До 280 миллионов пользователей браузера Google Chrome сталкиваются с рисками безопасности из-за установки расширений.
| За последние три года более 280 миллионов пользователей Chrome загрузили вредоносные расширения. |
Стэнфордский университет и Центр информационной безопасности имени Гельмгольца CISPA опубликовали исследование, показывающее, что с июля 2020 года по февраль 2023 года 346 миллионов пользователей установили расширения, содержащие вредоносный код. Из них 280 миллионов расширений для Google Chrome содержали вредоносное ПО, 63 миллиона расширений нарушали политики безопасности, а 3 миллиона расширений были уязвимы для атак. На тот момент в Магазине Chrome было доступно почти 125 000 расширений.
Исследователи собрали данные, анализируя файлы объявлений *.json каждого расширения. Затем эти файлы были разбиты по разрешениям API, таким как хранилище, файлы cookie, и хостам, таким как URL-адреса или шаблоны URL-адресов.
«Неудивительно, что расширения, как правило, запрашивают больше разрешений, чем им необходимо. Чем больше разрешений у расширения, тем больше поверхность атаки», — заявила команда.
Более того, в отчёте также отмечен тревожный факт: средняя продолжительность жизни расширений, содержащих вредоносное ПО, часто достигает 380 дней, прежде чем они будут обнаружены и удалены. По данным Forbes , слишком долгое присутствие в браузере ещё больше увеличивает риск кражи данных и делает их более многочисленными.
Кроме того, исследовательская группа сообщила, что по состоянию на май 2024 года почти 1% всех установленных в Google Chrome расширений содержали вредоносное ПО. Согласно статистике поискового гиганта, в интернет-магазине Chrome доступно более 250 000 расширений — больше, чем в любом другом браузере.
Google также рекомендует пользователям четыре способа снизить риск загрузки вредоносного ПО. Перед установкой расширения следует ознакомиться с информацией, которую оно собирает; удалить расширения, которые больше не используются; ограничить круг сайтов, на которых могут работать расширения; и при необходимости включить усиленную защиту при просмотре веб-страниц.
По данным Statcounter, по состоянию на май 2024 года Google Chrome по-прежнему остаётся доминирующим браузером с более чем 3,2 млрд пользователей. На компьютерах доля рынка браузера составляет около 64,87%, значительно опережая следующие два места: Microsoft Edge с 13,14% и Safari с 8,79%. На мобильных устройствах доля Chrome составляет 65,94%, Safari занимает второе место с 23,47%, а Samsung Internet — 4,43%.
Источник: https://baoquocte.vn/hang-tram-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-extension-276452.html






Комментарий (0)