Až 280 milionů uživatelů prohlížeče Google Chrome čelí bezpečnostním rizikům kvůli instalaci rozšíření.
Během posledních tří let si více než 280 milionů uživatelů Chromu stáhlo škodlivá rozšíření. |
Stanfordská univerzita a Helmholtzovo centrum pro informační bezpečnost organizace CISPA právě zveřejnily výzkum, který ukazuje, že od července 2020 do února 2023 si 346 milionů uživatelů nainstalovalo škodlivé rozšíření. Z nich 280 milionů rozšíření pro Google Chrome obsahovalo malware, 63 milionů rozšíření porušovalo zásady a 3 miliony rozšíření byly zranitelné vůči útokům. V té době bylo v Obchodě Chrome k dispozici téměř 125 000 rozšíření.
Výzkumníci shromáždili data analýzou deklaračního souboru *.json každého rozšíření. Tyto soubory byly následně rozděleny na požadavky na přístup k rozhraní API (Application Programming Interface), jako jsou úložiště, soubory cookie, a servery, jako jsou adresy URL nebo vzory URL.
„Není divu, že rozšíření mají tendenci požadovat více oprávnění, než potřebují. Čím více oprávnění rozšíření má, tím větší je plocha pro útok,“ uvedl tým.
Zpráva nejen to poukázala také na znepokojivý fakt, že rozšíření obsahující škodlivý software mají často průměrnou životnost až 380 dní, než jsou detekována a odstraněna. Podle Forbesu příliš dlouhá existence v prohlížeči ještě více zvyšuje a zvyšuje riziko krádeže dat.
Výzkumný tým dále uvedl, že k květnu 2024 obsahovalo malware téměř 1 % všech rozšíření nainstalovaných v prohlížeči Google Chrome. Podle statistik vyhledávacího giganta je v internetovém obchodě Chrome k dispozici více než 250 000 rozšíření, což je více než v jakémkoli jiném prohlížeči.
Google také doporučuje uživatelům čtyři způsoby, jak snížit riziko stahování malwaru. Před instalací rozšíření by si měli zkontrolovat informace, které shromažďuje; odinstalovat rozšíření, která již nepoužívají; omezit webové stránky, na kterých může rozšíření běžet; a v případě potřeby povolit rozšířenou ochranu při prohlížení webu.
Podle Statcounteru je Google Chrome v květnu 2024 stále dominantním prohlížečem s více než 3,2 miliardami uživatelů. Na počítačích má prohlížeč tržní podíl přibližně 64,87 %, což je daleko před dalšími dvěma pozicemi, Microsoft Edge s 13,14 % a Safari s 8,79 %. Na mobilních zařízeních má Chrome 65,94 %, Safari je druhý s 23,47 % a Samsung Internet 4,43 %.
Zdroj: https://baoquocte.vn/hang-tram-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-extension-276452.html
Komentář (0)