Aż 280 milionów użytkowników przeglądarki Google Chrome jest narażonych na zagrożenia bezpieczeństwa z powodu instalowania rozszerzeń.
W ciągu ostatnich trzech lat ponad 280 milionów użytkowników przeglądarki Chrome pobrało złośliwe rozszerzenia. |
Uniwersytet Stanforda i Centrum Bezpieczeństwa Informacji CISPA Helmholtz opublikowały właśnie badania, z których wynika, że od lipca 2020 do lutego 2023 roku 346 milionów użytkowników zainstalowało złośliwe rozszerzenia. Spośród nich 280 milionów rozszerzeń do Google Chrome zawierało złośliwe oprogramowanie, 63 miliony naruszało zasady, a 3 miliony było podatnych na ataki. W tym czasie w Chrome Store dostępnych było prawie 125 000 rozszerzeń.
Naukowcy zebrali dane, analizując plik deklaracji *.json każdego rozszerzenia. Następnie pliki te podzielono na żądania dostępu do interfejsu API (Application Programming Interface), takie jak dostęp do pamięci masowej, plików cookie, oraz do serwerów, takich jak adresy URL lub wzorce adresów URL.
„Nie jest zaskakujące, że rozszerzenia zazwyczaj żądają więcej uprawnień, niż potrzebują. Im więcej uprawnień ma rozszerzenie, tym większa jest powierzchnia ataku” – stwierdził zespół.
Co więcej, raport zwrócił uwagę na niepokojący fakt, że rozszerzenia zawierające złośliwe oprogramowanie często utrzymują się średnio do 380 dni, zanim zostaną wykryte i usunięte. Według magazynu Forbes , zbyt długie pozostawanie w przeglądarce jeszcze bardziej zwiększa ryzyko kradzieży danych.
Zespół badawczy stwierdził również, że w maju 2024 roku prawie 1% wszystkich rozszerzeń zainstalowanych w Google Chrome zawierało złośliwe oprogramowanie. Według statystyk giganta wyszukiwania, w sklepie internetowym Chrome dostępnych jest ponad 250 000 rozszerzeń – więcej niż w przypadku jakiejkolwiek innej przeglądarki.
Google zaleca również użytkownikom cztery sposoby zmniejszenia ryzyka pobrania złośliwego oprogramowania. Powinni oni sprawdzić informacje gromadzone przez rozszerzenie przed jego zainstalowaniem, odinstalować rozszerzenia, których już nie używają, ograniczyć liczbę stron internetowych, na których rozszerzenie może działać, oraz włączyć Wzmocnioną Ochronę podczas przeglądania internetu, jeśli jest to konieczne.
Według danych Statcounter, w maju 2024 roku Google Chrome nadal jest dominującą przeglądarką, z ponad 3,2 miliarda użytkowników. Na komputerach przeglądarka ma około 64,87% udziału w rynku, znacznie wyprzedzając dwie kolejne pozycje: Microsoft Edge z 13,14% i Safari z 8,79%. Na urządzeniach mobilnych Chrome odpowiada za 65,94%, Safari zajmuje drugie miejsce z 23,47%, a Samsung Internet – 4,43%.
Source: https://baoquocte.vn/hang-tram-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-extension-276452.html
Komentarz (0)