Trang chủKhoa học - Công nghệCông nghệ sốHàng trăm triệu người dùng trình duyệt Chrome dính mã độc qua...

Hàng trăm triệu người dùng trình duyệt Chrome dính mã độc qua extension

Có đến 280 triệu người dùng trình duyệt Google Chrome đang phải đối mặt nguy cơ về bảo mật do cài đặt tiện ích mở rộng (extension).

Trong vòng 3 năm, đã có hơn 280 triệu lượt người dùng Chrome tải extension dính mã độc.
Trong vòng 3 năm, đã có hơn 280 triệu lượt người dùng Chrome tải extension dính mã độc.

Đại học Stanford và Trung tâm Bảo mật thông tin CISPA Helmholtz vừa công bố nghiên cứu cho thấy, kể từ tháng 7/2020 đến tháng 2/2023, đã có 346 triệu người dùng đã cài đặt các loại extension chứa mã độc. Trong đó có 280 triệu tiện ích mở rộng Google Chrome chứa phần mềm độc hại, 63 triệu tiện ích mở rộng vi phạm chính sách cùng 3 triệu tiện ích dễ bị tấn công. Vào thời điểm đó, trong Cửa hàng Chrome đã có sẵn gần 125.000 tiện ích mở rộng.

Những chuyên gia đã thu thập dữ liệu bằng cách phân tích cú pháp tệp khai *.json của từng extension. Các tệp này sau đó được chia thành những quyền yêu cầu truy cập về Giao diện lập trình ứng dụng (API) như bộ nhớ, cookie cùng máy chủ như URL hoặc mẫu URL.

“Không bất ngờ khi những tiện ích mở rộng thường có xu hướng yêu cầu nhiều quyền hơn những gì cần thiết. Extension càng có nhiều quyền, khả năng tấn công sẽ càng lớn”, nhóm nghiên cứu cho biết.

Không chỉ vậy, báo cáo cũng chỉ ra điều đáng lo ngại rằng những extension chứa phần mềm độc hại thường có thời gian tổn tại trung bình lên đến 380 ngày trước khi bị phát hiện và loại bỏ. Theo Forbes, việc tồn tại quá lâu trên trình duyệt khiến cho nguy cơ dữ liệu bị đánh cắp càng lớn và số lượng càng nhiều.

Ngoài ra, nhóm nghiên cứu còn cho biết tính đến tháng 5/2024, có gần 1% tổng lượt cài extension trên Google Chrome chứa phần mềm độc hại. Theo thống kê của gã khổng lồ tìm kiếm, hơn 250.000 extension đang có mặt trên cửa hàng Chrome trực tuyến, nhiều hơn bất cứ trình duyệt nào khác.

Google cũng đề xuất với người dùng nên thực hiện bốn cách để giảm nguy cơ tải về phần mềm độc hại. Trong đó, họ cần xem lại thông tin mà extension đó thu thập trước khi được cài; gỡ cài đặt extension không còn sử dụng; giới hạn những website mà extension có thể hoạt động; bật chế độ Bảo vệ nâng cao khi duyệt web nếu cần.

Theo Statcounter, đến hết tháng 5/2024, Google Chrome vẫn là trình duyệt thống trị với hơn 3,2 tỷ người dùng. Trên máy tính, trình duyệt có thị phần khoảng 64,87%, vượt xa hai vị trí tiếp theo là Microsoft Edge với 13,14% và Safari là 8,79%. Trên thiết bị di động, Chrome chiếm đến 65,94%, Safari thứ hai với 23,47% và Samsung Internet 4,43%.





Nguồn: https://baoquocte.vn/hang-tram-trieu-nguoi-dung-trinh-duyet-chrome-dinh-ma-doc-qua-extension-276452.html

Cùng chủ đề

280 triệu người dùng trình duyệt Chrome dính mã độc qua tiện ích mở rộng

Mới đây, Đại học Stanford và Trung tâm Bảo mật thông tin CISPA Helmholtz công bố nghiên cứu cho thấy, hơn 346 triệu lượt người dùng đã cài các loại extension chứa mã độc trong giai đoạn từ tháng 7/2020 đến tháng 2/2023. Sau khi trừ đi 66 triệu lượt cài không thành công do vi phạm chính sách và gặp lỗi, nhóm nghiên cứu ước tính vẫn còn 280 triệu lượt cài đặt chứa phần mềm độc...

Ransomware ngày càng nguy hiểm

Ngày 21-6, tại TPHCM, Chi hội An Toàn Thông tin phía Nam (VNISA phía Nam) phối hợp cùng Sở TT-TT TPHCM tổ chức hội thảo “Ransomware – Một phương thức tấn công chưa bao giờ cũ”, cho thấy Ransomware ngày càng nguy hiểm và hiện nay vẫn chưa có giải pháp phòng chống triệt để. “Để ngăn chặn ransomware trước khi doanh nghiệp bị tấn công, cần thiết phải triển khai một...

Gỡ bỏ ngay 13 ứng dụng độc hại này khỏi smartphone của bạn

Hàng loạt ứng dụng độc hại có chứa mã độc trên cửa hàng ứng dụng CH Play vừa được các chuyên gia an ninh mạng tại McAfee phát hiện, người dùng cần nhanh chóng gỡ bỏ nếu đã lỡ cài đặt.

