欧美精品亚洲精品-欧美精品亚洲精品日-欧美精品亚洲精品日韩-欧美精品一区日韩国产-欧美精品自拍偷拍-欧美精选一区二区

行業新聞

您當前的位置:首頁 > 新聞資訊 > 行業新聞

8款瀏覽器插件被曝竊取用戶敏感數據

發布源:深圳維創信息技術發布時間:2020-09-27 瀏覽次數:

獨立安全員Sam Jadap本周發布了一份《數據間諜DataSpii報告》,其中披露了8款可竊取用戶敏感數據的Chrome、Firefox瀏覽器的擴展插件。

據悉,這些擴展插件可訪問使用者的GPS位置、信用卡信息、網上購物歷史記錄,甚至企業用戶的LAN架構、API密鑰、私有原始代碼或其它商業機密等,估計涉及超過400萬名瀏覽器用戶。

其中有7款擴展插件適用于Chrome或其它基于Chromium的瀏覽器,包括Hover Zoom、SpeakIt!、SuperZoom、FairShare Unlock、PanelMeasurement、Branded Surveys與Panel Community Surveys。

還有3款擴展插件支持Firefox,SaveFrom.netHelper、SuperZoom與FairShare Unlock。

而其中SpeakIt!安裝人數超過140萬人,FairShare Unlock也有超過100萬名用戶,Hover Zoom及PanelMeasurement則分別有80萬及50萬名用戶。

由于這些擴展插件不僅被安裝在個人設備上,也被安裝在企業的員工設備上,因此它們可收集大量重要的企業信息,包括員工的工作情況、部分網頁內容、API密鑰、私有原始代碼、私有LAN架構、防火墻登錄密碼及經營內容等,例如Hover Zoom就能收集LAN網站上的超鏈接和網頁資源。

Jadap指出,不少知名企業都受到波及,涉及蘋果、Facebook、微軟、亞馬遜,甚至是賽門鐵克、趨勢科技、FireEye與Palo Alto Networks等安全廠商。

急需注意的是,DataSpii是個有組織的行為,由一家暫且稱之為Company X的公司負責利用各種擴展插件收集數據,再把這些信息賣給付費或試用會員。

Jadap表示,Company X的網頁上宣稱是在取得使用者的同意下才收集與販售數據的,但Jadap詢問受害者后卻得知他們并未被通知或被要求許可。

Google及Mozilla在收到Jadap的分析報告之后,已遠程關閉了這些擴展插件。

不過,Jadap認為功能上的關閉并不影響它們繼續收集使用者數據,建議安裝這些擴展插件的用戶們還是盡快將其刪除為妙。


  • 上一篇:物聯網安全——信任游戲
  • 下一篇:什么是超融合?超融合有什么作用?超融合概念,超融合系統
  • Copyright © 2021 深圳市維創信息技術有限公司 版權所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 精品国产美女久久网 | 国产三级短视频在线观看 | 成年人午夜必备 | 国产一区二区av在线播放 | 精品视频日韩一区二区三区 | 国产精品高清一区二区三区99 | 成人无码一区二区三区网站 | 国产午夜毛片一区二区三区 | 国产成人精品无码专区 | 国产精品久久久网站 | 国产综合精品永久日韩一二三 | 国产精品高清一区二区人妖 | 3d动漫精品一区视频 | 精品韩国av无码一区二区三区 | 国产精品一区二区av片福利 | 国产产一区二区三区久久毛片国语 | 国产亚洲日韩网曝欧美精品 | 国产成人免费精品在线观看 | 国产成人涩涩涩视频在线观 | 国产精品亚洲电影久久成人影院 | 国产av一二三四又爽又色又色 | 国产一区二区不卡 | 91久国 | 国在线产香蕉精 | 国产精品一区二区在线观看 | 国产极品美女在线观看 | 18禁动漫一区二区三区免费下 | 成人精品人成网站 | 国产精品无码无卡无需播放器 | 99精品欧美一区二区蜜桃免费 | 国产精品一级av在线播放 | www夜片内射视频日韩精品成 | 妓女妓女影院妓女视频妓女影库 | 东京热一区二区免费高清av | 国产麻豆成人传媒免费观看 | 国产精品男男视频一区二区三区 | 国产麻豆精品免费密入 | 国产萝裸体视频福利 | 国产精品国产免费无码专区不 | 国产天堂亚洲国产碰碰 | 2025无码专区人妻系列日韩 |