Google Chrome公式ストアの拡張機能で数億人がマルウェア感染、今すぐFirefox利用を、kADOKAWAるぞ

あわせて読みたい

2:名無しさん@涙目です。2024/06/26(水) 16:49:30.47ID:M6rSuwE20

Googleが提供するウェブブラウザの「Google Chrome」には、ブラウジングを便利にするさまざまな拡張機能を追加できる「Chromeウェブストア」が存在します。スタンフォード大学のセキュリティ専門家チームが、Chromeウェブストアから入手した拡張機能が原因で、数億人ものユーザーがマルウェアに感染していることを報告しています。

3:名無しさん@涙目です。2024/06/26(水) 16:49:40.42ID:M6rSuwE20

Google Chromeなどのウェブブラウザーを最大限に活用するために、ユーザーは拡張機能サイトから好みの拡張機能をダウンロードすることがあります。その中でも最も人気があり、著名なサイトがChromeウェブストアで、サードパーティーのプログラマーによって作成された無数のGoogle Chrome用の拡張機能を入手することが可能です。

しかし、サードパーティーのプログラマーが開発した拡張機能を入手して使用する際に問題となるのは、プログラマーによって品質レベルがまちまちであることや、マルウェアが含まれている可能性です。そこで、スタンフォード大学のシェリル・シュー氏らの研究チームはChromeウェブストアで配信されている拡張機能におけるマルウェアのリスクを調査しました。

研究チームは、Chromeウェブストアで配信されている数千の拡張機能のうち、Chromeウェブストアの利用規約やプライバシーポリシーに違反している拡張機能や、マルウェアや脆弱(ぜいじゃく)なコードを含む拡張機能について調査を実施。

4:名無しさん@涙目です。2024/06/26(水) 16:49:53.48ID:M6rSuwE20

その際、研究チームは拡張機能のセキュリティ問題に関して、過去の研究活動のデータを分析したほか、2020年7月から2023年2月の間にChromeウェブストアで利用可能だった全ての拡張機能、約12万5000件をダウンロードし、プログラムが書かれた際に使用されたコードを分析してマルウェア感染の兆候を調査しました。加えて研究チームは、拡張機能のダウンロード履歴と拡張機能の寿命も分析しています。

5:名無しさん@涙目です。2024/06/26(水) 16:50:09.86ID:M6rSuwE20

調査の結果、調査期間中の約2年間のうち、約3億4600万人ものユーザーがChromeウェブストアからセキュリティ上の問題がある拡張機能がダウンロードしていることが判明。さらに、そのうち2億8000万人のユーザーがマルウェアを含む可能性のある拡張機能の影響を受けていることも明らかとなっています。これまで、GoogleはChromeウェブストアでダウンロード可能な拡張機能のうち、マルウェアを含んでいるのは1%に満たないと主張していたことから、研究チームは「Googleの主張とは対照的な結果が得られた」と述べています。

研究チームはさらに、約12万5000件の拡張機能のうち、約60%が1年以内にChromeウェブストアから削除されていることを報告している一方で、一部の問題のある拡張機能が長年にわたってChromeウェブストアに残り、ユーザーにセキュリティリスクをもたらし続けていると指摘しています。その要因として研究チームは「ユーザーがこれらの問題のある拡張機能を報告することがめったにないため」と語りました。

6:名無しさん@涙目です。2024/06/26(水) 16:50:30.45ID:M6rSuwE20

今回分析の対象となった拡張機能の多くは、パブリックリポジトリやフォーラムから提供された同様のコードを共有しており、古くなって脆弱性が高まったコードが複数の拡張機能に使用されることで、セキュリティリスクがさらに悪化しているそうです。

また、今回の調査では、拡張機能の約60%がリリース後一度も更新されていないことが明らかとなっており、研究チームは「Chromeウェブストアをより安全にするために、拡張機能のメンテナンス方法を改善し、ユーザーとプラットフォームの両方が警戒を強める必要があります」と主張しました。

8:名無しさん@涙目です。2024/06/26(水) 16:50:50.91ID:vpCpB1W30

助けて!あんしんセキュリティー!

