0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌从Chrome网络商店中删除一些浏览器扩展

IEEE电气电子工程师 来源:IEEE电气电子工程师 作者:IEEE电气电子工程师 2022-09-15 15:28 次阅读

McAfee研究人员发现了五个Chrome扩展,它们在不知情的情况下跟踪用户浏览器活动。在谷歌将它们从商店中删除之前,它们被下载了140万次。

Why it matters

将恶意扩展完全排除在外几乎是不可能的任务,因此消费者在安装任何类型的浏览器扩展时都需要谨慎。

谷歌从其Chrome网络商店中删除了一些浏览器扩展,这些扩展被下载了140万次,此前外部网络安全研究人员确定这些扩展正在秘密跟踪用户的在线活动。

在近日发表的一篇博客文章中显示,McAfee研究人员列举了五个扩展,比如允许用户一起观看Netflix节目,跟踪零售网站上的交易,并拍摄网站截图。问题在于,除了履行承诺之外,扩展还跟踪用户的浏览器活动。

研究人员在他们的博客文章中写道:“安装了该扩展的用户不知道这一功能,也不知道被访问的每个站点被发送到扩展作者的服务器的隐私风险。”

根据McAfee的说法,用户访问的每个网站都会被发送给扩展的创建者,这样代码就可以插入用户访问的电子商务网站中,从而允许扩展的作者收到用户购买的任何物品的附属付款。

谷歌发言人随后证实,McAfee报告中指出的所有五个扩展都已从Chrome扩展商店中删除。

扩展是消费者可以下载并用于修改浏览器(如Chrome、Safari和Firefox)的附加组件。这些软件可以阻止广告,与密码管理器集成,并在您将商品放入购物车时找到优惠券等。

智能手机上的应用程序非常相似,Chrome有超过100000个扩展,其他浏览器也有更多扩展。虽然谷歌和其他供应商表示他们仔细检查了他们商店中的所有扩展,但不可避免的是,一些恶意扩展也确实仍在设法潜入。

今年早些时候,McAfee研究人员发现了几个冒名顶替的Netflix party Chrome扩展,这些扩展将用户重定向到网络钓鱼网站,并窃取了用户的个人信息,尽管它们似乎只安装了10万次。

McAfee的研究人员说,虽然一个已经被下载了几十万次的扩展看起来似乎是合法的,但他们的研究表明,情况并非总是如此。他们表示,消费者在使用扩展时应谨慎,并在安装之前仔细查看扩展请求访问的数据类型。

具体而言,他们表示,消费者应该采取额外措施,确保扩展在请求许可在列出的每个网站上运行时是真实的,就像最近发现的恶意扩展一样。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    5858

    浏览量

    103258
  • 服务器
    +关注

    关注

    12

    文章

    8116

    浏览量

    82518
  • 浏览器
    +关注

    关注

    1

    文章

    974

    浏览量

    34418
  • Chrome
    +关注

    关注

    0

    文章

    320

    浏览量

    17870

原文标题:McAfee研究人员发现恶意Chrome扩展

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    谷歌Chrome浏览器弃用第三方cookie推迟至2025年

    早先据IT之家透露,谷歌这家科技巨头曾公开宣布,Chrome浏览器计划在2024年下半年逐步淘汰第三方cookie,然而如今这一决策被推迟到了2025年。
    的头像 发表于 04-25 15:14 68次阅读

    谷歌Chrome浏览器短暂模式测试,用户可点击链接运行

    在Canary频道安卓版Chrome浏览器中,用户可启用“允许CCT嵌入者以短暂模式打开CCT”的实验Flag来体验短暂模式。官方解释称,启用该Flag后,安卓版Chrome浏览器中的
    的头像 发表于 04-24 10:49 256次阅读

    Edge浏览器关闭Microsoft Rewards扩展原因揭晓

    据报道,近期德国等地的Microsoft Edge浏览器用户发现,安装或启动Microsoft Rewards扩展后,会出现“右上角扩展被Edge浏览器禁用以保障您的
    的头像 发表于 04-10 09:55 135次阅读

