Opptil 280 millioner Google Chrome-brukere står overfor sikkerhetsrisikoer på grunn av installasjon av utvidelser.
| I løpet av de siste tre årene har mer enn 280 millioner Chrome-brukere lastet ned utvidelser infisert med skadelig programvare. |
Stanford University og CISPA Helmholtz Center for Information Security har nettopp publisert forskning som viser at fra juli 2020 til februar 2023 installerte 346 millioner brukere utvidelser som inneholdt skadelig kode. Dette inkluderte 280 millioner Google Chrome-utvidelser som inneholdt skadelig programvare, 63 millioner utvidelser som brøt retningslinjene og 3 millioner utvidelser som var sårbare for angrep. På den tiden var nesten 125 000 utvidelser allerede tilgjengelige i Chrome Store.
Ekspertene samlet inn data ved å analysere *.json-filen for hver utvidelse. Disse filene ble deretter delt opp i tillatelsesforespørsler relatert til applikasjonsprogrammeringsgrensesnitt (API-er) som minne, informasjonskapsler og servere, som URL-er eller URL-mønstre.
«Ikke overraskende har utvidelser ofte en tendens til å be om flere tillatelser enn nødvendig. Jo flere tillatelser en utvidelse har, desto større er potensialet for angrep», uttalte forskerteamet.
Rapporten påpeker videre det bekymringsfulle faktum at utvidelser som inneholder skadelig programvare ofte forblir i systemet i gjennomsnitt 380 dager før de oppdages og fjernes. Ifølge Forbes øker denne langvarige tilstedeværelsen i nettlesere risikoen for datatyveri, og mengden stjålet data øker også.
Videre oppga forskerteamet at per mai 2024 inneholdt nesten 1 % av alle installasjoner av Google Chrome-utvidelser skadelig programvare. Ifølge statistikk fra søkegiganten er mer enn 250 000 utvidelser tilgjengelige i Chrome nettbutikk, mer enn noen annen nettleser.
Google foreslår også fire måter brukere kan redusere risikoen for å laste ned skadelig programvare på. Disse inkluderer å gjennomgå informasjonen utvidelser samler inn før installasjon, avinstallere utvidelser som ikke lenger er i bruk, begrense nettstedene utvidelser har tilgang til, og aktivere Avansert beskyttelse når du surfer om nødvendig.
Ifølge Statcounter var Google Chrome fortsatt den dominerende nettleseren med over 3,2 milliarder brukere ved utgangen av mai 2024. På datamaskiner hadde nettleseren en markedsandel på omtrent 64,87 %, og overgikk dermed de to neste posisjonene som Microsoft Edge hadde med 13,14 % og Safari med 8,79 %. På mobile enheter sto Chrome for 65,94 %, etterfulgt av Safari med 23,47 % og Samsung Internet med 4,43 %.
[annonse_2]
Kilde: https://baoquocte.vn/hang-tram-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-extension-276452.html






Kommentar (0)