Hàng trăm triệu người dùng trình duyệt Chrome dính mã độc qua extension

Có đến 280 triệu người dùng trình duyệt Google Chrome đang phải đối mặt nguy cơ về bảo mật do cài đặt tiện ích mở rộng (extension).
Theo dõi Baoquocte.vn trên
Trong vòng 3 năm, đã có hơn 280 triệu lượt người dùng Chrome tải extension dính mã độc.
Trong vòng 3 năm, đã có hơn 280 triệu lượt người dùng Chrome tải extension dính mã độc.

Đại học Stanford và Trung tâm Bảo mật thông tin CISPA Helmholtz vừa công bố nghiên cứu cho thấy, kể từ tháng 7/2020 đến tháng 2/2023, đã có 346 triệu người dùng đã cài đặt các loại extension chứa mã độc. Trong đó có 280 triệu tiện ích mở rộng Google Chrome chứa phần mềm độc hại, 63 triệu tiện ích mở rộng vi phạm chính sách cùng 3 triệu tiện ích dễ bị tấn công. Vào thời điểm đó, trong Cửa hàng Chrome đã có sẵn gần 125.000 tiện ích mở rộng.

Những chuyên gia đã thu thập dữ liệu bằng cách phân tích cú pháp tệp khai *.json của từng extension. Các tệp này sau đó được chia thành những quyền yêu cầu truy cập về Giao diện lập trình ứng dụng (API) như bộ nhớ, cookie cùng máy chủ như URL hoặc mẫu URL.

“Không bất ngờ khi những tiện ích mở rộng thường có xu hướng yêu cầu nhiều quyền hơn những gì cần thiết. Extension càng có nhiều quyền, khả năng tấn công sẽ càng lớn", nhóm nghiên cứu cho biết.

Không chỉ vậy, báo cáo cũng chỉ ra điều đáng lo ngại rằng những extension chứa phần mềm độc hại thường có thời gian tổn tại trung bình lên đến 380 ngày trước khi bị phát hiện và loại bỏ. Theo Forbes, việc tồn tại quá lâu trên trình duyệt khiến cho nguy cơ dữ liệu bị đánh cắp càng lớn và số lượng càng nhiều.

Ngoài ra, nhóm nghiên cứu còn cho biết tính đến tháng 5/2024, có gần 1% tổng lượt cài extension trên Google Chrome chứa phần mềm độc hại. Theo thống kê của gã khổng lồ tìm kiếm, hơn 250.000 extension đang có mặt trên cửa hàng Chrome trực tuyến, nhiều hơn bất cứ trình duyệt nào khác.

Google cũng đề xuất với người dùng nên thực hiện bốn cách để giảm nguy cơ tải về phần mềm độc hại. Trong đó, họ cần xem lại thông tin mà extension đó thu thập trước khi được cài; gỡ cài đặt extension không còn sử dụng; giới hạn những website mà extension có thể hoạt động; bật chế độ Bảo vệ nâng cao khi duyệt web nếu cần.

Theo Statcounter, đến hết tháng 5/2024, Google Chrome vẫn là trình duyệt thống trị với hơn 3,2 tỷ người dùng. Trên máy tính, trình duyệt có thị phần khoảng 64,87%, vượt xa hai vị trí tiếp theo là Microsoft Edge với 13,14% và Safari là 8,79%. Trên thiết bị di động, Chrome chiếm đến 65,94%, Safari thứ hai với 23,47% và Samsung Internet 4,43%.

Apple từ chối tích hợp chatbot AI của Meta vào iPhone

Apple từ chối tích hợp chatbot AI của Meta vào iPhone

Apple muốn tích hợp các mô hình chatbot AI mới lên các sản phẩm mới của mình sau khi hợp tác với OpenAI và Alphabet, ...

Tại sao iPhone 15 và iPhone 15 Plus không được hỗ trợ Apple Intelligence?

Tại sao iPhone 15 và iPhone 15 Plus không được hỗ trợ Apple Intelligence?

Apple Intelligence chỉ hỗ trợ dòng sản phẩm iPhone 15 Pro trở lên, đồng nghĩa với bộ đôi iPhone 15 và iPhone 15 Plus sẽ ...

AMD bị tin tặc tấn công và đánh cắp nhiều dữ liệu quan trọng

AMD bị tin tặc tấn công và đánh cắp nhiều dữ liệu quan trọng

Hãng sản xuất chip AMD vừa bị nhóm tin tặc IntelBroker tấn công và đánh cắp đi nhiều dữ liệu quan trọng.

