
根据报告显示的内容,有超过 6300 万次扩展违反了谷歌相关政策、300 万次扩展存在漏洞、2.8 亿次扩展包含恶意软件。
斯坦福大学和 CISPA 赫尔姆霍兹信息安全中心的研究人员 Sheryl Hsu、Manda Tran 和 Aurore Fass 深入研究 Chrome 应用商场上的 Security-Noteworthy Extensions(SNE)问题扩展。
IT之家援引报告内容,SNE 被定义为包含恶意软件、违反 Chrome 浏览器网络商店政策或包含易受攻击代码的扩展。
研究人员表示正常情况下,常规 Chrome 浏览器扩展在商店的平均上架时间不是很长,上架时间超过 1 年的扩展占比 51.8%-62.9%。
另一方面,SNE 在商店中的平均停留时间为 380 天(恶意软件),如果包含易受攻击的代码,则为 1248 天。
存活时间最长的 SNE 名为 TeleApp,上架时间达到 8.5 年,最后一次更新是在 2013 年 12 月 13 日,在 2022 年 6 月 14 日被发现含有恶意软件,随后被删除。
研究人员表示评分并不能帮助判断某款扩展是否包含恶意,报告指出:“总的来说,用户并没有给 SNE 较低的评分,这表明用户可能没有意识到这类扩展是危险的。当然,也有可能是机器人给这些扩展程序提供了虚假评论和高评分。不过,考虑到半数 SNE 没有评论,因此不太可能大面积使用虚假评论”。
参考
-
What is in the Chrome Web Store? Investigating Security-Noteworthy Browser Extensions
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
未经允许不得转载:新聚网 » 3 年影响 2.8 亿人次,新研究洞察谷歌 Chrome 浏览器恶意扩展问题

新聚网
Swift Assist 进化:苹果 Xcode 26 可接入端侧、Claude 等 AI 编程模型
安全公司曝光黑客盗用开发团队账号在 NPM 平台散布恶意软件包,涉及 React Native / GlueStack 项目
英特尔发布 32.0.101.6881 WHQL 显卡驱动,修复《守望先锋 2》游戏崩溃问题
时隔一年半,苹果手记 Journal 应用将随 macOS / iPadOS 26 登陆 Mac / iPad
苹果推出容器化框架,可直接在 Mac 上创建、下载或运行 Linux 容器镜像
微软 Win10 / Win11 新版 Outlook 被曝新问题:重要会议安排凭空消失
Linux 6.16 首个 RC 候选版发布:提升电源管理效率、扩展硬件支持、优化 EXT4 文件系统





