0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌从Chrome网络商店中删除一些浏览器扩展

IEEE电气电子工程师 来源:IEEE电气电子工程师 作者:IEEE电气电子工程师 2022-09-15 15:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

McAfee研究人员发现了五个Chrome扩展,它们在不知情的情况下跟踪用户浏览器活动。在谷歌将它们从商店中删除之前,它们被下载了140万次。

Why it matters

将恶意扩展完全排除在外几乎是不可能的任务,因此消费者在安装任何类型的浏览器扩展时都需要谨慎。

谷歌从其Chrome网络商店中删除了一些浏览器扩展,这些扩展被下载了140万次,此前外部网络安全研究人员确定这些扩展正在秘密跟踪用户的在线活动。

在近日发表的一篇博客文章中显示,McAfee研究人员列举了五个扩展,比如允许用户一起观看Netflix节目,跟踪零售网站上的交易,并拍摄网站截图。问题在于,除了履行承诺之外,扩展还跟踪用户的浏览器活动。

研究人员在他们的博客文章中写道:“安装了该扩展的用户不知道这一功能,也不知道被访问的每个站点被发送到扩展作者的服务器的隐私风险。”

根据McAfee的说法,用户访问的每个网站都会被发送给扩展的创建者,这样代码就可以插入用户访问的电子商务网站中,从而允许扩展的作者收到用户购买的任何物品的附属付款。

谷歌发言人随后证实,McAfee报告中指出的所有五个扩展都已从Chrome扩展商店中删除。

扩展是消费者可以下载并用于修改浏览器(如Chrome、Safari和Firefox)的附加组件。这些软件可以阻止广告,与密码管理器集成,并在您将商品放入购物车时找到优惠券等。

智能手机上的应用程序非常相似,Chrome有超过100000个扩展,其他浏览器也有更多扩展。虽然谷歌和其他供应商表示他们仔细检查了他们商店中的所有扩展,但不可避免的是,一些恶意扩展也确实仍在设法潜入。

今年早些时候,McAfee研究人员发现了几个冒名顶替的Netflix party Chrome扩展,这些扩展将用户重定向到网络钓鱼网站,并窃取了用户的个人信息,尽管它们似乎只安装了10万次。

McAfee的研究人员说,虽然一个已经被下载了几十万次的扩展看起来似乎是合法的,但他们的研究表明,情况并非总是如此。他们表示,消费者在使用扩展时应谨慎,并在安装之前仔细查看扩展请求访问的数据类型。

具体而言,他们表示,消费者应该采取额外措施,确保扩展在请求许可在列出的每个网站上运行时是真实的,就像最近发现的恶意扩展一样。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6245

    浏览量

    110273
  • 服务器
    +关注

    关注

    13

    文章

    10096

    浏览量

    90902
  • 浏览器
    +关注

    关注

    1

    文章

    1042

    浏览量

    36909
  • Chrome
    +关注

    关注

    0

    文章

    346

    浏览量

    18976

原文标题:McAfee研究人员发现恶意Chrome扩展

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    对浮点指令扩展一些问题的解决与分享

    出现无法写的情况。 结论 以上就是我们组在扩展浮点指令中出现的一些问题,这些问题总体上归结于对蜂鸟的代码没有整体性的把握,对内容的掌握程度还不够。在后续的工作应注意理清功能的整体架构而对所有的相关部分进行修改。
    发表于 10-24 11:47

    在Ubuntu20.04系统训练神经网络模型的一些经验

    本帖欲分享在Ubuntu20.04系统训练神经网络模型的一些经验。我们采用jupyter notebook作为开发IDE,以TensorFlow2为训练框架,目标是训练个手写数字识
    发表于 10-22 07:03

    Microsoft Edge浏览器iOS端插件功能上线

    在最新发布的 139 版本,Microsoft Edge 浏览器 iOS 端正式支持插件功能!与此同时,Microsoft Edge 安卓端的插件数量已跃升至近 30 款。广告拦截、双语翻译、资源下载……你的手机浏览器,也能拥
    的头像 发表于 08-19 14:29 1417次阅读

