Google Chrome kullanıcılarından 280 milyona kadarı, eklentilerin yüklenmesi nedeniyle güvenlik riskleriyle karşı karşıya.
| Son üç yılda, 280 milyondan fazla Chrome kullanıcısı kötü amaçlı yazılımlarla enfekte olmuş uzantılar indirdi. |
Stanford Üniversitesi ve CISPA Helmholtz Bilgi Güvenliği Merkezi, Temmuz 2020 ile Şubat 2023 arasında 346 milyon kullanıcının kötü amaçlı kod içeren uzantılar yüklediğini gösteren bir araştırma yayınladı. Bu uzantılar arasında 280 milyon Google Chrome uzantısı kötü amaçlı yazılım içerirken, 63 milyon uzantı politika ihlali yapıyor ve 3 milyon uzantı saldırılara karşı savunmasızdı. O dönemde Chrome Mağazasında yaklaşık 125.000 uzantı zaten mevcuttu.
Uzmanlar, her uzantının *.json dosyasını ayrıştırarak veri topladı. Bu dosyalar daha sonra bellek, çerezler ve sunucular (URL'ler veya URL kalıpları gibi) ile ilgili Uygulama Programlama Arayüzleri (API'ler) ile ilgili izin isteklerine ayrıldı.
"Beklendiği gibi, eklentiler genellikle gerekenden daha fazla izin talep etme eğilimindedir. Bir eklentinin ne kadar çok izni varsa, saldırı potansiyeli de o kadar yüksek olur," diye belirtti araştırma ekibi.
Dahası, raporda kötü amaçlı yazılım içeren eklentilerin tespit edilip kaldırılmadan önce ortalama 380 gün boyunca sistemde kaldığı gibi endişe verici bir gerçeğe de dikkat çekiliyor. Forbes'a göre, tarayıcılarda bu kadar uzun süre kalmaları veri hırsızlığı riskini artırıyor ve çalınan veri miktarı da artıyor.
Ayrıca araştırma ekibi, Mayıs 2024 itibarıyla tüm Google Chrome uzantı kurulumlarının yaklaşık %1'inin kötü amaçlı yazılım içerdiğini belirtti. Arama devinin istatistiklerine göre, Chrome web mağazasında 250.000'den fazla uzantı bulunuyor; bu sayı diğer tüm tarayıcılardan daha fazla.
Google ayrıca kullanıcıların kötü amaçlı yazılım indirme riskini azaltabileceği dört yol öneriyor. Bunlar arasında, eklentilerin kurulumdan önce topladığı bilgileri incelemek; artık kullanılmayan eklentileri kaldırmak; eklentilerin erişebileceği web sitelerini sınırlamak ve gerekirse tarama sırasında Gelişmiş Korumayı etkinleştirmek yer alıyor.
Statcounter'a göre, Mayıs 2024 sonu itibarıyla Google Chrome, 3,2 milyardan fazla kullanıcısıyla en dominant tarayıcı olmaya devam etti. Bilgisayarlarda, tarayıcı yaklaşık %64,87'lik pazar payıyla Microsoft Edge'i (%13,14) ve Safari'yi (%8,79) geride bıraktı. Mobil cihazlarda ise Chrome %65,94'lük paya sahipken, onu %23,47 ile Safari ve %4,43 ile Samsung Internet takip etti.
[reklam_2]
Kaynak: https://baoquocte.vn/hang-tram-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-extension-276452.html






Yorum (0)