我之前审查过你吗?通过浏览器扩展相似性评估Chrome Web Store审查过程
密码学与安全
2024-08-27 v2
摘要
Web浏览器,特别是Google Chrome和其他基于Chromium的浏览器,在过去十年中越来越受欢迎,浏览器扩展已成为其生态系统不可或缺的一部分。这些扩展可以定制和增强用户体验,提供从广告拦截器到最近的人工智能助手等功能。鉴于Web浏览器日益增长的重要性,扩展的分发市场通过审查表现出滥用或恶意行为的提交内容,在保护用户安全方面发挥着关键作用。在本文中,我们描述了Chrome Web Store(CWS)中恶意软件和其他侵权扩展的普遍性,CWS是此类软件最大的分发平台。为此,我们引入了SimExt,一种新颖的检测类似行为扩展的方法,它利用静态和动态分析、自然语言处理(NLP)和向量嵌入。我们的研究揭示了CWS审查过程中的重大漏洞,因为86%的侵权扩展与之前审查过的项目极其相似,而这些扩展需要数月甚至数年才能被移除。通过描述侵权扩展的主要类型,我们发现83%是新建标签页扩展(NTE),并对CWS分析师分配的审查标签的一致性提出了一些担忧。我们的研究还表明,只有1%被CWS标记的恶意软件扩展被反恶意软件引擎检测为恶意,这表明CWS审核员看到的威胁态势与威胁情报社区的检测能力之间存在令人担忧的差距。
引用
@article{arxiv.2406.00374,
title = {Did I Vet You Before? Assessing the Chrome Web Store Vetting Process through Browser Extension Similarity},
author = {José Miguel Moreno and Narseo Vallina-Rodriguez and Juan Tapiador},
journal= {arXiv preprint arXiv:2406.00374},
year = {2024}
}