Исследование: 280 млн человек установили заражённые расширения для Chrome за последние три года, «народные» рейтинги не работают
Вот вам история: как-то раз один пользователь Chrome Web Store установил расширение, которое обещало ускорить его интернет-соединение в 10 раз. После установки браузер начал вести себя странно: страницы грузились дольше, а на экране появлялась странная реклама. Пользователь заподозрил, что расширение может быть вредоносным, и обратился за помощью к другу, который работает IT-специалистом.
Друг рассказал ему о недавних исследованиях Стэнфордского университета и Центра информационной безопасности CISPA Helmholtz, которые показали, что до трёхсот миллионов человек могли установить заразившийся софт из магазина Chrome Web Store. «Это как лотерея,» — подумал пользователь, — «только выигрыш тут совсем не радует.»
Интересно, что Google признала проблему с вредоносными расширениями для браузера, но все равно продолжает отслеживать уже опубликованные продукты. Как будто они пытаются ловить злодеев на месте преступления, а не предотвращать проникновение злоумышленников заранее.
А вы знали, что некоторые вредоносные расширения «живут» в магазине Chrome очень долго? Есть случай, когда одно SNE предлагалось пользователям целых 8,5 лет! Это похоже на сюжет из фильма ужасов: расширение спокойно живёт своей жизнью, пока кто-то случайно не обнаруживает его зловредный код.
Недавние исследования также показали, что пользователи редко обращают внимание на отзывы о расширениях. Большинство людей даже не задумываются о возможной опасности и верят всему подряд. В результате положительные отзывы могут быть написаны даже ботами — так что не стоит полагаться только на рейтинги.
Как бы там ни было, Google продолжает борьбу с вредоносными расширениями и старается делать интернет-пространство безопаснее для всех. Надеемся, что скоро все пользователи Chrome Web Store будут устанавливать только проверенное и безопасное программное обеспечение. А пока — будьте бдительны и помните: не все то блестящее расширение для браузера, что кажется!
Осторожно выбирайте расширения для браузера.