Kaspersky sẽ bị “cấm cửa” tại Mỹ?

Kaspersky sẽ bị “cấm cửa” tại Mỹ?

Theo Reuters, chính quyền ông Joe Biden dự kiến sẽ cấm bán giải pháp phần mềm chống virus của Kaspersky tại Mỹ vào cuối tuần ...

Apple tạm ngừng phát triển kính Vision Pro 2

Apple tạm ngừng phát triển kính Vision Pro 2

Nguồn tin từ trang The Information cho biết Apple đã điều chỉnh lại kế hoạch phát triển kính thực tế ảo Vision Pro thế hệ ...

(theo Vietnamnet)

Xem nhiều

Đọc thêm

Thứ trưởng Hoàng Xuân Chiến: Triển lãm Quốc phòng giúp người dân tin tưởng vào sức mạnh Quân đội

Thứ trưởng Hoàng Xuân Chiến: Triển lãm Quốc phòng giúp người dân tin tưởng vào sức mạnh Quân đội

Thông qua Triển lãm Quốc phòng, người dân có thêm hiểu biết về nền công nghiệp quốc phòng quốc gia, tin tưởng vào sức mạnh của Quân đội.
Giá tiêu hôm nay 23/12/2024: Tiếp đà giảm, thị trường bị ảnh hưởng bởi đồng USD và dòng tiền đổ về cà phê

Giá tiêu hôm nay 23/12/2024: Tiếp đà giảm, thị trường bị ảnh hưởng bởi đồng USD và dòng tiền đổ về cà phê

Giá tiêu hôm nay 23/12/2024 tại thị trường trong nước tiếp tục giảm ở một số địa phương trọng điểm, giao dịch từ 144.000 - 145.500 đồng/kg.
Giá vàng hôm nay 23/12/2024: Giá vàng 'chao đảo', kim loại quý chuẩn bị vào đợt tăng mới, thận trọng với 'điểm rơi' của giá Bitcoin trong năm 2025?

Giá vàng hôm nay 23/12/2024: Giá vàng 'chao đảo', kim loại quý chuẩn bị vào đợt tăng mới, thận trọng với 'điểm rơi' của giá Bitcoin trong năm 2025?

Giá vàng hôm nay 23/12/2024: Giá vàng 'chao đảo', kim loại quý chuẩn bị vào đợt tăng mới, 'điểm rơi' của Bitcoin là năm 2025?
Ấn tượng Trung Nguyên E-Coffee tại Triển lãm Quốc phòng quốc tế Việt Nam 2024

Ấn tượng Trung Nguyên E-Coffee tại Triển lãm Quốc phòng quốc tế Việt Nam 2024

Trong khuôn khổ Triển lãm Quốc phòng Quốc tế Việt Nam 2024 (19 – 23/12/2024), duy nhất mô hình Trung Nguyên E-Coffee – Cộng đồng 3 nền văn minh cà ...
Tổng thống Putin đe dọa sẽ hủy diệt Ukraine, khẳng định Nga sẽ 'luôn đáp trả mọi thách thức' đến từ phương Tây

Tổng thống Putin đe dọa sẽ hủy diệt Ukraine, khẳng định Nga sẽ 'luôn đáp trả mọi thách thức' đến từ phương Tây

Tổng thống Nga Vladimir Putin ngày 22/12 đã tuyên bố sẽ mang tới Ukraine nhiều 'sự hủy diệt' hơn nữa.
Thủ tướng Phạm Minh Chính khảo sát tuyến đường sắt Lào Cai-Hà Nội-Hải Phòng

Thủ tướng Phạm Minh Chính khảo sát tuyến đường sắt Lào Cai-Hà Nội-Hải Phòng

Chiều 22/12, Thủ tướng đã khảo sát dự án đầu tư xây dựng tuyến đường sắt Lào Cai-Hà Nội-Hải Phòng và dự lễ khởi công dự án nhà ở xã ...
Những con bài nặng ký của Thổ Nhĩ Kỳ

Những con bài nặng ký của Thổ Nhĩ Kỳ

Chuyến thăm của Chủ tịch EC Ursula von der Leyen tới Ankara là cơ hội để Thổ Nhĩ Kỳ nâng tầm ảnh hưởng và mở thêm cơ hội gia nhập EU.
Nga-Ấn Độ: Chiều sâu của quan hệ đối tác

Nga-Ấn Độ: Chiều sâu của quan hệ đối tác

Chuyến thăm Nga của Bộ trưởng Quốc phòng Ấn Độ một lần nữa cho thấy chiều sâu của mối quan hệ đối tác quân sự truyền thống giữa New Dehli và Moscow.
Thỏa thuận ngừng bắn Israel-Hezbollah: Con đường dài hòa giải

