До 280 мільйонів користувачів браузера Google Chrome стикаються з ризиками для безпеки через встановлення розширень.
Протягом останніх трьох років понад 280 мільйонів користувачів Chrome завантажили шкідливі розширення. |
Стенфордський університет та Центр інформаційної безпеки імені Гельмгольца CISPA щойно опублікували дослідження, яке показує, що з липня 2020 року по лютий 2023 року 346 мільйонів користувачів встановили шкідливі розширення. З них 280 мільйонів розширень Google Chrome містили шкідливе програмне забезпечення, 63 мільйони розширень порушували політики, а 3 мільйони розширень були вразливими до атак. На той час у магазині Chrome було доступно майже 125 000 розширень.
Дослідники зібрали дані, проаналізувавши файл оголошення *.json кожного розширення. Потім ці файли були розбиті на запити доступу до інтерфейсу прикладного програмування (API), такі як сховище, файли cookie, та сервери, такі як URL-адреси або шаблони URL-адрес.
«Не дивно, що розширення, як правило, запитують більше дозволів, ніж їм потрібно. Чим більше дозволів має розширення, тим більша поверхня для атаки», – сказала команда.
Крім того, у звіті також зазначається тривожний факт, що розширення, що містять шкідливе програмне забезпечення, часто мають середній термін служби до 380 днів, перш ніж їх виявлять та видалять. За даними Forbes , занадто тривале існування в браузері ще більше збільшує ризик крадіжки даних.
Крім того, дослідницька група також повідомила, що станом на травень 2024 року майже 1% усіх розширень, встановлених у Google Chrome, містили шкідливе програмне забезпечення. Згідно зі статистикою пошукового гіганта, в інтернет-магазині Chrome доступно понад 250 000 розширень, що більше, ніж у будь-якому іншому браузері.
Google також рекомендує користувачам чотири способи зменшення ризику завантаження шкідливого програмного забезпечення. Вони повинні перевіряти інформацію, яку збирає розширення, перш ніж встановлювати його; видаляти розширення, які вони більше не використовують; обмежувати веб-сайти, на яких може працювати розширення; та за потреби вмикати посилений захист під час перегляду веб-сторінок.
Згідно з даними Statcounter, станом на травень 2024 року Google Chrome все ще є домінуючим браузером з понад 3,2 мільярдами користувачів. На комп'ютерах браузер має частку ринку близько 64,87%, значно випереджаючи дві наступні позиції: Microsoft Edge з 13,14% та Safari з 8,79%. На мобільних пристроях Chrome займає 65,94%, Safari посідає друге місце з 23,47%, а Samsung Internet — 4,43%.
Джерело: https://baoquocte.vn/hang-tram-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-extension-276452.html
Коментар (0)