    Mozilla Firefox浏览器推出Text Fragments功能,提升用户体验

    早在2020年,谷歌即在Chrome浏览器中推出了“Scroll to Text Fragments”功能,而Edge、Opera、Brave、Vivaldi以及苹果Safari等基于Chromium的
    的头像 发表于 04-08 10:21 257次阅读

    Chrome浏览器将登陆骁龙Windows PC,双方携手优化体验

    科技巨头高通技术公司与谷歌携手宣布,即日起面向搭载骁龙芯片的Windows PC推出优化版Chrome浏览器。这一举措旨在提前为用户带来卓越的上网体验,早于2024年年中即将发布的搭载骁龙X Elite计算平台的PC面市。
    的头像 发表于 03-28 10:09 170次阅读

    高通与谷歌携手推出骁龙Windows PC优化版Chrome浏览器

    今日,科技巨头高通技术公司与谷歌联合宣布,面向搭载骁龙芯片的Windows PC推出优化版Chrome浏览器。此举旨在为用户带来更流畅、更高效的上网体验,并预示着双方合作的进一步深化。
    的头像 发表于 03-28 10:02 170次阅读

    高通和谷歌宣布推出面向搭载骁龙的Windows PC的优化版Chrome浏览器

    高通技术公司和谷歌今日宣布,即日起推出面向搭载骁龙的Windows PC的优化版Chrome浏览器,先于2024年年中即将发布的搭载骁龙®X Elite计算平台的PC面市。
    的头像 发表于 03-27 14:05 190次阅读

    谷歌Chrome浏览器适用于搭载高通骁龙的Windows PC

    此外,值得期待的是,Google 和高通技术公司联合宣布,将于近期推出更强大的高通骁龙 X Elite 处理芯片,预装版 Chrome 将从中受益,进一步加速浏览器运行速度。
    的头像 发表于 03-27 10:35 178次阅读

    安卓版Chrome浏览器现已支持第三方密码管理器调用

    据报道,数据解析专家Leppeva64近日在安卓版谷歌Chrome浏览器的源代码中透露,该浏览器已在安卓平台上实现了对第三方密码管理器的调用支持,并覆盖Stable、Beta及Cana
    的头像 发表于 03-19 11:04 243次阅读

    谷歌宣布放弃Fuchsia OS引入完整Chrome/Chromium浏览器

    此前的Chromium例行代码更新显示,谷歌决定终止将完整Chrome/Chromium浏览器引入至Fuchsia OS的计划。
    的头像 发表于 01-16 14:02 293次阅读

    浏览器原理解析Chrome常见插件的实现思路

    近期Chrome进程架构 从图中可以看出,最新的 Chrome 浏览器包括:1 个浏览器主进程、1 个 GPU 进程、1 个网络进程、多个渲
    的头像 发表于 12-08 14:25 325次阅读
    从<b class='flag-5'>浏览器</b>原理解析<b class='flag-5'>Chrome</b>常见插件的实现思路

    浏览器支持javascript怎么设置

    和JavaScript之间的关系。浏览器是一个软件应用程序,用于解析和渲染网页。它可以是桌面应用程序(例如Chrome,Firefox和Safari)或移动应用程序(例如Safari和Chrome
    的头像 发表于 11-26 11:22 776次阅读

    如何使用Rust语言操作Chrome浏览器的SQLite数据库

    Rust是一种高性能、可靠性强的系统编程语言,它的出现为开发者提供了一种新的选择。Rust的安全性和性能优势使得它成为了许多项目的首选语言,包括Web浏览器的开发。Chrome浏览器是一款广受欢迎
    的头像 发表于 09-19 16:28 1567次阅读

    用作代理的单元是否也可以是将信息中继到浏览器网络服务器

    大家好,我正在构思个项目,需要一些建议。场景是这样的: 我想使用超声波传感来监测取暖油罐 1 的液位。这个罐将是远程的,因此应该由电池供电。因此,它应该尽可能多地休眠,以节省电池
    发表于 06-05 07:42

    为什么void loop() 的digitalWrite在没有网络浏览器的情况下不会触发中继?

    。 使用 html、javascript 和 ajax。 当我在网络浏览器打开 IP 地址时,切正常,每次都会触发中继,但是当浏览器未打开时,代码不起作用。 我想知道为什么 voi
    发表于 05-25 06:18