跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • 谷歌浏览器造成大规模用户安全信息泄露
未分類
18 6 月 2020

谷歌浏览器造成大规模用户安全信息泄露

matoi 大佬有话说 :

谷歌浏览器造成大规模用户安全信息泄露

本帖最后由 matoi 于 2020-6-18 14:24 编辑

如果你们浏览器上有近期被谷歌从拓展商店删除的拓展就要小心了

据外媒报道,Awake Security的研究人员表示,他们在谷歌的Chrome浏览器的扩展程序中发现了一个间谍软件,含有这个间谍软件的扩展程序已经被下载了3200万次。这一事件凸显出科技企业在浏览器安全方面的失败,而浏览器被广泛使用在电子邮件、支付以及其他敏感性功能中。

  Alphabet旗下的谷歌表示,在上个月接到了研究人员的提醒之后,他们已经从Chrome Web Store中移除了超过70个存在此恶意软件的扩展程序。

  谷歌发言人斯科特·维斯托弗(Scott Westover)表示:“当我们得到通知Web Store中存在违反了政策的扩展程序之后,我们立即采取了行动,并将此作为培训材料,从而提升我们的自动和手动分析效果。”

  Awake联合创始人兼首席科学家加里·戈隆布(Gary Golomb)表示,按照下载数量计算,这是Chrome商店中出现过的影响最为严重的恶意软件。

  谷歌拒绝讨论新间谍软件与此前出现的恶意软件有何区别,也拒绝透露该软件的影响范围,以及谷歌为何没有主动监测并删除该软件,而此前他们曾承诺将密切留意产品安全。

  现在还不清楚是谁散播了这个恶意软件。Awake表示,在将还有恶意软件的扩展程序上传到谷歌商店的时候,软件的开发者填写了虚假的联系信息。戈隆布称,这些扩展程序可以躲避反病毒企业或安全软件的扫描。

  研究人员发现,如果有普通用户在家用电脑上使用带有恶意软件的浏览器,它会联系多个网站,然后传输用户信息。如果用户使用的是企业网络,由于企业网络存在安全服务,那么该恶意软件则不会传输敏感信息。

  近些年来,欺骗性扩展程序一直存在,但是此前他们的危害程度并不高,只是强迫用户观看广告等等。然而现在,它们却变得越来越危险,甚至可以用来监测用户的位置和他们的活动。

  很长时间以来,都有恶意软件开发者利用谷歌的Chrome Store散播恶意软件,2018年,研究发现每十个提交到Chrome Store的扩展程序中,就有一个存在恶意软件。随后,谷歌宣布他们将提升安全程度,增加人工审核员。

  但是今年2月,独立研究者加米拉·凯亚(Jamila Kaya)和思科系统的Duo Security发现,Chrome浏览器出现了一个恶意插件,盗取了大约170万用户的数据。随后谷歌参与了调查,并且发现了500个欺诈性扩展程序。

https://tech.sina.com.cn/i/2020-06-18/doc-iircuyvi9145820.shtml

https://www.reuters.com/article/us-alphabet-google-chrome-exclusive/exclusive-massive-spying-on-users-of-googles-chrome-shows-new-security-weakness-idUSKBN23P0JO

hcyme 大佬有话说 :

不会比网易百度阿里腾讯更毒

h20 大佬有话说 :

无所谓,我一直跟着微软走,不用辣鸡chrome

姜叔 大佬有话说 :

页面没有找到 5秒钟之后将会带您进入新浪首页!

ByteCat 大佬有话说 :

没有遇到这种问题:lolhttps://cdn.jsdelivr.net/gh/hishis/forum-master/public/images/patch.gif

matoi 大佬有话说 :

姜叔 大佬有话说 : 2020-6-18 14:16
页面没有找到 5秒钟之后将会带您进入新浪首页!

不会吧,你再试试看,点不开的话下面是路透社原报道https://cdn.jsdelivr.net/gh/hishis/forum-master/public/images/patch.gif

有JJ的男人 大佬有话说 :

文章太长 密码泄露了吗

matoi 大佬有话说 :

h20 大佬有话说 : 2020-6-18 14:16
无所谓,我一直跟着微软走,不用辣鸡chrome

微软edge也用Chromium内核了吧,拓展是通用的https://cdn.jsdelivr.net/gh/hishis/forum-master/public/images/patch.gif

matoi 大佬有话说 :

本帖最后由 matoi 于 2020-6-18 14:24 编辑

有JJ的男人 大佬有话说 : 2020-6-18 14:17
文章太长 密码泄露了吗

如果有安装恶意拓展的话,会泄露敏感信息,不知道密码在不在此列

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具