自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

8款瀏覽器插件被曝竊取用戶敏感數(shù)據(jù)

安全
獨(dú)立安全員Sam Jadali本周發(fā)布了一份《數(shù)據(jù)間諜DataSpii報(bào)告》,其中披露了8款可竊取用戶敏感數(shù)據(jù)的Chrome、Firefox瀏覽器的擴(kuò)展插件。

獨(dú)立安全員Sam Jadali本周發(fā)布了一份《數(shù)據(jù)間諜DataSpii報(bào)告》,其中披露了8款可竊取用戶敏感數(shù)據(jù)的Chrome、Firefox瀏覽器的擴(kuò)展插件。

[[271209]]

據(jù)悉,這些擴(kuò)展插件可訪問(wèn)使用者的GPS位置、信用卡信息、網(wǎng)上購(gòu)物歷史記錄,甚至企業(yè)用戶的LAN架構(gòu)、API密鑰、私有原始代碼或其它商業(yè)機(jī)密等,估計(jì)涉及超過(guò)400萬(wàn)名瀏覽器用戶。

其中有7款擴(kuò)展插件適用于Chrome或其它基于Chromium的瀏覽器,包括Hover Zoom、SpeakIt!、SuperZoom、FairShare Unlock、PanelMeasurement、Branded Surveys與Panel Community Surveys。還有3款擴(kuò)展插件支持Firefox,SaveFrom.netHelper、SuperZoom與FairShare Unlock。

而其中SpeakIt!安裝人數(shù)超過(guò)140萬(wàn)人,F(xiàn)airShare Unlock也有超過(guò)100萬(wàn)名用戶,Hover Zoom及PanelMeasurement則分別有80萬(wàn)及50萬(wàn)名用戶。

由于這些擴(kuò)展插件不僅被安裝在個(gè)人設(shè)備上,也被安裝在企業(yè)的員工設(shè)備上,因此它們可收集大量重要的企業(yè)信息,包括員工的工作情況、部分網(wǎng)頁(yè)內(nèi)容、API密鑰、私有原始代碼、私有LAN架構(gòu)、防火墻登錄密碼及經(jīng)營(yíng)內(nèi)容等,例如Hover Zoom就能收集LAN網(wǎng)站上的超鏈接和網(wǎng)頁(yè)資源。

Jadali指出,不少知名企業(yè)都受到波及,涉及蘋果、Facebook、微軟、亞馬遜,甚至是賽門鐵克、趨勢(shì)科技、FireEye與Palo Alto Networks等安全廠商。

急需注意的是,DataSpii是個(gè)有組織的行為,由一家暫且稱之為Company X的公司負(fù)責(zé)利用各種擴(kuò)展插件收集數(shù)據(jù),再把這些信息賣給付費(fèi)或試用會(huì)員。Jadali表示,Company X的網(wǎng)頁(yè)上宣稱是在取得使用者的同意下才收集與販?zhǔn)蹟?shù)據(jù)的,但Jadali詢問(wèn)受害者后卻得知他們并未被通知或被要求許可。

Google及Mozilla在收到Jadali的分析報(bào)告之后,已遠(yuǎn)程關(guān)閉了這些擴(kuò)展插件。不過(guò),Jadali認(rèn)為功能上的關(guān)閉并不影響它們繼續(xù)收集使用者數(shù)據(jù),建議安裝這些擴(kuò)展插件的用戶們還是盡快將其刪除為妙。

責(zé)任編輯:趙寧寧 來(lái)源: 中關(guān)村在線
相關(guān)推薦

2025-01-10 15:29:01

2022-11-22 09:36:18

2009-08-03 16:00:12

2024-12-30 10:36:34

2021-03-11 12:11:33

英特爾攻擊信息泄漏

2014-12-03 11:09:16

數(shù)據(jù)安全數(shù)據(jù)泄露移動(dòng)安全

2025-01-21 14:48:39

2016-09-13 23:11:16

谷歌瀏覽器Chrome 5

2011-05-26 12:25:18

2009-11-12 09:21:20

Chrome瀏覽器插件

2013-11-08 09:10:23

2021-11-10 14:21:43

漏洞數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2015-12-31 10:57:10

2023-07-11 07:43:22

2015-08-06 15:32:40

2020-06-19 14:55:14

信息泄漏惡意軟件攻擊

2023-04-27 08:30:28

Edge瀏覽器

2022-01-17 12:46:05

API漏洞應(yīng)用程序安全

2022-05-24 14:17:36

黑客漏洞網(wǎng)絡(luò)攻擊

2024-04-22 07:00:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)