На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 405 подписчиков

Свежие комментарии

  • Георгий Михалев
    Кого интересует мнение террористов.ХАМАС посчитал оп...
  • Георгий Михалев
    Я думаю лет пять колонии будет достаточно для осмысления содеенного.В Ульяновске мужч...
  • Влад Владимиров
    Литва же своей русофобией всегда страдала... Свои мелкие гадости для России у нее были запасены всегда.    Поэтому да...РБК-Украина: Литв...

TechSpot: за три года более 280 млн человек скачали опасные расширения Chrome

Исследователи из Стэнфордского университета и Центра информационной безопасности имени Гельмгольца (CISPA) установили, что за три года 280 млн пользователей установили зараженные расширения Chrome. При этом Google утверждает, что менее 1% всех установок из магазина расширений содержат вредоносное ПО, сообщает портал TechSpot.

Согласно отчету CISPA, с июля 2020 года по февраль 2023 года около 346 млн пользователей установили расширения, помеченные как SNE, которые могут представлять угрозу и содержат вредоносное ПО, нарушают политику Chrome Web Store или имеют уязвимый код.

Отмечается, что 63 млн из этих установок не представляли угрозу.

Некоторые опасные расширения долго остаются в магазине. Например, TeleApp было доступно 8,5 года до удаления в июне 2022 года. В общей сложности в магазине Chrome более 250 тыс. расширений.

Исследователи также отметили, что пользовательские рейтинги не помогают выявить вредоносные расширения. Пользователи не ставят низкие оценки SNE, что затрудняет их распознавание. Возможно, положительные отзывы оставляют боты, хотя половина SNE и вовсе не имеет отзывов.

Google утверждает, что их команда безопасности предоставляет пользователям персонализированные сводки установленных расширений, проверяет их перед публикацией и осуществляет непрерывный мониторинг. Однако исследователи указывают на недостаточный мониторинг, позволяющий опасным расширениям оставаться в магазине после обнаружения уязвимостей.

 

Ссылка на первоисточник

Картина дня

наверх