8款瀏覽器插件被曝竊取用戶敏感數據

2021-01-18 中關村在線

獨立安全員Sam Jadali本周發布了一份《數據間諜DataSpii報告》,其中披露了8款可竊取用戶敏感數據的Chrome、Firefox瀏覽器的擴展插件。

據悉,這些擴展插件可訪問使用者的GPS位置、信用卡信息、網上購物歷史記錄,甚至企業用戶的LAN架構、API密鑰、私有原始代碼或其它商業機密等,估計涉及超過400萬名瀏覽器用戶。

其中有7款擴展插件適用於Chrome或其它基於Chromium的瀏覽器,包括Hover Zoom、SpeakIt!、SuperZoom、FairShare Unlock、PanelMeasurement、Branded Surveys與Panel Community Surveys。還有3款擴展插件支持Firefox,SaveFrom.net Helper、SuperZoom與FairShare Unlock。

而其中SpeakIt!安裝人數超過140萬人,FairShare Unlock也有超過100萬名用戶,Hover Zoom及PanelMeasurement則分別有80萬及50萬名用戶。

由於這些擴展插件不僅被安裝在個人設備上,也被安裝在企業的員工設備上,因此它們可收集大量重要的企業信息,包括員工的工作情況、部分網頁內容、API密鑰、私有原始代碼、私有LAN架構、防火牆登錄密碼及經營內容等,例如Hover Zoom就能收集LAN網站上的超連結和網頁資源。

Jadali指出,不少知名企業都受到波及,涉及蘋果、Facebook、微軟、亞馬遜,甚至是賽門鐵克、趨勢科技、FireEye與Palo Alto Networks等安全廠商。

急需注意的是,DataSpii是個有組織的行為,由一家暫且稱之為Company X的公司負責利用各種擴展插件收集數據,再把這些信息賣給付費或試用會員。Jadali表示,Company X的網頁上宣稱是在取得使用者的同意下才收集與販售數據的,但Jadali詢問受害者後卻得知他們並未被通知或被要求許可。

Google及Mozilla在收到Jadali的分析報告之後,已遠程關閉了這些擴展插件。不過,Jadali認為功能上的關閉並不影響它們繼續收集使用者數據,建議安裝這些擴展插件的用戶們還是儘快將其刪除為妙。

調查區域:企業小調查(點擊預覽可查看效果)

【ZOL客戶端下載】看最新科技資訊,APP市場搜索「中關村在線」,客戶端閱讀體驗更好。(7223771)

