据谷歌的一项联合研究显示,每天访问谷歌的用户中有5%的人的浏览器至少安装有一个恶意扩展,部分人甚至安装了3到4个。
这样的情况引起了谷歌的警惕,并在接下来的也能够用排查中,清除了Chrome应用商店里的200个恶意Chrome扩展。这些扩展很有可能仍然盘踞在用户的电脑当中。
计算机科学家Alexandros Kapravelos表示,部分恶意扩展容易识别,但是另一部分就能难识别。他们发现了一款名为Webpage Screenshot的扩展,能够抓取所有流量拷贝的代码,这款扩展被下载了120万次。
计算机科学家Alexandros Kapravelos表示,部分恶意扩展容易识别,但是另一部分就能难识别。他们发现了一款名为Webpage Screenshot的扩展,能够抓取所有流量拷贝的代码,这款扩展被下载了120万次。
尽管Chrome中的恶意应用被清除,但是我们建议用户最好还是将自己Chrome中的扩展再重新安装一遍,一遍其中存在漏网之鱼。
广告注射器一旦加入Chrome浏览器当中,就会让用户看到更多的广告。但是,“屏幕截图”等扩展当中恶意代码会让电脑工作负荷更加严重。谷歌最近宣布,它已杀掉了192个恶意扩展,但很明显,谷歌还没有做足够的工作,以阻止恶意代码在第一时间到达扩展商店当中。
对此,谷歌表示,恶意广告注射器并不是专门针对Chrome浏览器,Firefox和Internet Explorer浏览器当中也可以找到它们的身影。谷歌表示:“我们不完全禁止注射器扩展,但偷偷在用户浏览器当中播放广告的注射器肯定会违反我们的政策。”
谷歌在博客中以冒牌New York Times扩展程序为例,这个扩展被投诉超过了10万次以上。会强制在用户的搜索结果和其他页面插入图文广告,严重影响用户浏览体验。
在搜索结果中插入广告
谷歌还发布了一组与加利福尼亚大学研究得出的数据:
在OS X和WIN PC上的所有浏览器(Chrome、Firefox、IE等)上都检测到了广告插件扩展
超过5%的人访问谷歌网站会被安装的扩展强制插入广告
34%的Chrome恶意扩展为恶意广告扩展
192个恶意扩展影响大约1400万Chrome用户。
谷歌表示正在不断努力改进产品政策,以保护网民不受恶意软件的侵扰。
一款劫持浏览器主页的扩展(迅雷、QQ旋风——链接自动转换),发稿之时仍然在商店里面可以找到并安装。