Stanford Üniversitesi ve CISPA Helmholtz Bilgi Güvenliği Merkezi tarafından yakın zamanda yayınlanan bir araştırmada, Temmuz 2020 ile Şubat 2023 arasında 346 milyondan fazla kullanıcının kötü amaçlı kod içeren uzantılar yüklediği ortaya çıktı. Politika ihlalleri ve hatalar nedeniyle başarısız olan 66 milyon kurulum çıkarıldıktan sonra, araştırma ekibi hala kötü amaçlı yazılım içeren 280 milyon kurulum olduğunu tahmin etti.
Araştırmacılar, her uzantının *.json bildirim dosyasını ayrıştırarak verileri topladı. Bu dosyalar daha sonra depolama, çerezler ve URL'ler veya URL kalıpları gibi ana bilgisayarlar gibi Uygulama Programlama Arayüzü (API) erişim isteklerine ayrıldı.

Ekip, "Uzantıların ihtiyaç duyduklarından daha fazla izin talep etme eğiliminde olması şaşırtıcı değil. Bir uzantının sahip olduğu izin sayısı ne kadar fazlaysa, saldırı alanı da o kadar genişler," dedi.
Raporda ayrıca, kötü amaçlı yazılım içeren uzantıların tespit edilip kaldırılmadan önce ortalama 380 güne kadar bir ömre sahip olması endişe verici bir nokta olarak vurgulanıyor. Forbes'a göre, tarayıcıda ne kadar uzun süre kalırlarsa, veri çalınma riski ve miktarı da o kadar artıyor.
Araştırma ekibi ayrıca, Mayıs 2024 itibarıyla tüm Chrome eklenti yüklemelerinin yaklaşık %1'inin kötü amaçlı yazılım içerdiğini belirtti. Google istatistiklerine göre, Chrome web mağazasında 250.000'den fazla eklenti bulunuyor; bu sayı, diğer tüm tarayıcılardan daha fazla.
Google ayrıca kullanıcıların kötü amaçlı yazılım indirme riskini azaltmaları için dört yol öneriyor. Bunlar arasında, bir eklentiyi yüklemeden önce topladığı bilgileri incelemek; artık kullanılmayan eklentileri kaldırmak; eklentinin çalışabileceği web sitelerini sınırlamak; ve gerekirse web'de gezinirken Gelişmiş Koruma'yı etkinleştirmek yer alıyor.
Statcounter'a göre, Mayıs 2024 sonu itibarıyla Chrome, 3,2 milyardan fazla kullanıcıyla hâlâ baskın tarayıcı konumunda. Bilgisayarlarda ise tarayıcının pazar payı %64,87 ile onu takip eden iki sırayı, yani %13,14 ile Microsoft Edge ve %8,79 ile Safari'yi geride bırakıyor. Mobil cihazlarda ise Chrome %65,94, Safari %23,47 ve Samsung Internet %4,43 ile ikinci sırada yer alıyor.
[reklam_2]
Kaynak: https://vietnamnet.vn/280-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-tien-ich-mo-rong-2295545.html






Yorum (0)