Миллионы пользователей скачали зараженные расширения из Интернет-магазина Google Chrome
Исследование, проведенное экспертами по безопасности из Стэнфордского университета, выявило, что миллионы людей используют зараженную версию веб-браузера Chrome из-за установленных расширений из Google Chrome Web Store (GCWS).
Шерил Хсу, Манда Тран и Орор Фасс опубликовали статью на сервере предварительных публикаций arXiv, в которой описали результаты изучения тысяч расширений на GCWS.
Чтобы получить максимальную пользу от веб-браузеров, таких, как Chrome от Google, пользователи скачивают расширения с популярных сайтов. На GCWS в том числе представлены расширения для веб-браузера Chrome, написанные сторонними программистами.
Две основные проблемы при скачивании и использовании расширений, написанных третьими лицами, — это непредсказуемый уровень качества и возможность наличия вредоносного кода.

Юзеры с установленным ПО: безопасным, вредоносным, нарушающим политику или с уязвимым расширением. Синяя галочка обозначает средства, а красная линия — медианное значение
Исследователи использовали два способа, чтобы определить, сколько из тысяч расширений, размещенных на GCWS, могут сказаться на безопасности (SNE) и нарушают политику GCWS или содержат вредоносный код и уязвимости.
Первый подход включал анализ данных из предыдущих исследований проблем безопасности с расширениями для Chrome. Второй заключался в скачивании всех расширений (примерно 125 000), доступных на сайте с июля 2020 года по февраль 2023 года, и анализе кода, использованного при их написании, с целью выявления признаков заражения.
Также авторы проанализировали историю загрузок на сайте и долговечность расширений.
Команда обнаружила, что за два года примерно 346 млн пользователей скачали SNE из GCWS, из них 280 млн связаны с расширениями, содержащими вредоносный код. При этом Google утверждает, что на их сайте таких менее 1%.
Также эксперты выяснили, что SNE существенно различаются по продолжительности нахождения на GCWS — от нескольких месяцев до нескольких лет. В целом, отмечают исследователи, пользователи очень редко сообщают о проблемах с расширениями.
Шерил Хсу, Манда Тран и Орор Фасс опубликовали статью на сервере предварительных публикаций arXiv, в которой описали результаты изучения тысяч расширений на GCWS.
Чтобы получить максимальную пользу от веб-браузеров, таких, как Chrome от Google, пользователи скачивают расширения с популярных сайтов. На GCWS в том числе представлены расширения для веб-браузера Chrome, написанные сторонними программистами.
Две основные проблемы при скачивании и использовании расширений, написанных третьими лицами, — это непредсказуемый уровень качества и возможность наличия вредоносного кода.
Юзеры с установленным ПО: безопасным, вредоносным, нарушающим политику или с уязвимым расширением. Синяя галочка обозначает средства, а красная линия — медианное значение
Исследователи использовали два способа, чтобы определить, сколько из тысяч расширений, размещенных на GCWS, могут сказаться на безопасности (SNE) и нарушают политику GCWS или содержат вредоносный код и уязвимости.
Первый подход включал анализ данных из предыдущих исследований проблем безопасности с расширениями для Chrome. Второй заключался в скачивании всех расширений (примерно 125 000), доступных на сайте с июля 2020 года по февраль 2023 года, и анализе кода, использованного при их написании, с целью выявления признаков заражения.
Также авторы проанализировали историю загрузок на сайте и долговечность расширений.
Команда обнаружила, что за два года примерно 346 млн пользователей скачали SNE из GCWS, из них 280 млн связаны с расширениями, содержащими вредоносный код. При этом Google утверждает, что на их сайте таких менее 1%.
Также эксперты выяснили, что SNE существенно различаются по продолжительности нахождения на GCWS — от нескольких месяцев до нескольких лет. В целом, отмечают исследователи, пользователи очень редко сообщают о проблемах с расширениями.
- Алексей Павлов
- arXiv (2024) DOI: 10.48550/arxiv.2406.12710
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Загадочный взрыв над Москвой: зачем NASA срочно удалило все данные об объекте 2025 US6?
И почему эксперты говорят, что мы никогда не узнаем правды?...
В России обнаружена рыба, которая 70 лет считалась полностью вымершей
И не единственная такая сенсация в нашей стране за последние годы...
Российские ученые создали уникальный материал будущего: новый металл прочнее любой стали, но дешевле даже алюминия
Мир высоких технологий ждал этого открытия десятилетия. Наша страна получила реальный шанс стать лидером металлургии...
«Парящие» берлоги: Как треугольные дома помогут России удержать Арктику
Кто победит? Глобальное изменение климата или новые технологии?...
1300 лет назад неизвестные грабители вскрыли гробницу знатного воина, но вообще не тронули сокровищ. Почему?
Венгерские археологи уверены, что разгадали этот мистический детектив. Но так ли это на самом деле?...
Россия снова первая: в космосе вырастили идеальные кристаллы!
Рассказываем, почему проект «Экран-М» может стать началом новой эры полупроводников, где Россия будет ведущей в мире...
Тающий лед Антарктиды прячет от нас глубинную «бомбу» замедленного действия
Неожиданный климатический парадокс: малая беда хранит человечество от большой. Но это ненадолго...
Какие тайны скрывает 40 000-летний... карандаш, найденный в одной из пещер Крыма?
И почему ученые уверены, что эта находка заставляет в корне пересмотреть древнейшую историю человечества?...
Тайна изумрудной мумии, не дававшей покоя ученым 38 лет, наконец-то разгадана!
Ученые признаются: они не ожидали, что им придется раскрыть самый настоящий химический детектив...
Эксперимент показал, что на самом деле творится под марсианскими дюнами каждую весну
Оказалось, что с наступлением тепла на Красной планете активизируются... ледяные «кроты»...
Ученые из Хьюстона рассказали, почему Земля и другие планеты умудрились не сгореть в недрах молодого Солнца
Как оказалось, Солнечную систему в буквальном смысле спас Юпитер, который решительно выступил против гравитационного диктата звезды...
«Инопланетный зонд», который преследует Землю, был сделан… в СССР?
Почему известный гарвардский астроном выдвинул именно эту версию?...