掃二維碼與項(xiàng)目經(jīng)理溝通
我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢(xún)/運(yùn)營(yíng)咨詢(xún)/技術(shù)建議/互聯(lián)網(wǎng)交流
McAfee 的威脅分析師發(fā)現(xiàn)了五個(gè)可以竊取用戶(hù)網(wǎng)絡(luò)活動(dòng)信息的 Google Chrome 擴(kuò)展程序。在被 Google 從 Chrome Web Store 移除之前,其總下載量已超 140 萬(wàn)次。

網(wǎng)站建設(shè)哪家好,找成都創(chuàng)新互聯(lián)!專(zhuān)注于網(wǎng)頁(yè)設(shè)計(jì)、網(wǎng)站建設(shè)、微信開(kāi)發(fā)、成都小程序開(kāi)發(fā)、集團(tuán)企業(yè)網(wǎng)站建設(shè)等服務(wù)項(xiàng)目。為回饋新老客戶(hù)創(chuàng)新互聯(lián)還提供了察哈爾右翼前免費(fèi)建站歡迎大家使用!
這些擴(kuò)展提供了各種功能,例如使用戶(hù)能夠一起觀看 Netflix 節(jié)目、追蹤一些網(wǎng)站優(yōu)惠券以及進(jìn)行頁(yè)面截圖。但除了提供上述功能外,它們還會(huì)追蹤用戶(hù)的網(wǎng)絡(luò)活動(dòng),用戶(hù)的每一個(gè)網(wǎng)站訪(fǎng)問(wèn)信息都會(huì)被發(fā)送到擴(kuò)展程序創(chuàng)建者擁有的服務(wù)器上。此舉是為了在被訪(fǎng)問(wèn)的電子商務(wù)網(wǎng)站中插入代碼,修改了網(wǎng)站的 cookie,以便擴(kuò)展程序作者可以收到任何用戶(hù)購(gòu)買(mǎi)物品的附屬付款。
而擴(kuò)展程序的用戶(hù)并不知道此功能的存在,也不知道被訪(fǎng)問(wèn)的每個(gè)網(wǎng)站被發(fā)送到擴(kuò)展程序作者的服務(wù)器上的隱私風(fēng)險(xiǎn)。所發(fā)現(xiàn)的五個(gè)惡意擴(kuò)展具體如下:
根據(jù)介紹,所有 5 個(gè)擴(kuò)展都執(zhí)行了類(lèi)似的行為。Web 應(yīng)用程序清單(“manifest.json” 文件)規(guī)定了擴(kuò)展程序在系統(tǒng)中的行為方式,加載了一個(gè)多功能腳本(B0.js),將瀏覽數(shù)據(jù)發(fā)送到攻擊者控制的域("langhort [.com")。
每次用戶(hù)訪(fǎng)問(wèn)新 URL 時(shí),數(shù)據(jù)都會(huì)通過(guò) POST 請(qǐng)求傳遞。到達(dá)欺詐者的信息包括 base64 格式的 URL、用戶(hù) ID、設(shè)備位置(國(guó)家、城市、郵政編碼)和一個(gè) encoded referral URL。
如果被訪(fǎng)問(wèn)的網(wǎng)站與擴(kuò)展作者有活動(dòng)關(guān)系的網(wǎng)站列表中的任何條目相匹配,則服務(wù)器會(huì)使用兩種可能的功能之一來(lái)響應(yīng) B0.js。
值得注意的是,為了逃避檢測(cè)、分析并迷惑研究人員或警惕的用戶(hù),一些擴(kuò)展程序在執(zhí)行任何惡意活動(dòng)之前包含一個(gè)時(shí)間檢查,會(huì)將其安裝時(shí)間延遲 15 天。
? ?

我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢(xún)/運(yùn)營(yíng)咨詢(xún)/技術(shù)建議/互聯(lián)網(wǎng)交流