3年影響2.8億人,新研究洞察谷歌Chrome瀏覽器惡意擴展問題

我是創(chuàng)始人李巖:很抱歉!給自己產(chǎn)品做個廣告,點擊進來看看。  

6 月 25 日消息,網(wǎng)絡(luò)安全專家最新發(fā)布的報告指出,在 2020 年 7 月至 2023 年 2 月期間,共有 3.46 億 Chrome 用戶安裝過問題擴展,并指出有超過 6300 萬個擴展違反了谷歌相關(guān)政策、300 萬個擴展存在漏洞、2.8 億個擴展包含惡意軟件。

3年影響2.8億人,新研究洞察谷歌Chrome瀏覽器惡意擴展問題

斯坦福大學(xué)和 CISPA 赫爾姆霍茲信息安全中心的研究人員 Sheryl Hsu、Manda Tran 和 Aurore Fass 深入研究 Chrome 應(yīng)用商場上的 Security-Noteworthy Extensions(SNE)問題擴展。

IT之家援引報告內(nèi)容,SNE 被定義為包含惡意軟件、違反 Chrome 瀏覽器網(wǎng)絡(luò)商店政策或包含易受攻擊代碼的擴展。

研究人員表示正常情況下,常規(guī) Chrome 瀏覽器擴展在商店的平均上架時間不是很長,上架時間超過 1 年的擴展占比 51.8%-62.9%。

另一方面,SNE 在商店中的平均停留時間為 380 天(惡意軟件),如果包含易受攻擊的代碼,則為 1248 天。

存活時間最長的 SNE 名為 TeleApp,上架時間達到 8.5 年,最后一次更新是在 2013 年 12 月 13 日,在 2022 年 6 月 14 日被發(fā)現(xiàn)含有惡意軟件,隨后被刪除。

研究人員表示評分并不能幫助判斷某款擴展是否包含惡意,報告指出:“總的來說,用戶并沒有給 SNE 較低的評分,這表明用戶可能沒有意識到這類擴展是危險的。當然,也有可能是機器人給這些擴展程序提供了虛假評論和高評分。不過,考慮到半數(shù) SNE 沒有評論,因此不太可能大面積使用虛假評論”。

參考

What is in the Chrome Web Store? Investigating Security-Noteworthy Browser Extensions

【來源: IT之家

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
亚洲av午夜成人片精品电影| 久久国产精品麻豆映画| 自拍偷自拍亚洲精品第1页| 久久国产精品一国产精品金尊 | 尤物国精品午夜福利视频| 人妻少妇精品久久久久久| 国产成人精品免费视| 国産精品久久久久久久| 精品午夜久久网成年网| 久久99热成人精品国产| 国产精品香港三级国产AV| 国产91成人精品亚洲精品| 图片区精品综合自拍| 国产精品一卡二卡三卡四卡| 欧产日产国产精品精品| 国产综合精品久久亚洲| 中文字幕在线视频精品| 国产午夜福利久久精品| 精品免费国产一区二区三区| 精品久久伦理中文字幕| 中国精品videossex中国高清| 无码国产精品一区二区免费vr | 精品久久中文网址| 国产精品麻豆欧美日韩WW| 在线观看一区二区精品视频| 青青青国产精品国产精品美女| 视频久re精品在线观看| 国产综合精品在线| 一本一本久久a久久精品综合麻豆| 国产成人综合久久精品| 久99精品视频在线观看婷亚洲片国产一区一级在线 | 国产成人无码精品久久二区三区| 国产精品高清尿小便嘘嘘| 国产伦精品一区二区三区精品| 一区二区三区免费精品视频| 久久国产综合精品五月天| 国产午夜精品理论片久久影视| 久久国产精品国产精品| 久久久久亚洲精品日久生情| 国产乱人伦精品一区二区| 亚洲精品视频在线观看视频|