Google 和伯克利等大学的研究人员联合发表了一篇研究报告(PDF),分析了 Web 广告注入的规模。Google 部署了一个客户端 DOM 扫描器去识别第三方广告软件的广告注入,它在 2014 年 6 月 1 日到 9 月 30 日之间收集了超过 1 亿页面浏览的数据,发现访问 Google 旗下网站的用户中有 5.5% 至少安装一个广告注入软件,其中最流行的是 Superfish,占 8 成之多。
联想电脑今年初因为预装了 Superfish 的软件而饱受批评,它为此发布了一个开源软件去移除 Superfish。报告称,如果网站启用了 HSTS,可以防止 HTTP 类型的广告注入。