До 280 миллионов пользователей Google Chrome сталкиваются с угрозами безопасности из-за установки расширений.
| За последние три года более 280 миллионов пользователей Chrome загрузили расширения, зараженные вредоносным ПО. |
Стэнфордский университет и Центр информационной безопасности им. Гельмгольца при CISPA только что опубликовали исследование, показывающее, что с июля 2020 года по февраль 2023 года 346 миллионов пользователей установили расширения, содержащие вредоносный код. В их число вошли 280 миллионов расширений для Google Chrome, содержащих вредоносное ПО, 63 миллиона расширений, нарушающих правила, и 3 миллиона расширений, уязвимых для атак. На тот момент в Chrome Store уже было доступно почти 125 000 расширений.
Эксперты собирали данные, анализируя файлы *.json каждого расширения. Затем эти файлы разбивались на запросы разрешений, связанные с интерфейсами прикладного программирования (API), такими как память, cookie, и серверами, например, URL-адресами или шаблонами URL-адресов.
«Неудивительно, что расширения часто запрашивают больше разрешений, чем необходимо. Чем больше разрешений у расширения, тем выше потенциал для атаки», — заявила исследовательская группа.
Кроме того, в отчете также указывается на тревожный факт, что расширения, содержащие вредоносное ПО, часто остаются в системе в среднем 380 дней, прежде чем будут обнаружены и удалены. По данным Forbes , такое длительное присутствие в браузерах увеличивает риск кражи данных, а значит, и объем украденных данных возрастает.
Кроме того, исследовательская группа также заявила, что по состоянию на май 2024 года почти 1% всех установленных расширений Google Chrome содержали вредоносное ПО. Согласно статистике поискового гиганта, в магазине расширений Chrome доступно более 250 000 расширений — больше, чем в любом другом браузере.
Google также предлагает четыре способа, с помощью которых пользователи могут снизить риск загрузки вредоносного ПО. К ним относятся: проверка информации, собираемой расширениями, перед установкой; удаление расширений, которые больше не используются; ограничение доступа расширений к определенным веб-сайтам; и включение расширенной защиты при просмотре веб-страниц, если это необходимо.
Согласно данным Statcounter, по состоянию на конец мая 2024 года Google Chrome оставался доминирующим браузером с более чем 3,2 миллиардами пользователей. На компьютерах браузер занимал примерно 64,87% рынка, значительно опережая следующие две позиции, которые занимали Microsoft Edge с 13,14% и Safari с 8,79%. На мобильных устройствах Chrome занимал 65,94%, за ним следовали Safari с 23,47% и Samsung Internet с 4,43%.
Источник: https://baoquocte.vn/hang-tram-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-extension-276452.html






Комментарий (0)