相關焦點

  • Chromium內核瀏覽器有安全漏洞,攻擊者可竊取網站的用戶敏感數據
    無論是Google Chrome還是微軟的新版Edge,它們之所以好用,其中一大原因就是用了Chromium內核,使得瀏覽速度可以大大提升,並且可以用上不同的擴展程序來方便用戶使用以及增強功能。不過最近就發現這些基於Chromium內核的瀏覽器都有一個頗為嚴重的安全漏洞,可以讓攻擊者竊取網站用戶的數據以及執行惡意代碼。這個代號為CVE-2020-6519的安全漏洞不僅僅在Chrome和Edge上面可以找到,在Opera上也有,並且不論是Windows、iOS以及安卓的版本都會受到影響。
  • 推薦5款瀏覽器的PR和Alexa查詢插件
    下面我 就介紹5款內核不同或常用瀏覽器的的SEO插件。2:Chrome瀏覽器必備SEO插件—SEO Status Pagerank/Alexa Toolbar(安裝SEO Status後需要多點一次才能查看alexa信息)這 款插件不既有Chrome版也有Firefox版,這是我用Chrome瀏覽器比較方便的一款插件了
  • 安卓Chrome不支持插件?這些瀏覽器分分鐘教谷歌做瀏覽器
    好在在安卓平臺上,我們擁有更多瀏覽器可以選擇,這些瀏覽器中,更不乏支持擴展插件的瀏覽器,今天就來推薦幾款支持插件的安卓瀏覽器在UI設計上,Kiwi Browser幾乎與手機版Chrome保持相同,如果是Chrome用戶的話,那麼幾乎沒有什麼學習成本。
  • 安卓手機上能裝pc版谷歌瀏覽器插件的安卓手機瀏覽器yandex
    簡單的說Chromeium內核是谷歌開源瀏覽器內核之一,其安卓版更是幾呼所自知名的安卓瀏覽器都使用谷歌的內核,那麼多谷歌內核的安卓手機瀏覽器為何偏愛yandex瀏覽器呢?因為它可以在手機上裝pc版谷歌瀏覽器的插件實現和pc版插件一的功能。
  • 360稱百度鳳巢部署偷拍插件收集用戶信息
    360今日召開媒體發布會,稱百度鳳巢正在大規模部署「偷拍插件」,收集用戶信息,並針對360瀏覽器進行不兼容提示。360安全瀏覽器產品總監陶偉華表示,百度對其插件註冊名稱為Baidu.Medusa(美杜莎),該插件會採集用戶系統信息,包括電腦的CPU信息、磁碟序列號、網絡地址而後網卡信息、當前所有進程列表和瀏覽器進程名,並在用戶登陸百度鳳巢時對電腦屏幕截屏,再將這些信息一併上傳到百度伺服器,「以此識別和封殺360瀏覽器,甚至利用這些信息向用戶推送精準廣告」。
  • 不是你的瀏覽器不好用,而是你不知道瀏覽器還可以使用插件
    今天跟大家聊一聊瀏覽器吧,國內的用戶用的瀏覽器應該比較雜,谷歌Chrome瀏覽器、搜狗瀏覽器、360瀏覽器、QQ瀏覽器、火狐瀏覽器、應該還有IE瀏覽器吧,可能大家用Chrome瀏覽器比較多。我本人電腦上下載的瀏覽器比較多,但主用的還是Chrome瀏覽器(以前是火狐瀏覽器,只因火狐可以有更多選擇的截圖)。
  • 微軟Edge瀏覽器用戶已達6億,吸走Chrome瀏覽器忠實用戶
    據媒體報導,Microsoft Edge用戶已達6億。自從Microsoft Edge採用Chromium內核後,受到用戶的追捧,還吸走大批Chrome瀏覽器忠實用戶。基於Chromium開發的Microsoft Edge,解決了國內用戶使用Chrome瀏覽器無法同步和安裝插件的痛點。由於國內環境因素的影響,Chrome瀏覽器用戶無法登錄Chrome帳戶,也無法從應用商店下載應用。後來谷歌推出新政策,新版本的瀏覽器甚至無法安裝離線插件。
  • 瀏覽器如何開啟暗黑模式?我只用Chrome 這款插件……
    當然個人還是比較支持各大應用開發商和手機品牌上能夠上線暗黑模式,畢竟現在每個人都離不開手機和電腦,幾乎天天都在使用手機,長期使用手機電腦對著屏幕,對眼睛傷害還是蠻大的,如果推出暗黑模式至少給用戶有一點心裡安慰。剛才提到蘋果iOS系統和微信,分別上線了手機端的暗黑模式,那電腦端有沒有暗黑模式呢?
  • Chrome瀏覽器的實用插件推薦
    Chrome插件推薦Google Chrome 瀏覽器最重要的資源就是數不盡的 Chrome 拓展插件,這裡對個人覺得好用的插件進行收集。
  • 【小貿乾貨】功能強勁的谷歌瀏覽器插件·你值得擁有
    小貿乾貨微信號UIBER1951谷歌搜索是一款非常強大的搜尋引擎,也是大家最為熟悉的谷歌產品。不過谷歌的強大是一言難盡的,只有你用過才能清楚知道它的厲害。而小編比較了解的一款產品——谷歌瀏覽器(Chrome)正是給了我非一般的感覺。首先覺得軟體界面很靚,使用起來很順暢,不過最為人稱道的是它那大量的插件,選擇合適的插件,會讓你對谷歌瀏覽器有新的認識。