9:名無しさん@涙目です。2024/06/26(水) 16:51:04.69ID:Z39k5gkO0

パソコン捨てた

10:名無しさん@涙目です。2024/06/26(水) 16:51:07.49ID:M6rSuwE20

拡張機能に悪意はないが、入れてるだけで狙われる系も

11:名無しさん@涙目です。2024/06/26(水) 16:51:16.02ID:BNZNve1c0

どの拡張機能だよ
どれこれ関係無くアクセスしただけでか?

12:名無しさん@涙目です。2024/06/26(水) 16:51:27.61ID:M6rSuwE20

拡張機能禁止

13:名無しさん@涙目です。2024/06/26(水) 16:52:04.58ID:GeCXSj5V0

バックドア(笑)

15:名無しさん@涙目です。2024/06/26(水) 16:53:06.75ID:FHT2qU7d0

> 約12万5000件の拡張機能のうち、約60%が1年以内にChromeウェブストアから削除されている

60%がマルウェアw

16:名無しさん@涙目です。2024/06/26(水) 16:53:07.09ID:yySZwMtA0

とりあえず、Nortonを入れているから大丈夫だろう

17:名無しさん@涙目です。2024/06/26(水) 16:55:00.17ID:8Yjkum/u0

広告の件でFirefox久々に入れたけどかったるい

18:名無しさん@涙目です。2024/06/26(水) 16:55:37.38ID:fQLrGJNY0

色々使ってるけど必要最小限にアンイストールした方がよさそうかな

19:名無しさん@涙目です。2024/06/26(水) 16:55:41.68ID:GyGLT0NE0

KADOKAWAる、マジ怖い

20:名無しさん@涙目です。2024/06/26(水) 16:55:56.77ID:X50dv7Lo0

インストールごり押しのソフトウェアに禄なのは無いな

21:名無しさん@涙目です。2024/06/26(水) 16:57:22.58ID:06NLoGTo0

広告ブロック止めたいの?

24:名無しさん@涙目です。2024/06/26(水) 17:00:53.38ID:qoLwNmoh0

具体的にどれだよ

26:名無しさん@涙目です。2024/06/26(水) 17:05:17.01ID:y8Q64k510

Chromeがマルウェアだったオチはやめてくれよ

28:名無しさん@涙目です。2024/06/26(水) 17:07:30.50ID:V/+LVA1T0

Chromeのマルウェアは単なる誘導
パスワード盗まれたりしない
危険度の低いマルウェア
簡単に削除可能

29:名無しさん@涙目です。2024/06/26(水) 17:07:49.75ID:p1DuR77G0

ランサムと拡張機能何か関係あるの?

34:名無しさん@涙目です。2024/06/26(水) 17:11:51.75ID:AIbA73o/0

ようするにChromeをはじめとする有名ブラウザの拡張機能は更新されてなくて危ないのがあるぞ?ってことだろ

35:名無しさん@涙目です。2024/06/26(水) 17:13:10.43ID:Obx36Ig+0

Kは古いのを使っていたとか
得意げに言っているやつがいるけど

その古いどうこうの定義は
ゼロデイの発表後なら
わずか数時間だけどね

ITヒトモドキさんは
この厳しい現実を理解してるのかね?

36:名無しさん@涙目です。2024/06/26(水) 17:13:22.21ID:VxIJ0m5a0

Braveがまた勝ってしまったか

38:名無しさん@涙目です。2024/06/26(水) 17:15:04.79ID:pTKp4ym00

マルウェアとランサムウェアって何が違うの?

39:名無しさん@涙目です。2024/06/26(水) 17:15:18.03ID:af1UYldu0

どの拡張機能がダメなのか
ちょろめ重いから使わんけど

41:名無しさん2024/06/26(水) 17:15:38.95ID:PlRPUDKL0

AdBlockしか入れない

42:名無しさん@涙目です。2024/06/26(水) 17:15:47.11ID:KcRZ5jrl0

カドるととかにしようぜ
失敗したらロストしそうじゃん?

