Akár 280 millió Google Chrome böngészőfelhasználó is biztonsági kockázatoknak van kitéve a bővítmények telepítése miatt.
Az elmúlt három évben több mint 280 millió Chrome-felhasználó töltött le kártékony bővítményeket. |
A Stanford Egyetem és a CISPA Helmholtz Információbiztonsági Központ nemrégiben közzétett kutatása szerint 2020 júliusa és 2023 februárja között 346 millió felhasználó telepített kártékony bővítményeket. Ezek közül 280 millió Google Chrome-bővítmény tartalmazott kártékony programot, 63 millió bővítmény sértette a szabályzatokat, és 3 millió bővítmény volt sebezhető a támadásokkal szemben. Abban az időben közel 125 000 bővítmény volt elérhető a Chrome Áruházban.
A kutatók az adatokat az egyes bővítmények *.json deklarációs fájljainak elemzésével gyűjtötték. Ezeket a fájlokat ezután alkalmazásprogramozási felület (API) hozzáférési kérésekre bontották, például tárhelyre, sütikre és szerverekre, például URL-ekre vagy URL-mintákra.
„Nem meglepő, hogy a bővítmények hajlamosak több engedélyt kérni, mint amennyire szükségük van. Minél több engedélye van egy bővítménynek, annál nagyobb a támadási felülete” – mondta a csapat.
A jelentés ráadásul arra az aggasztó tényre is rámutatott, hogy a rosszindulatú szoftvereket tartalmazó bővítmények átlagosan akár 380 napig is eltarthatnak, mielőtt észlelik és eltávolítják őket. A Forbes szerint a böngészőben túl sokáig fennálló bővítmények még nagyobb és számottevőbb adatlopás kockázatát növelik.
A kutatócsoport emellett azt is közölte, hogy 2024 májusában a Google Chrome-ra telepített összes bővítmény közel 1%-a tartalmazott kártevőt. A keresőóriás statisztikái szerint több mint 250 000 bővítmény érhető el a Chrome webáruházban, ami több, mint bármely más böngészőben.
A Google négy módszert is javasol a felhasználóknak a rosszindulatú programok letöltésének kockázatának csökkentésére. A telepítés előtt ellenőrizniük kell a bővítmények által gyűjtött információkat; el kell távolítaniuk a már nem használt bővítményeket; korlátozniuk kell a bővítmények által futtatható webhelyeket; és szükség esetén engedélyezniük kell a fokozott védelmet böngészés közben.
A Statcounter adatai szerint 2024 májusában a Google Chrome továbbra is a domináns böngésző, több mint 3,2 milliárd felhasználóval. Számítógépeken a böngésző piaci részesedése körülbelül 64,87%, messze megelőzve a következő két helyezettet, a Microsoft Edge-et 13,14%-kal és a Safarit 8,79%-kal. Mobileszközökön a Chrome 65,94%-ot, a Safari a második 23,47%-kal, a Samsung Internet pedig 4,43%-kal áll.
[hirdetés_2]
Forrás: https://baoquocte.vn/hang-tram-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-extension-276452.html
Hozzászólás (0)