn er meer dan 250.000 extensies beschikbaar in de Chrome Web Store, meer dan voor welke andere browser dan ook.
Google geeft ook vier tips om het risico op het downloaden van malware te verkleinen. Deze omvatten het controleren van de informatie die extensies verzamelen vóór de installatie; het verwijderen van extensies die niet meer in gebruik zijn; het beperken van de websites waartoe extensies toegang hebben; en het inschakelen van Geavanceerde Bescherming tijdens het browsen indien nodig.
Volgens Statcounter was Google Chrome eind mei 2024 nog steeds de dominante browser met meer dan 3,2 miljard gebruikers. Op computers had de browser een marktaandeel van ongeveer 64,87%, waarmee het de volgende twee posities, Microsoft Edge (13,14%) en Safari (8,79%), ruimschoots overtrof. Op mobiele apparaten was Chrome goed voor 65,94%, gevolgd door Safari met 23,47% en Samsung Internet met 4,43%.
Bron: https://baoquocte.vn/hang-tram-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-extension-276452.html






Reactie (0)