45:2024/06/26(水) 17:21:04.55ID:bqkuKeSJ0

Chromeなんて端からgoogleに情報を流すため
ガバガバに作ってるんだから、グダグダ理由付けて使ってる奴がバカ

47:名無しさん@涙目です。2024/06/26(水) 17:22:21.05ID:0PfgKNas0

拡張機能はGoogle公認のものだけ公開しろ、、となったらユーチューブブロックの奴も駄目になるなるか

うーむ

48:名無しさん@涙目です。2024/06/26(水) 17:22:32.76ID:iJHa14WR0

マジかよ
どおりでMicrosoftがエッジにしろしろうるさいわけだ

49:名無しさん@涙目です。2024/06/26(水) 17:25:01.10ID:EW5Gk08E0

つまり掲載にあたってgoogleはまともなチェックしてないってことか

52:名無しさん@涙目です。2024/06/26(水) 17:31:49.94ID:uzGZX3lY0

こういうのあるから基本デフォルト機能以外は使いたくないんだよなぁ

53:名無しさん@涙目です。2024/06/26(水) 17:34:08.87ID:zhAMRhqU0

な、Androidなんか使うのは情弱

情強はWindows phone一択

60:名無しさん@涙目です。2024/06/26(水) 17:39:02.07ID:iiXG/QcE0

拡張機能に悪意あるコードがあるんじゃなくて
ノーメンテの拡張機能を使い続けることで穴を突かれる可能性があるということでよろしい?

64:名無しさん@涙目です。2024/06/26(水) 17:43:35.27ID:73zufjjt0

古くて更新がない機能拡張は更にヤバめと

70:名無しさん@涙目です。2024/06/26(水) 18:00:56.03ID:mTfhJ1OY0

unDonut以降Chromeとか使ったこと無いなあ

74:2024/06/26(水) 18:01:52.99ID:

Chromeはアップデートするたびに怪しげな機能追加されるから
メインブラウザにはしてないわ

76:名無しさん@涙目です。2024/06/26(水) 18:03:41.09ID:fqmGehZf0

KADOKAWAは犯人に資金提供したのか?

78:2024/06/26(水) 18:09:07.80ID:gnoSK+w80

俺にはノートン先生がついてるからへっちゃらさ

82:名無しさん@涙目です。2024/06/26(水) 18:23:48.30ID:JtE6eg6T0

えーマジすか
edgeにしなきゃいかんの?

83:名無しさん@涙目です。2024/06/26(水) 18:28:05.07ID:Sh/sDZHh0

Chromebookが問題だな
あれ他のブラウザだと正常に動作しなかったりするしなー

87:名無しさん@涙目です。2024/06/26(水) 18:50:17.53ID:tG/MYHeq0

> マルウェアを含む可能性のある拡張機能
オープンソースじゃない拡張機能やアプリは全て対象かな

89:名無しさん@涙目です。2024/06/26(水) 18:57:37.15ID:P30PtlsA0

どれなのか言えよ

91:2024/06/26(水) 19:07:41.44ID:Uue5OiXK0

拡張機能なんか一切信用できない
絶対入れるべきではない

92:名無しさん@涙目です。2024/06/26(水) 19:12:29.32ID:g/dzBleH0

具体的にどれというのが書いてないのはなんか怪しい

95:名無しさん@涙目です。2024/06/26(水) 19:15:31.01ID:3elljLSG0

そういえばchromeは使ったことないな
なんで人気があるのかわからない
googglesのトップページに広告出て入れてる人が多数だと思うんだけど

96:名無しさん@涙目です。2024/06/26(水) 19:42:06.15ID:EzabQwKE0

急いでChromeのウインドウ閉じたから一安心

97:名無しさん@涙目です。2024/06/26(水) 19:45:52.60ID:1pXZ1IEv0

審査はザルな気がしてた

99:名無しさん@涙目です。2024/06/26(水) 20:49:40.16ID:1Wnkmx0A0

どれがダメなのか書けよwwww

102:名無しさん@涙目です。2024/06/26(水) 21:30:55.75ID:mA2kflkc0

おすすめのセキュリティソフト教えてくれよ
もちろん有料でいいから
パソコンの先生頼むよ
ここ数年ディフェンダーはウィルス検知したとか削除したとか
一度だって報告したことないから不安や

103:名無しさん@涙目です。2024/06/26(水) 22:18:36.88ID:vkFOyCqU0

なんでストアがザルなの
今更だけど

こんな記事も読まれてます