  • 蘋果Safari瀏覽器被曝安全漏洞 舉報方是谷歌
    來源:36氪原標題:最前線 | 蘋果Safari瀏覽器被曝安全漏洞,舉報方是谷歌 谷歌與蘋果,在新年伊始又掐起來了。美國當地時間1月22日,據《金融時報》援引谷歌即將發表的論文稱,谷歌研究人員在蘋果公司的Safari網絡瀏覽器中發現了多個安全漏洞,這些漏洞可以跟蹤用戶的瀏覽行為。
  • 谷歌Chrome瀏覽器十大最有用插件推薦
    正如谷歌的Chrome瀏覽器,其最大的魅力就在於可以安裝各種擴展插件,讓Chrome瀏覽器  自身的功能更加豐富。在Google Chrome網上應用店,用戶可以下載和安裝應用程式、擴展程序以及主題背景。那麼,在成千上萬款程序和擴展中,到底都有些什麼?哪些最有用?
  • 2014年1月起 谷歌將禁止Chrome瀏覽器插件
    (注意:不是被稱為擴展的附加選項)為防止人們不清楚禁止插件的結果,谷歌特意指出,多年來人們一直用來擴展的像Java和Silverlight這樣的瀏覽器插件還可以暫時使用。Chrome瀏覽器安全工程師賈斯丁·舒(Justin Schuh)於當地時間本周一在一篇博文中宣布:從2014年1月開始,除了那些使用最廣泛的瀏覽器插件,谷歌將禁止所有的瀏覽器插件。 他表示,「在接下來的一年裡」,這些插件都將被禁止。
  • Apache SkyWalking 8.2.0 發布:新增瀏覽器端監控和指標分析語言...
    瀏覽器端監控SkyWalking 8.2.0 拓展了核心功能,並將其監控邊界拓展到瀏覽器端。但出於性能考慮,使用 Span 標籤查詢鏈路數據的功能直到現在才正式提供。SkyWalking 8.2.0 允許用戶查詢被特定標籤標記的鏈路,對於 SRE 工程師來說,他們可以在生產環境中運行測試,將其打上仿真流量的標籤,並稍後通過該標籤查找它。
  • 十個瀏覽器插件,讓你的科研得心應手!
    原標題:十個瀏覽器插件,讓你的科研得心應手! 今天給大家推薦一些超級好用的瀏覽器擴展插件!基本上所有瀏覽器都可用,國內要用的話首先要讓你的瀏覽器能夠上Google,關於怎樣讓瀏覽器能夠上Google我們前期有推送,不會的請看不需要花錢就能上谷歌的方法!
  • Chrome瀏覽器插件v1.9.0發布 使用了最簡單的JavaScript代碼解析
    打開APP Chrome瀏覽器插件v1.9.0發布 使用了最簡單的JavaScript代碼解析 OSCHINA 發表於 2021-01-08 11:39:42
  • 微軟發布Edge瀏覽器Chrome插件轉制工具
    Windows 10一周年更新剛剛上線,其中除了修復大量已知BUG外,還為用戶帶來了更多新功能,其中Edge瀏覽器得到進一步增強,插件支持功能正式開放。不過,由於尚處於初期,面向Edge瀏覽器的原生插件並不多。而為了讓這一功能可以儘快流行起來,微軟決定施行「拿來主義」,將Chrome插件變為己有。
  • 介紹一下強大的油猴插件,讓你的瀏覽器無所不能
    今天給大家介紹強大的油猴插件,它的強大是全方位的立體式呢,只有你想不到的,沒有它做不到的。油猴是一款瀏覽器插件,它支持很多瀏覽器的安裝,包括谷歌,火狐,包括360瀏覽器等等。還有就是Chromium內核的瀏覽器油猴都支持,油猴插件的腳本特別多,我無法一一介紹。實際上也介紹不完的,而且每個人的需求都不一樣,所以我以我自己用的為例來向大家展示一下油猴插件的可怕。我自己用的是谷歌瀏覽器,我們就以谷歌為例。怎麼安裝呢?插件商店裡面都有,如果是別的瀏覽器,直接打開插件市場搜索下載就好了。但是谷歌瀏覽器因為都懂得的原因。
  • 2019年瀏覽器該怎麼選 哪一款才最適合你
    為了進一步打造出你的個性化瀏覽器,還能安裝很多擴展應用,比如翻譯插件、廣告屏蔽插件等等。不過這款瀏覽器並非沒有缺點,Chrome因系統資源佔用過高而一直為人所詬病,如果打開太多的標籤,會極大的降低電腦的運行速度。此外,將谷歌帳戶連接上瀏覽器也是那些注重隱私的人士眼中的缺點,如果你不習慣讓瀏覽器知道你的搜索行為和消費行為,那麼Chrome可能不是你的最佳選擇。
  • Browser Security Plus 輕鬆管理不同的瀏覽器
    全面的瀏覽器管理信息除了使用不同的瀏覽器之外,用戶還會對其瀏覽器進行配置,以滿足自己的需求。有些人的工作需要使用特定的瀏覽器擴展,有些人則不需要。基於這些不同的需求,每個瀏覽器的配置及其安裝的擴展都是不同的。