До 280 миллионов пользователей браузера Google Chrome сталкиваются с рисками безопасности из-за установки расширений.
За последние три года более 280 миллионов пользователей Chrome загрузили вредоносные расширения. |
Стэнфордский университет и Центр информационной безопасности имени Гельмгольца CISPA опубликовали исследование, показывающее, что с июля 2020 года по февраль 2023 года 346 миллионов пользователей установили вредоносные расширения. Из них 280 миллионов расширений для Google Chrome содержали вредоносное ПО, 63 миллиона нарушали политики безопасности, а 3 миллиона расширений были уязвимы для атак. На тот момент в Магазине Chrome было доступно почти 125 000 расширений.
Исследователи собрали данные, анализируя файлы объявлений *.json каждого расширения. Затем эти файлы были разбиты на запросы доступа к API, такие как хранилищу, файлам cookie и серверам, таким как URL-адреса или шаблоны URL-адресов.
«Неудивительно, что расширения, как правило, запрашивают больше разрешений, чем им необходимо. Чем больше разрешений у расширения, тем больше поверхность атаки», — заявила команда.
Более того, в отчёте также отмечен тревожный факт: средняя продолжительность жизни расширений, содержащих вредоносное ПО, часто достигает 380 дней, прежде чем они будут обнаружены и удалены. По данным Forbes , слишком долгое присутствие в браузере ещё больше увеличивает риск кражи данных и делает их более многочисленными.
Кроме того, исследовательская группа сообщила, что по состоянию на май 2024 года почти 1% всех установленных в Google Chrome расширений содержали вредоносное ПО. Согласно статистике поискового гиганта, в интернет-магазине Chrome доступно более 250 000 расширений — больше, чем в любом другом браузере.
Google также рекомендует пользователям четыре способа снизить риск загрузки вредоносного ПО. Перед установкой расширения следует ознакомиться с информацией, которую оно собирает; удалить расширения, которые больше не используются; ограничить количество веб-сайтов, на которых может работать расширение; и при необходимости включить усиленную защиту при просмотре веб-страниц.
По данным Statcounter, по состоянию на май 2024 года Google Chrome по-прежнему остаётся доминирующим браузером с более чем 3,2 млрд пользователей. На компьютерах доля рынка браузера составляет около 64,87%, значительно опережая следующие две позиции: Microsoft Edge с 13,14% и Safari с 8,79%. На мобильных устройствах доля Chrome составляет 65,94%, Safari занимает второе место с 23,47%, а Samsung Internet — 4,43%.
Источник: https://baoquocte.vn/hang-tram-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-extension-276452.html
Комментарий (0)