0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌从Chrome网络商店中删除一些浏览器扩展

IEEE电气电子工程师 ? 来源:IEEE电气电子工程师 ? 作者:IEEE电气电子工程师 ? 2022-09-15 15:28 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

McAfee研究人员发现了五个Chrome扩展,它们在不知情的情况下跟踪用户浏览器活动。在谷歌将它们从商店中删除之前,它们被下载了140万次。

Why it matters

将恶意扩展完全排除在外几乎是不可能的任务,因此消费者在安装任何类型的浏览器扩展时都需要谨慎。

谷歌从其Chrome网络商店中删除了一些浏览器扩展,这些扩展被下载了140万次,此前外部网络安全研究人员确定这些扩展正在秘密跟踪用户的在线活动。

在近日发表的一篇博客文章中显示,McAfee研究人员列举了五个扩展,比如允许用户一起观看Netflix节目,跟踪零售网站上的交易,并拍摄网站截图。问题在于,除了履行承诺之外,扩展还跟踪用户的浏览器活动。

研究人员在他们的博客文章中写道:“安装了该扩展的用户不知道这一功能,也不知道被访问的每个站点被发送到扩展作者的服务器的隐私风险。”

根据McAfee的说法,用户访问的每个网站都会被发送给扩展的创建者,这样代码就可以插入用户访问的电子商务网站中,从而允许扩展的作者收到用户购买的任何物品的附属付款。

谷歌发言人随后证实,McAfee报告中指出的所有五个扩展都已从Chrome扩展商店中删除。

扩展是消费者可以下载并用于修改浏览器(如Chrome、Safari和Firefox)的附加组件。这些软件可以阻止广告,与密码管理器集成,并在您将商品放入购物车时找到优惠券等。

智能手机上的应用程序非常相似,Chrome有超过100000个扩展,其他浏览器也有更多扩展。虽然谷歌和其他供应商表示他们仔细检查了他们商店中的所有扩展,但不可避免的是,一些恶意扩展也确实仍在设法潜入。

今年早些时候,McAfee研究人员发现了几个冒名顶替的Netflix party Chrome扩展,这些扩展将用户重定向到网络钓鱼网站,并窃取了用户的个人信息,尽管它们似乎只安装了10万次。

McAfee的研究人员说,虽然一个已经被下载了几十万次的扩展看起来似乎是合法的,但他们的研究表明,情况并非总是如此。他们表示,消费者在使用扩展时应谨慎,并在安装之前仔细查看扩展请求访问的数据类型。

具体而言,他们表示,消费者应该采取额外措施,确保扩展在请求许可在列出的每个网站上运行时是真实的,就像最近发现的恶意扩展一样。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6233

    浏览量

    108562
  • 服务器
    +关注

    关注

    13

    文章

    9859

    浏览量

    88422
  • 浏览器
    +关注

    关注

    1

    文章

    1041

    浏览量

    36506
  • Chrome
    +关注

    关注

    0

    文章

    346

    浏览量

    18690

原文标题:McAfee研究人员发现恶意Chrome扩展

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    老电视如何安装浏览器

    2017年购买的夏普老电视,1.5G+8G存储,网上下的浏览器APK文件在电视内打开就弹出“解析程序包出现问题”。 未知来源选项已打开,存储空间清空到只剩下三个应用(只占用300M左右),基本可
    发表于 06-01 18:57

    edge浏览器识别 latex语法插件

    默认的浏览器是没有latex识别功能的,容易显示为乱码或者源码,无法正常识别。本插件需要在浏览器扩展程序菜单下安装,能在edge下完美运行。本插件是免费插件。
    发表于 03-17 18:03 ?1次下载

    谷歌公司被立案调查 谷歌股价暴跌 谷歌母公司Alphabet跌8%

    ,要求其改变市场垄断现状。去年8月,谷歌在美国遭遇重创,被联邦法官认定其搜索业务违反了美国反垄断法。这判决为谷歌带来了诸多限制性的建议,如美国司法部建议联邦法院要求谷歌出售其核心的
    的头像 发表于 02-06 16:23 ?1590次阅读

    E2000 Speedometer测试浏览器性能

    :Edge最强 傲游不输Chrome 环球网财经) Chromium是由Google启动的个开源网络浏览器项目,也是流行的Chrome浏览器
    发表于 01-10 21:33

    2024年12月浏览器市场份额报告:谷歌Chrome稳居榜首

    根据市场调查机构Statcounter最新发布的权威报告,2024年12月全球浏览器市场份额排行榜谷歌Chrome浏览器再次以卓越的表现
    的头像 发表于 01-02 14:58 ?1982次阅读

    讯飞星火浏览器插件全新升级

    时刻陪伴,星火插件让你的浏览器变成真正的生产力工具。
    的头像 发表于 12-25 09:48 ?1258次阅读

    谷歌回应美司法部要求:出售Chrome计划极端且违法

    近日,Alphabet公司旗下的谷歌公司针对美国司法部要求其出售Chrome浏览器的计划,发表了正式回应。谷歌表示,该计划“极端”且与法律相悖,并呼吁联邦法院法官在裁决时保持谨慎,以免
    的头像 发表于 12-23 11:44 ?898次阅读

    Chrome浏览器优化Android性能,骁龙8至尊版表现突出

    Chrome浏览器浏览器基准测试Speedometer 2.1的得分显著提升,整体性能也实现了大幅提升。这改进使得Android设备
    的头像 发表于 12-13 14:44 ?1259次阅读

    美司法部要求谷歌剥离Chrome浏览器及安卓系统

    近期,美国司法部在份提交给法院的文件,正式提出了对谷歌的严厉要求。他们请求法官裁定,要求谷歌剥离其广受欢迎的Chrome
    的头像 发表于 11-22 13:46 ?705次阅读

    OpenAI酝酿创新:计划开发集成聊天机器人的浏览器

    ,如Conde Nast、Redfin、Eventbrite和Priceline等,进行了深入讨论或达成了初步合作意向。这举措预示着OpenAI正积极布局,意图在浏览器市场占据
    的头像 发表于 11-22 11:06 ?795次阅读

    AWTK 最新动态:支持浏览器控件

    导读AWTK浏览器控件,基于webview项目实现,将浏览器嵌入到AWTK应用程序,让开发者可以方便的集成在线帮助和调用地图等功能。awtk-widget-web-view是基于webview实现的AWTK
    的头像 发表于 11-20 01:05 ?744次阅读
    AWTK 最新动态:支持<b class='flag-5'>浏览器</b>控件

    美国司法部将推动谷歌出售Chrome浏览器

    美国司法部近日表示,将推动谷歌出售其Chrome浏览器业务,旨在打破谷歌在互联网领域的垄断地位。此外,司法部还要求谷歌采取措施,允许网站选择
    的头像 发表于 11-19 16:22 ?635次阅读

    Chrome浏览器插件

    、什么是浏览器插件 浏览器插件是依附于浏览器,用来拓展网页能力的程序。插件具有监听浏览器事件、获取和修改网页元素、拦截
    的头像 发表于 11-18 17:12 ?1131次阅读
    写<b class='flag-5'>一</b>个<b class='flag-5'>Chrome</b><b class='flag-5'>浏览器</b>插件

    MATLAB-网页访问与关闭

    浏览器。如果该网页在系统浏览器打开,web 将返回个空句柄。如果未指定 web 函数(例如 [stat,h] = web)的任何输入,则该句柄对应于最近使用的 MATLAB Web
    发表于 09-05 16:23

    跨域问题是由浏览器的同源策略造成的

    浏览器
    jf_62215197
    发布于 :2024年08月27日 07:51:42