Maar liefst 280 miljoen gebruikers van de Google Chrome-browser lopen beveiligingsrisico's vanwege de installatie van extensies.
De afgelopen drie jaar hebben meer dan 280 miljoen Chrome-gebruikers schadelijke extensies gedownload. |
Stanford University en het CISPA Helmholtz Center for Information Security hebben onlangs onderzoek gepubliceerd waaruit blijkt dat tussen juli 2020 en februari 2023 346 miljoen gebruikers schadelijke extensies hebben geïnstalleerd. Hiervan bevatten 280 miljoen Google Chrome-extensies malware, overtraden 63 miljoen extensies het beleid en waren 3 miljoen extensies kwetsbaar voor aanvallen. Op dat moment waren er bijna 125.000 extensies beschikbaar in de Chrome Store.
De onderzoekers verzamelden de gegevens door het *.json-declaratiebestand van elke extensie te parseren. Deze bestanden werden vervolgens opgesplitst in API-toegangsverzoeken (Application Programming Interface), zoals opslag, cookies en servers, zoals URL's of URL-patronen.
"Het is niet verrassend dat extensies de neiging hebben om meer rechten aan te vragen dan nodig is. Hoe meer rechten een extensie heeft, hoe groter het aanvalsoppervlak", aldus het team.
Bovendien wees het rapport ook op het zorgwekkende feit dat extensies met schadelijke software vaak een gemiddelde levensduur van wel 380 dagen hebben voordat ze worden gedetecteerd en verwijderd. Volgens Forbes vergroot een te lange aanwezigheid in de browser het risico op gegevensdiefstal nog verder.
Bovendien meldde het onderzoeksteam dat in mei 2024 bijna 1% van alle extensies die op Google Chrome waren geïnstalleerd, malware bevatte. Volgens statistieken van de zoekgigant zijn er meer dan 250.000 extensies beschikbaar in de Chrome Web Store, meer dan in welke andere browser dan ook.
Google beveelt ook vier manieren aan waarop gebruikers het risico op het downloaden van malware kunnen verkleinen. Controleer de informatie die een extensie verzamelt voordat u deze installeert; verwijder extensies die u niet meer gebruikt; beperk de websites waarop een extensie kan worden uitgevoerd; en schakel indien nodig Verbeterde bescherming in tijdens het surfen.
Volgens Statcounter was Google Chrome in mei 2024 nog steeds de dominante browser met meer dan 3,2 miljard gebruikers. Op computers heeft de browser een marktaandeel van ongeveer 64,87%, ver boven de twee volgende posities: Microsoft Edge met 13,14% en Safari met 8,79%. Op mobiele apparaten is Chrome goed voor 65,94%, Safari staat op de tweede plaats met 23,47% en Samsung Internet met 4,43%.
Bron: https://baoquocte.vn/hang-tram-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-extension-276452.html
Reactie (0)