首页>>科技 >>内容

谷歌Chrome浏览器扩展程序可能会带来高安全风险

发布时间:2022-11-21 19:10:41编辑:愉快的缘分来源:

新的研究发现,谷歌浏览器的扩展程序,即那些使流行浏览器功能更强大的小插件,实际上是一个相当大的安全风险。

谷歌Chrome浏览器扩展程序可能会带来高安全风险

本周早些时候,数据保护公司Incogni发布了一份新报告,该报告基于对Chrome网上应用店可供下载的1,237个GoogleChrome扩展程序的分析。

根据该报告,几乎一半的分析扩展(48.66%)具有高或非常高的风险影响,这意味着它们极有可能存储敏感的个人身份数据。

在可供下载的所有各种扩展中,编写附加组件(例如Grammarly)被认为是最需要数据的。79.5%的人至少收集了一个数据点。此外,报告建议,这些类型的扩展平均收集最多的数据类型(2.5种数据类型)。

最后,Incogni认为编写扩展是最危险的,因为它们要求最多的权限。所有这一切使他们拥有最高的平均风险影响分数之一,3.7/5。

除了编写扩展之外,购物类别中的扩展也同样令人担忧,因为几乎三分之二(64.9%)的人收集用户数据。平均风险影响评分为3.9/5,这使它们成为潜在危害最大的。

由于一些扩展没有被授予正确的权限将无法正常工作(包括一些被Incogni描述为“可怕的”,例如剪贴板读取和浏览数据),因此只选择来自受信任的开发人员的扩展很重要。

研究人员说:“一个值得信赖的开发人员是一个拥有无问题软件开发历史和高用户评价的人。”

即便如此,用户也应该保持警惕,因为开发人员总是会变成坏人,而评论和评级可能会被机器人购买/篡改。