91妇女色啪网站一区二区-91干-91干逼-91干逼电影-91干逼国产精品-91干逼视频

行業(yè)新聞

您當前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

8款瀏覽器插件被曝竊取用戶敏感數(shù)據(jù)

發(fā)布源:深圳維創(chuàng)信息技術發(fā)布時間:2020-09-27 瀏覽次數(shù):

獨立安全員Sam Jadap本周發(fā)布了一份《數(shù)據(jù)間諜DataSpii報告》,其中披露了8款可竊取用戶敏感數(shù)據(jù)的Chrome、Firefox瀏覽器的擴展插件。

據(jù)悉,這些擴展插件可訪問使用者的GPS位置、信用卡信息、網(wǎng)上購物歷史記錄,甚至企業(yè)用戶的LAN架構(gòu)、API密鑰、私有原始代碼或其它商業(yè)機密等,估計涉及超過400萬名瀏覽器用戶。

其中有7款擴展插件適用于Chrome或其它基于Chromium的瀏覽器,包括Hover Zoom、SpeakIt!、SuperZoom、FairShare Unlock、PanelMeasurement、Branded Surveys與Panel Community Surveys。

還有3款擴展插件支持Firefox,SaveFrom.netHelper、SuperZoom與FairShare Unlock。

而其中SpeakIt!安裝人數(shù)超過140萬人,F(xiàn)airShare Unlock也有超過100萬名用戶,Hover Zoom及PanelMeasurement則分別有80萬及50萬名用戶。

由于這些擴展插件不僅被安裝在個人設備上,也被安裝在企業(yè)的員工設備上,因此它們可收集大量重要的企業(yè)信息,包括員工的工作情況、部分網(wǎng)頁內(nèi)容、API密鑰、私有原始代碼、私有LAN架構(gòu)、防火墻登錄密碼及經(jīng)營內(nèi)容等,例如Hover Zoom就能收集LAN網(wǎng)站上的超鏈接和網(wǎng)頁資源。

Jadap指出,不少知名企業(yè)都受到波及,涉及蘋果、Facebook、微軟、亞馬遜,甚至是賽門鐵克、趨勢科技、FireEye與Palo Alto Networks等安全廠商。

急需注意的是,DataSpii是個有組織的行為,由一家暫且稱之為Company X的公司負責利用各種擴展插件收集數(shù)據(jù),再把這些信息賣給付費或試用會員。

Jadap表示,Company X的網(wǎng)頁上宣稱是在取得使用者的同意下才收集與販售數(shù)據(jù)的,但Jadap詢問受害者后卻得知他們并未被通知或被要求許可。

Google及Mozilla在收到Jadap的分析報告之后,已遠程關閉了這些擴展插件。

不過,Jadap認為功能上的關閉并不影響它們繼續(xù)收集使用者數(shù)據(jù),建議安裝這些擴展插件的用戶們還是盡快將其刪除為妙。


  • 上一篇:物聯(lián)網(wǎng)安全——信任游戲
  • 下一篇:什么是超融合?超融合有什么作用?超融合概念,超融合系統(tǒng)
  • Copyright © 2021 深圳市維創(chuàng)信息技術有限公司 版權(quán)所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 亚洲中文乱码在线观看av | 亚洲乱码一区二区三区在线播放 | 精品无码久久久久久久久 | 91精品国产闺蜜国产在线 | 精品无码av一区二区三区 | 亚洲成av人片在线观看www | 中文日韩字幕无码专区 | 亚洲国产制服丝袜先锋 | 欧美成aⅴ人高清 | 91大神在线精品视频一区 | 蜜臀国产精品一区 | 精品少妇一区二区三区在线 | 福利姬液液酱喷水 | 亚洲无码电影免费 | 国产精品自在线拍国产电影 | 国产乱人伦偷精品视频a人人澡 | 人妻丰满熟妇无码区免费 | 亚洲国产永久久久久久 | 一区二区三区婷婷五月天 | 怡春院怡红院国产a∨ | 人人影视大全 | 91性高湖久久久久久久久 | 日韩人妻波多野结衣 | 成人无码短剧 | 视频在线观看一区二区三区 | 色噜噜狠狠色综合日日 | 国产自产一区二区三区视频在线 | 午夜小视频网站 | 欧美日韩国产亚洲一区二区 | 国产自啪精品视频网站丝袜 | 91自产拍在线观看精品 | 视频一区二区高清在线观看 | 91大西瓜国产线观看免费 | 欧美成人影院在线观看 | 日本高清素材免费下载 | 欧美成人午夜在线观看视频 | 最新无码a∨在线观看 | 欧美黑人又粗又大高潮喷水 | 色99综合在线 | 免费大片黄在 | 国产一区二区三区精品一级毛片 |