Sehingga 280 juta pengguna penyemak imbas Google Chrome menghadapi risiko keselamatan akibat memasang sambungan.
Sepanjang tiga tahun yang lalu, lebih daripada 280 juta pengguna Chrome telah memuat turun sambungan berniat jahat. |
Universiti Stanford dan Pusat Keselamatan Maklumat CISPA Helmholtz baru sahaja mengeluarkan penyelidikan yang menunjukkan bahawa dari Julai 2020 hingga Februari 2023, 346 juta pengguna memasang sambungan berniat jahat. Daripada jumlah ini, 280 juta sambungan Google Chrome mengandungi perisian hasad, 63 juta sambungan melanggar dasar dan 3 juta sambungan terdedah kepada serangan. Pada masa itu, terdapat hampir 125,000 sambungan tersedia di Gedung Chrome.
Para penyelidik mengumpul data dengan menghuraikan setiap fail perisytiharan *.json sambungan. Fail ini kemudiannya dipecahkan kepada permintaan akses Antara Muka Pengaturcaraan Aplikasi (API) seperti storan, kuki dan pelayan seperti URL atau corak URL.
"Tidak menghairankan bahawa sambungan cenderung meminta lebih banyak kebenaran daripada yang mereka perlukan. Lebih banyak kebenaran sambungan mempunyai, lebih besar permukaan serangan," kata pasukan itu.
Bukan itu sahaja, laporan itu juga menunjukkan fakta yang membimbangkan bahawa sambungan yang mengandungi perisian berniat jahat selalunya mempunyai jangka hayat purata sehingga 380 hari sebelum dikesan dan dialih keluar. Menurut Forbes , wujud terlalu lama pada penyemak imbas menjadikan risiko data dicuri lebih besar dan lebih banyak.
Selain itu, pasukan penyelidik juga mengatakan bahawa sehingga Mei 2024, hampir 1% daripada semua sambungan yang dipasang pada Google Chrome mengandungi perisian hasad. Menurut statistik daripada gergasi carian, lebih daripada 250,000 sambungan tersedia di kedai web Chrome, lebih daripada mana-mana pelayar lain.
Google juga mengesyorkan empat cara untuk pengguna mengurangkan risiko memuat turun perisian hasad. Mereka harus menyemak maklumat yang dikumpul sambungan sebelum memasangnya; nyahpasang sambungan yang tidak lagi mereka gunakan; hadkan tapak web sambungan boleh dijalankan; dan dayakan Perlindungan Dipertingkat apabila menyemak imbas web jika perlu.
Menurut Statcounter, sehingga Mei 2024, Google Chrome masih menjadi penyemak imbas yang dominan dengan lebih daripada 3.2 bilion pengguna. Pada komputer, penyemak imbas mempunyai bahagian pasaran kira-kira 64.87%, jauh mendahului dua kedudukan seterusnya, Microsoft Edge dengan 13.14% dan Safari dengan 8.79%. Pada peranti mudah alih, Chrome menyumbang 65.94%, Safari di tempat kedua dengan 23.47% dan Samsung Internet 4.43%.
Sumber: https://baoquocte.vn/hang-tram-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-extension-276452.html
Komen (0)