Nổi bật

Mới nhất

Cùng tác giả

Chuyên gia chia sẻ cách giảm căng thẳng và cân bằng cảm xúc khi bước vào kỳ thi tốt nghiệp THPT 2024

Thi tốt nghiệp THPT luôn là một thời điểm bước ngoặt (cả về sự trưởng thành về sinh học và định hướng nghề nghiệp) mà các bạn trẻ phải dấn thân, tự giác và tự thân vận động.

Bị Nga chặn nguồn cung khí đốt, EU đặt trọn niềm tin vào quốc gia Kavkaz này, ‘trái ngọt’ đã trong tầm tay?

Sự bất ổn trong mối quan hệ giữa Liên minh châu Âu (EU) và Nga, cùng với trữ lượng khí đốt tự nhiên ngày càng cạn kiệt, đã buộc các nhà lãnh đạo châu Âu phải tìm kiếm các nguồn năng lượng thay thế.

Đại sứ EU tại Ukraine úp mở thời điểm Kiev gia nhập liên minh

Ngày 26/6, Đại sứ của Liên minh châu Âu (EU) tại Ukraine, bà Katarina Mathermova, tuyên bố Ukraine có thể gia nhập EU vào năm 2030.

Giá vàng SJC chưa nhích, thế giới chờ tin Mỹ, “cá mập” ở Trung Quốc giảm mua

Giá vàng hôm nay 27/6/2024 ghi nhận SJC tiếp tục "bất động" trong khi đó thị trường thế giới giảm nhẹ. Giá kim loại quý tiếp tục bị ảnh hưởng chủ yếu bởi kỳ vọng lãi suất của Mỹ.

Giá tiêu hôm nay 27/6/2024, thị trường tăng nóng, nông dân bán hàng ‘nhỏ giọt’, nhiều đại lý trước nguy cơ thua lỗ nặng

Giá tiêu hôm nay 27/6/2024 tại thị trường trong nước tiếp đà giảm ở các địa phương trọng điểm, giao dịch từ 144.000 - 146.000 đồng/kg.

Bài đọc nhiều

Cách giải phóng dung lượng TikTok giúp điện thoại mượt mà hơn

TikTok là ứng dụng giải trí phổ biến với vô vàn video hấp dẫn được nhiều người dùng yêu thích. Tuy nhiên, sau một thời gian sử dung, TikTok chiếm khá nhiều dung lượng trên điện thoại. Bài viết dưới đây sẽ hướng dẫn bạn cách giải phóng dung lượng TikTok một cách đơn giản.

Cách chặn tìm kiếm số điện thoại trên Zalo giúp bảo mật thông tin

Bạn muốn bảo mật thông tin, không muốn người lạ dễ dàng tìm thấy tài khoản Zalo của bạn qua số điện thoại. Bài viết dưới đây sẽ hướng dẫn bạn cách chặn tìm kiếm số điện thoại trên Zalo để bảo vệ thông tin cá nhân và tránh những phiền phức không đáng có.

Cùng chuyên mục

Apple phát hành iOS 18 beta 2 với loạt tính năng mới

Apple vừa phát hành iOS 18 beta 2 dành cho các nhà phát triển, bổ sung hàng loạt tính năng mới và một số thay đổi quan trọng.

Tập huấn livestream bán hàng cho doanh nghiệp, hợp tác xã vùng Bắc Trung bộ và duyên hải miền Trung

DNVN - Trong hai ngày 26 – 27/6 tại Đà Nẵng, Cục Xúc tiến thương mại (Bộ Công Thương) tổ chức khóa tập huấn kỹ năng kinh doanh trên nền tảng số phát triển thương hiệu, xây dựng hình ảnh cho doanh nghiệp, hợp tác xã vùng Bắc Trung bộ và duyên hải miền...

Mới nhất

Bị Nga chặn nguồn cung khí đốt, EU đặt trọn niềm tin vào quốc gia Kavkaz này, ‘trái ngọt’ đã trong tầm tay?

Sự bất ổn trong mối quan hệ giữa Liên minh châu Âu (EU) và Nga, cùng với trữ lượng khí đốt tự nhiên ngày càng cạn kiệt, đã buộc các nhà lãnh đạo châu Âu phải tìm kiếm các nguồn năng lượng thay thế.

Vòng loại cuối của DIFF 2024: Cuộc chạm trán giữa đế chế pháo hoa Trung Quốc và cựu vô địch Phần Lan

(Xây dựng) - Tối 29/6, đêm thi thứ tư của Lễ hội Pháo hoa quốc tế Đà Nẵng – DIFF 2024 sẽ là màn so tài kịch tính giữa tân binh Trung Quốc và đội Phần Lan – cựu vô địch DIFF 2019. “Cuộc chiến” này thu hút sự quan tâm lớn từ du khách trong và ngoài nước. Đêm...

Đại sứ EU tại Ukraine úp mở thời điểm Kiev gia nhập liên minh

Ngày 26/6, Đại sứ của Liên minh châu Âu (EU) tại Ukraine, bà Katarina Mathermova, tuyên bố Ukraine có thể gia nhập EU vào năm 2030.

Chùa cổ với cây sứ và đại hồng chung trên 200 tuổi bên sông Bồ

(Dân trí) - Ngôi cổ tự Giác Lương ở làng rèn Hiền Lương, bên bờ sông Bồ là một công trình tiêu biểu về kiến trúc Phật giáo, đã được công nhận di tích văn hóa cấp quốc gia năm 1992. Chùa Giác Lương hiện nằm ở xóm Phước Tự, ngay cổng làng Hiền Lương (xã Phong Hiền, huyện Phong...

Mới nhất