国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

8款瀏覽器插件被曝竊取用戶(hù)敏感數(shù)據(jù)
2019-07-21   中關(guān)村在線(xiàn)

  獨(dú)立安全員SamJadali本周發(fā)布了一份《數(shù)據(jù)間諜DataSpii報(bào)告》,其中披露了8款可竊取用戶(hù)敏感數(shù)據(jù)的Chrome、Firefox瀏覽器的擴(kuò)展插件。
 

 
 
  據(jù)悉,這些擴(kuò)展插件可訪(fǎng)問(wèn)使用者的GPS位置、信用卡信息、網(wǎng)上購(gòu)物歷史記錄,甚至企業(yè)用戶(hù)的LAN架構(gòu)、API密鑰、私有原始代碼或其它商業(yè)機(jī)密等,估計(jì)涉及超過(guò)400萬(wàn)名瀏覽器用戶(hù)。
 
  其中有7款擴(kuò)展插件適用于Chrome或其它基于Chromium的瀏覽器,包括HoverZoom、SpeakIt!、SuperZoom、FairShareUnlock、PanelMeasurement、BrandedSurveys與PanelCommunitySurveys。還有3款擴(kuò)展插件支持Firefox,SaveFrom.netHelper、SuperZoom與FairShareUnlock。
 
  而其中SpeakIt!安裝人數(shù)超過(guò)140萬(wàn)人,F(xiàn)airShareUnlock也有超過(guò)100萬(wàn)名用戶(hù),HoverZoom及PanelMeasurement則分別有80萬(wàn)及50萬(wàn)名用戶(hù)。
 
  由于這些擴(kuò)展插件不僅被安裝在個(gè)人設(shè)備上,也被安裝在企業(yè)的員工設(shè)備上,因此它們可收集大量重要的企業(yè)信息,包括員工的工作情況、部分網(wǎng)頁(yè)內(nèi)容、API密鑰、私有原始代碼、私有LAN架構(gòu)、防火墻登錄密碼及經(jīng)營(yíng)內(nèi)容等,例如HoverZoom就能收集LAN網(wǎng)站上的超鏈接和網(wǎng)頁(yè)資源。
 
  Jadali指出,不少知名企業(yè)都受到波及,涉及蘋(píng)果、Facebook、微軟、亞馬遜,甚至是賽門(mén)鐵克、趨勢(shì)科技、FireEye與PaloAltoNetworks等安全廠(chǎng)商。
 
  急需注意的是,DataSpii是個(gè)有組織的行為,由一家暫且稱(chēng)之為CompanyX的公司負(fù)責(zé)利用各種擴(kuò)展插件收集數(shù)據(jù),再把這些信息賣(mài)給付費(fèi)或試用會(huì)員。Jadali表示,CompanyX的網(wǎng)頁(yè)上宣稱(chēng)是在取得使用者的同意下才收集與販?zhǔn)蹟?shù)據(jù)的,但Jadali詢(xún)問(wèn)受害者后卻得知他們并未被通知或被要求許可。
 
  Google及Mozilla在收到Jadali的分析報(bào)告之后,已遠(yuǎn)程關(guān)閉了這些擴(kuò)展插件。不過(guò),Jadali認(rèn)為功能上的關(guān)閉并不影響它們繼續(xù)收集使用者數(shù)據(jù),建議安裝這些擴(kuò)展插件的用戶(hù)們還是盡快將其刪除為妙。

熱詞搜索:瀏覽器插件 敏感數(shù)據(jù)

上一篇:騰訊云披露退役硬盤(pán)銷(xiāo)毀流程,強(qiáng)調(diào)用戶(hù)數(shù)據(jù)安全保護(hù)
下一篇:對(duì)應(yīng)用程序安全性的主要用例的看法

分享到: 收藏
主站蜘蛛池模板: 荥阳市| 固阳县| 海南省| 四川省| 天津市| 南汇区| 乡宁县| 福建省| 永城市| 皮山县| 邹城市| 广饶县| 襄城县| 福安市| 天祝| 会泽县| 西畴县| 长泰县| 神木县| 襄樊市| 松潘县| 庆云县| 赣榆县| 桓台县| 民勤县| 五原县| 芦山县| 舞阳县| 湖北省| 台中县| 恩施市| 清水河县| 喀什市| 紫云| 揭西县| 万年县| 高平市| 香格里拉县| 临颍县| 论坛| 沈丘县|