Chrome網(wǎng)店擁有與Android同樣的安全漏洞
安全專家大衛(wèi)·羅杰斯(David Rogers)日前批評谷歌Chrome瀏覽器額外添加的網(wǎng)店系統(tǒng)。羅杰斯表示,該系統(tǒng)中存在與Android手機(jī)操作系統(tǒng)相同的安全隱患。據(jù)了解,凡是從Chrome網(wǎng)店上下載安裝的應(yīng)用程序都要求成套的用戶系統(tǒng)權(quán)限,例如游戲“超級瑪麗”1代和2代的非官方控制臺端口要求掌握用戶瀏覽器的歷史、書簽和“用戶瀏覽過的所有網(wǎng)站的數(shù)據(jù)”的權(quán)限——而控制臺對“用戶瀏覽過的所有網(wǎng)站的數(shù)據(jù)”的要求當(dāng)中就含有大量不安定因素。
根據(jù)谷歌發(fā)表的權(quán)限聲明,控制臺通過這些Flash游戲端口,可以了解到用戶在任何時(shí)間任何地點(diǎn)訪問的任何網(wǎng)站,其中甚至包括用戶的網(wǎng)銀信息、個人網(wǎng)頁郵箱以及個人Facebook主頁等。除此之外,這些應(yīng)用程序還可以通過在其他網(wǎng)站保存的Cookies從而探測到該類網(wǎng)站所屬性質(zhì)。
羅杰斯的報(bào)告使不少美國媒體感到震驚。雖然目前Chrome網(wǎng)店已撤銷了超級瑪麗兩款游戲的下載,但截止報(bào)告發(fā)表已經(jīng)有14000名用戶下載了該游戲的第二部分。不過該游戲是否真正侵犯了用戶的安全隱私,目前還無法定下結(jié)論。
【編輯推薦】