    亚马逊云科技推出Amazon Nova Act SDK预览版,加速浏览器自动化Agent落地

    北京2025年8月5日 /美通社/ -- 亚马逊云科技日前宣布,推出Amazon Nova Act SDK有限预览版,可快速帮助客户将基于浏览器的Agent原型部署至生产环境。该SDK可与亚马逊云
    的头像 发表于 08-06 08:42 652次阅读

    老电视如何安装浏览器

    2017年购买的夏普老电视,1.5G+8G存储,网上下的浏览器APK文件在电视内打开就弹出“解析程序包出现问题”。 未知来源选项已打开,存储空间清空到只剩下三个应用(只占用300M左右),基本可
    发表于 06-01 18:57

    edge浏览器识别 latex语法插件

    默认的浏览器是没有latex识别功能的,容易显示为乱码或者源码,无法正常识别。本插件需要在浏览器扩展程序菜单下安装,能在edge下完美运行。本插件是免费插件。
    发表于 03-17 18:03 1次下载

    腾讯AI To C业务大调整:QQ浏览器、搜狗等转入CSIG

    不仅涉及产品线的归属,更伴随着相关团队和组织的深刻变革。原本隶属于PCG(平台与内容事业群)的QQ浏览器、搜狗输入法、ima等产品团队,将整体迁移至CSIG。这变动意味着这些产品将更多地融入腾讯的云服务和智慧产业生态,共同推
    的头像 发表于 02-20 09:22 1324次阅读

    谷歌公司被立案调查 谷歌股价暴跌 谷歌母公司Alphabet跌8%

    ,要求其改变市场垄断现状。去年8月,谷歌在美国遭遇重创,被联邦法官认定其搜索业务违反了美国反垄断法。这判决为谷歌带来了诸多限制性的建议,如美国司法部建议联邦法院要求谷歌出售其核心的
    的头像 发表于 02-06 16:23 1813次阅读

    E2000 Speedometer测试浏览器性能

    :Edge最强 傲游不输Chrome 环球网财经) Chromium是由Google启动的个开源网络浏览器项目,也是流行的Chrome浏览器
    发表于 01-10 21:33

    苹果Safari浏览器上的个怪象:更白的白色

    、采用了 Intel i5 处理的 MacBook 上,使用 Safari 浏览器打开https://fff.kidi.ng,看到的效果如下(试着截下图就知道这里为什么不得不贴照片了): 是文字更
    的头像 发表于 01-07 09:28 993次阅读
    苹果Safari<b class='flag-5'>浏览器</b>上的<b class='flag-5'>一</b>个怪象:更白的白色

    2024年12月浏览器市场份额报告:谷歌Chrome稳居榜首

    根据市场调查机构Statcounter最新发布的权威报告,2024年12月全球浏览器市场份额排行榜谷歌Chrome浏览器再次以卓越的表现
    的头像 发表于 01-02 14:58 3232次阅读

    SOLIDWORKS 2025基于浏览器角色的新功能:如何简化设计流程?

    文章来源:SOLIDWORKS代理商硕迪科技 SOLIDWORKS 2025 在2025版本,SOLIDWORKS引入了系列基于浏览器角色的新功能,本文将深入探讨SOLIDWORKS 2025
    的头像 发表于 12-30 10:26 1101次阅读
    SOLIDWORKS 2025基于<b class='flag-5'>浏览器</b>角色的新功能:如何简化设计流程?

    讯飞星火浏览器插件全新升级

    时刻陪伴,星火插件让你的浏览器变成真正的生产力工具。
    的头像 发表于 12-25 09:48 1763次阅读

    谷歌回应美司法部要求:出售Chrome计划极端且违法

    近日,Alphabet公司旗下的谷歌公司针对美国司法部要求其出售Chrome浏览器的计划,发表了正式回应。谷歌表示,该计划“极端”且与法律相悖,并呼吁联邦法院法官在裁决时保持谨慎,以免
    的头像 发表于 12-23 11:44 1379次阅读

    Chrome浏览器优化Android性能,骁龙8至尊版表现突出

    Chrome浏览器浏览器基准测试Speedometer 2.1的得分显著提升,整体性能也实现了大幅提升。这改进使得Android设备
    的头像 发表于 12-13 14:44 1727次阅读