当前位置: 代码网 > 科技>软件教程>浏览下载 > 3 年影响 2.8 亿人次,新研究洞察谷歌 Chrome 浏览器恶意扩展问题

3 年影响 2.8 亿人次,新研究洞察谷歌 Chrome 浏览器恶意扩展问题

2024年06月25日 浏览下载 我要评论
网络安全专家最新发布的报告指出,在 2020 年 7 月至 2023 年 2 月期间,共有 3.46 亿 Chrome 用户安装过问题扩展,并指出有超过 6300 万个扩展违反了谷歌相关政策、300 万个扩展存在漏洞、2.8 亿个扩展包含恶意软件。

6 月 25 日消息,网络安全专家最新发布的报告指出,在 2020 年 7 月至 2023 年 2 月期间,共有 3.46 亿 chrome 用户安装过问题扩展,其中最值得关注的是有 2.8 亿人安装了恶意扩展程序。

根据报告显示的内容,有超过 6300 万次扩展违反了谷歌相关政策、300 万次扩展存在漏洞、2.8 亿次扩展包含恶意软件。

斯坦福大学和 cispa 赫尔姆霍兹信息安全中心的研究人员 sheryl hsu、manda tran 和 aurore fass 深入研究 chrome 应用商场上的  security-noteworthy extensions(sne)问题扩展。

代码网援引报告内容,sne 被定义为包含恶意软件、违反 chrome 浏览器网络商店政策或包含易受攻击代码的扩展。

研究人员表示正常情况下,常规 chrome 浏览器扩展在商店的平均上架时间不是很长,上架时间超过 1 年的扩展占比 51.8%-62.9%。

另一方面,sne 在商店中的平均停留时间为 380 天(恶意软件),如果包含易受攻击的代码,则为 1248 天。

存活时间最长的 sne 名为 teleapp,上架时间达到 8.5 年,最后一次更新是在 2013 年 12 月 13 日,在 2022 年 6 月 14 日被发现含有恶意软件,随后被删除。

研究人员表示评分并不能帮助判断某款扩展是否包含恶意,报告指出:“总的来说,用户并没有给 sne 较低的评分,这表明用户可能没有意识到这类扩展是危险的。当然,也有可能是机器人给这些扩展程序提供了虚假评论和高评分。不过,考虑到半数 sne 没有评论,因此不太可能大面积使用虚假评论”。

参考

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com