成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

8款瀏覽器插件被曝竊取用戶敏感數據
2019-07-21   中關村在線

  獨立安全員SamJadali本周發布了一份《數據間諜DataSpii報告》,其中披露了8款可竊取用戶敏感數據的Chrome、Firefox瀏覽器的擴展插件。
 

 
 
  據悉,這些擴展插件可訪問使用者的GPS位置、信用卡信息、網上購物歷史記錄,甚至企業用戶的LAN架構、API密鑰、私有原始代碼或其它商業機密等,估計涉及超過400萬名瀏覽器用戶。
 
  其中有7款擴展插件適用于Chrome或其它基于Chromium的瀏覽器,包括HoverZoom、SpeakIt!、SuperZoom、FairShareUnlock、PanelMeasurement、BrandedSurveys與PanelCommunitySurveys。還有3款擴展插件支持Firefox,SaveFrom.netHelper、SuperZoom與FairShareUnlock。
 
  而其中SpeakIt!安裝人數超過140萬人,FairShareUnlock也有超過100萬名用戶,HoverZoom及PanelMeasurement則分別有80萬及50萬名用戶。
 
  由于這些擴展插件不僅被安裝在個人設備上,也被安裝在企業的員工設備上,因此它們可收集大量重要的企業信息,包括員工的工作情況、部分網頁內容、API密鑰、私有原始代碼、私有LAN架構、防火墻登錄密碼及經營內容等,例如HoverZoom就能收集LAN網站上的超鏈接和網頁資源。
 
  Jadali指出,不少知名企業都受到波及,涉及蘋果、Facebook、微軟、亞馬遜,甚至是賽門鐵克、趨勢科技、FireEye與PaloAltoNetworks等安全廠商。
 
  急需注意的是,DataSpii是個有組織的行為,由一家暫且稱之為CompanyX的公司負責利用各種擴展插件收集數據,再把這些信息賣給付費或試用會員。Jadali表示,CompanyX的網頁上宣稱是在取得使用者的同意下才收集與販售數據的,但Jadali詢問受害者后卻得知他們并未被通知或被要求許可。
 
  Google及Mozilla在收到Jadali的分析報告之后,已遠程關閉了這些擴展插件。不過,Jadali認為功能上的關閉并不影響它們繼續收集使用者數據,建議安裝這些擴展插件的用戶們還是盡快將其刪除為妙。

熱詞搜索:瀏覽器插件 敏感數據

上一篇:騰訊云披露退役硬盤銷毀流程,強調用戶數據安全保護
下一篇:對應用程序安全性的主要用例的看法

分享到: 收藏
主站蜘蛛池模板: 大内密探零零发演员表| cctv16体育台节目表| 宇宙战队| 王源个人资料简介身高| 土耳其电影水与火| 陕西卫视节目表| 电影青春期| 范瑞君| 历史试卷反思| 女同恋性吃奶舌吻完整版| 我有一个好朋友作文二年级| 好看图片头像大全| 漂亮的女邻居5伦理| 电视节目预告表| 张振铎| 饥饿站台豆瓣| 欧美变态挠痒痒视频∨k| 杀破狼·贪狼 2017 古天乐| av电影在线| justin harris| 墓王之王动漫完整版在线观看| 第一介绍人与第二介绍人意见| 共和国之恋原唱| 电影《收徒》| 裸体摸特| 火花 电影| 一代宗师 豆瓣| 亚洲成a人片在线观看| 王者荣耀电视剧| 视频污| 密桃成孰时| 电视剧热播剧大全| 爱妃直播| 我是特种兵剧情介绍 | 金珉奎怎么读| 84年社保要交15年还是20年| 一路向东电影| 青春之歌电影演员表名单| 包公决战潘金莲| 欧美性高清aviu88| 电影《瞬间》|