Chrome 擴充功能真的安全嗎?比想像還糟李佩璇 (2024-06-24 15:50:59)





Google宣稱其Chrome Web Store上的擴充功能經過嚴格審核,能有效防範大部分惡意程式碼,並聲稱不到1%的擴充功能有安全問題。但史丹佛大學(Stanford University)和德國CISPA資訊安全中心的研究,卻指出令人憂慮的情況,他們發現實際上Chrome Web Store中的惡意擴充功能可能比Google公布的數據更為嚴重,顯示出擴充功能安全性存疑的現象。


編譯/Cynthia




Google宣稱其Chrome Web Store上的擴充功能經過嚴格審核,能有效防範大部分惡意程式碼,並聲稱不到1%的擴充功能有安全問題。但史丹佛大學(Stanford University)和德國CISPA資訊安全中心的研究,卻指出令人憂慮的情況,他們發現實際上Chrome Web Store中的惡意擴充功能可能比Google公布的數據更為嚴重,顯示出擴充功能安全性存疑的現象。






專家直言,Chrome Web Store中的惡意擴充功能可能比Google公布的數據更為嚴重,顯示安全性存疑的現象。圖取自維基百科



存在安全風險




研究發現,許多Chrome Web Store上的擴充功能存在著多樣的安全問題,例如惡意軟體、違反政策或含有漏洞等。這些擴充功能被廣泛安裝使用,有些甚至在Chrome Web Store上存在多年之久,對用戶資訊安全構成潛在威脅。




更多新聞:Chrome安全威脅不斷 Google 3天內再發布修補




可能長期存在




雖然一些惡意擴充功能可能只存在短暫時間,研究顯示部分含有惡意軟體的擴充功能平均存在380天,而含有漏洞程式碼的擴充功能更長達1,248天。這些長期存在的擴充功能不僅對個人資訊安全構成威脅,同時也暴露用戶的隱私風險。




用戶評價對判斷仍有限制




研究指出,用戶評價系統對於區分安全和不安全的擴充功能效果有限,許多惡意擴充功能的評分與正常擴充功能無異,這使得用戶難以依據評價做出正確的安全判斷。




加強安全措施的建議




研究人員建議Google加強對擴充功能的監控與維護,尤其應該密切關注擴充功能之間的程式碼相似性,並推行更有效的安全更新措施。他們呼籲Google加速實施Manifest v3,以限制擴充功能的濫用,並提升整體平台的安全性。這些措施不僅能夠有效防範擴充功能可能帶來的安全威脅,還能提升用戶對Chrome Web Store的信任度和安全感。




資料來源:The Register



這篇文章 Chrome 擴充功能真的安全嗎?比想像還糟 最早出現於 TechNice科技島-掌握科技與行銷最新動態

加密貨幣
比特幣BTC 68677.12 159.03 0.23%
以太幣ETH 3914.27 88.37 2.31%
瑞波幣XRP 0.527972 0.00 -0.05%
比特幣現金BCH 484.69 0.72 0.15%
萊特幣LTC 84.76 0.86 1.03%
卡達幣ADA 0.461294 0.00 0.64%
波場幣TRX 0.112073 0.00 -0.90%
恆星幣XLM 0.108659 0.00 -0.02%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。