Thỏa thuận ngừng bắn Israel-Hezbollah: Con đường dài hòa giải

Việc Israel và Hezbollah chấp thuận thỏa thuận ngừng bắn làm dấy lên hy vọng có thể tạo hiệu ứng hòa giải cho các 'điểm nóng' xung đột dai dẳng khác.
Xung đột Nga-Ukraine: Tình thế 'bên miệng hố chiến tranh', nguy cơ Thế chiến III và kịch bản đàm phán

Xung đột Nga-Ukraine: Tình thế 'bên miệng hố chiến tranh', nguy cơ Thế chiến III và kịch bản đàm phán

Những ngày gần đây, xung đột Nga-Ukraine có bước leo thang mới khó lường, cuộc chiến tên lửa căng thẳng, rộ lên cảnh báo nguy cơ Thế chiến III.
Bắc Âu-Baltic: Nỗ lực hợp tác hay chia rẽ?

Bắc Âu-Baltic: Nỗ lực hợp tác hay chia rẽ?

Tăng cường hợp tác an ninh giữa các nước láng giềng trong khu vực là chủ đề chính của Hội nghị thượng đỉnh các nước Bắc Âu và Baltic...
Kiến tạo lòng tin, thúc đẩy đối thoại

Kiến tạo lòng tin, thúc đẩy đối thoại

ADMM+ ngày càng thể hiện vai trò là nền tảng cho hợp tác trên thực tế và có ý nghĩa giữa ASEAN với các nước bên ngoài khu vực trong lĩnh vực an ninh.
Truyền thông quốc tế đưa tin đậm nét về Triển lãm Quốc phòng quốc tế Việt Nam 2024

Truyền thông quốc tế đưa tin đậm nét về Triển lãm Quốc phòng quốc tế Việt Nam 2024

Triển lãm Quốc phòng quốc tế Việt Nam 2024 đã thu hút sự chú ý lớn từ truyền thông quốc tế, khẳng định vị thế của Việt Nam trong hợp tác quốc phòng toàn cầu.
Ukraine tăng gia sản xuất vũ khí tầm xa 'cây nhà lá vườn' để tấn công sâu vào lãnh thổ Nga

Ukraine tăng gia sản xuất vũ khí tầm xa 'cây nhà lá vườn' để tấn công sâu vào lãnh thổ Nga

Để giảm phụ thuộc viện trợ quân sự phương Tây và tăng khả năng phản công, Ukraine đang mở rộng kho vũ khí tầm xa có thể tấn công lãnh thổ Nga.
Ấn Độ-Indonesia: Làm sâu sắc nền tảng của tầm nhìn chung về Ấn Độ Dương-Thái Bình Dương

Ấn Độ-Indonesia: Làm sâu sắc nền tảng của tầm nhìn chung về Ấn Độ Dương-Thái Bình Dương

Khi Ấn Độ Dương-Thái Bình Dương nổi lên như tâm chấn địa chính trị của thế kỷ XXI, Ấn Độ và Indonesia thúc đẩy quan hệ đối tác hàng hải chiến lược.
Nga và 'biến cố' Syria: Chấp nhận tổn thất lớn, bước lùi tạm thời vì đại cục

Nga và 'biến cố' Syria: Chấp nhận tổn thất lớn, bước lùi tạm thời vì đại cục

Mặc dù sự sụp đổ của chính quyền đồng minh ở Syria là tổn thất khó bù đắp đối với Nga nhưng Moscow có thể không còn lựa chọn nào khác.
Bất định đối thoại hạt nhân Iran dưới nhiệm kỳ Tổng thống Trump 2.0

Bất định đối thoại hạt nhân Iran dưới nhiệm kỳ Tổng thống Trump 2.0

Với màn “tái xuất” của ông Donald Trump trong nhiệm kỳ mới, quan hệ Mỹ-Iran sẽ chứng kiến nhiều biến động trong đối thoại hạt nhân, góp phần định hình nên tác động lâu dài ...
Tình hình Syria: Một bàn tay không vỗ lên thành tiếng, vén màn người đứng sau

Tình hình Syria: Một bàn tay không vỗ lên thành tiếng, vén màn người đứng sau

Những toan tính về Syria chưa khi nào nguôi trong nội bộ Thổ Nhĩ Kỳ. Cân đối tình hình, Ankara có những hành động táo bạo hơn.
Phiên bản di động