Des centaines de millions d'utilisateurs du navigateur Chrome infectés par des logiciels malveillants via des extensions

Báo Quốc TếBáo Quốc Tế27/06/2024


Jusqu'à 280 millions d'utilisateurs du navigateur Google Chrome sont confrontés à des risques de sécurité en raison de l'installation d'extensions.
Trong vòng 3 năm, đã có hơn 280 triệu lượt người dùng Chrome tải extension dính mã độc.
Au cours des trois dernières années, plus de 280 millions d’utilisateurs de Chrome ont téléchargé des extensions malveillantes.

L'université de Stanford et le CISPA Helmholtz Center for Information Security viennent de publier une étude montrant que de juillet 2020 à février 2023, 346 millions d'utilisateurs ont installé des extensions contenant du code malveillant. Parmi celles-ci, 280 millions d’extensions Google Chrome contenaient des logiciels malveillants, 63 millions d’extensions violaient les politiques et 3 millions d’extensions vulnérables. À cette époque, près de 125 000 extensions étaient disponibles dans le Chrome Store.

Les experts ont collecté les données en analysant le fichier de déclaration *.json de chaque extension. Ces fichiers sont ensuite divisés en demandes d'accès à l'interface de programmation d'application (API) telles que le stockage, les cookies et les serveurs tels que les URL ou les modèles d'URL.

« Il n’est pas surprenant que les extensions aient tendance à demander plus d’autorisations que nécessaire. « Plus une extension dispose d’autorisations, plus la surface d’attaque est grande », a déclaré l’équipe de recherche.

De plus, le rapport souligne également le fait inquiétant que les extensions contenant des logiciels malveillants ont souvent une durée de vie moyenne allant jusqu'à 380 jours avant d'être détectées et supprimées. Selon Forbes , plus les données restent longtemps sur le navigateur, plus le risque de vol de données est grand et plus la quantité est importante.

En outre, l’équipe de recherche a également déclaré qu’en mai 2024, près de 1 % de toutes les installations d’extensions sur Google Chrome contenaient des logiciels malveillants. Selon les statistiques du géant de la recherche, plus de 250 000 extensions sont disponibles sur la boutique en ligne Chrome, plus que tout autre navigateur.

Google suggère également quatre manières dont les utilisateurs peuvent réduire le risque de télécharger des logiciels malveillants. Dans ce cas, ils doivent examiner les informations collectées par l’extension avant son installation ; désinstaller les extensions inutilisées ; limiter les sites Web sur lesquels l’extension peut fonctionner ; Activez la protection renforcée pendant la navigation si nécessaire.

Selon Statcounter, fin mai 2024, Google Chrome est toujours le navigateur dominant avec plus de 3,2 milliards d'utilisateurs. Sur desktop, le navigateur détient une part de marché d'environ 64,87 %, loin devant les deux places suivantes, Microsoft Edge à 13,14 % et Safari à 8,79 %. Sur mobile, Chrome représente 65,94 %, suivi de Safari avec 23,47 % et Samsung Internet avec 4,43 %.



Source : https://baoquocte.vn/hang-tram-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-extension-276452.html

Comment (0)

No data
No data

Cùng chủ đề

Cùng chuyên mục

Cùng tác giả

Happy VietNam

Tác phẩm Ngày hè

No videos available