Hasta 280 millones de usuarios del navegador Google Chrome enfrentan riesgos de seguridad debido a la instalación de extensiones.
En los últimos tres años, más de 280 millones de usuarios de Chrome han descargado extensiones maliciosas. |
La Universidad de Stanford y el Centro Helmholtz de Seguridad de la Información CISPA acaban de publicar un estudio que muestra que, entre julio de 2020 y febrero de 2023, 346 millones de usuarios instalaron extensiones que contenían código malicioso. De estos, 280 millones de extensiones de Google Chrome contenían malware, 63 millones de extensiones que violaban políticas y 3 millones de extensiones vulnerables. En ese momento, había casi 125.000 extensiones disponibles en Chrome Store.
Los expertos recopilaron los datos analizando el archivo de declaración *.json de cada extensión. Estos archivos luego se dividen en solicitudes de acceso a la interfaz de programación de aplicaciones (API), como almacenamiento, cookies y servidores, como URL o patrones de URL.
“No es sorprendente que las extensiones tiendan a solicitar más permisos de los que necesitan. “Cuantos más permisos tenga una extensión, mayor será la superficie de ataque”, afirmó el equipo de investigación.
No sólo eso, el informe también señaló el hecho preocupante de que las extensiones que contienen malware a menudo tienen una vida útil promedio de hasta 380 días antes de ser detectadas y eliminadas. Según Forbes , cuanto más tiempo permanezca en el navegador, mayor será el riesgo de que se roben datos y mayor será la cantidad.
Además, el equipo de investigación también afirmó que, a partir de mayo de 2024, casi el 1% de todas las instalaciones de extensiones en Google Chrome contenían malware. Según las estadísticas del gigante de las búsquedas, hay más de 250.000 extensiones disponibles en la tienda web de Chrome, más que cualquier otro navegador.
Google también sugiere cuatro formas en que los usuarios pueden reducir el riesgo de descargar malware. En esto, necesitan revisar la información que la extensión recopila antes de ser instalada; desinstalar extensiones no utilizadas; limitar los sitios web en los que puede funcionar la extensión; Si es necesario, active la protección mejorada mientras navega.
Según Statcounter, a finales de mayo de 2024, Google Chrome seguirá siendo el navegador dominante con más de 3.200 millones de usuarios. En el escritorio, el navegador tiene una cuota de mercado de alrededor del 64,87%, muy por delante de los dos siguientes lugares, Microsoft Edge con el 13,14% y Safari con el 8,79%. En dispositivos móviles, Chrome representa el 65,94%, seguido por Safari con el 23,47% y Samsung Internet con el 4,43%.
Fuente: https://baoquocte.vn/hang-tram-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-extension-276452.html
Kommentar (0)