<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    惡意Cookie Chrome擴展程序泛濫,下載量高達140萬次

    VSole2022-09-02 12:00:00

    安全研究人員發現,5個偽裝成 Netflix 等流行應用的谷歌瀏覽器擴展程序,通過跟蹤用戶瀏覽記錄等內容牟利。據了解,這些有問題的擴展程序已經在Chrome 應用店累計獲得了高達140萬次的下載。為了保護用戶的信息安全,建議已經安裝擴展程序的用戶,對這些擴展程序進行刪除。

    為了吸引更多的用戶下載使用,這些擴展程序被賦予了很多功能。比如,安裝后可以同時觀看Netflix 節目、網站優惠券、快捷的網站頁面截圖等等。這些有問題的擴展程序似乎很受用戶的歡迎,已經在Chrome 應用店累計獲得了140萬次下載。

    以下是有問題的瀏覽器插件獲得的下載次數

    1、AutoBuy 閃購 (gbnahglfafmhaehbdmjedfhdmimjcbed) – 20,000 次下載;

    2、full page (pojgkmkfincpdkdgjepkmdekcahmckjp) – 200,000 次下載;

    3、FlipShope (adikhbfjdbjkhelbdnffogkobkekkkej) – 80,000 次下載;

    4、Netflix party (flijfnhifgdcbhglkneplegafminjnhn) – 300,000 次下載;

    5、Netflix party (mmnbenehknklpbendgmgngeaignppnbe) – 800,000 次下載。

    這些擴展旨在加載一段 JavaScript,該 JavaScript 負責密切關注所訪問的網站,并將惡意代碼注入電子商務門戶網站,讓攻擊者通過附屬程序為受害者購買的商品賺錢。

    研究人員指出,訪問的每個網站都被發送到擴展創建者擁有的服務器,他們這樣做是為了將代碼插入正在訪問的電子商務網站。此操作會修改網站上的 cookie,以便擴展作者收到購買的任何商品的附屬付款。

    惡意軟件中還包含一種技術,可將惡意活動從安裝擴展程序之時起延遲 15 天,以幫助保持其活動一致并避免發出危險信號。

    調查結果是在 2022 年 3 月發現13 個 Chrome 瀏覽器擴展程序之后發現的,這些擴展程序將美國、歐洲和印度的用戶重定向到網絡釣魚網站并泄露敏感信息。

    目前,這5個擴展程序已經從Chrome 網上應用店中刪除。對于已經安裝了這些擴展程序的用戶,建議手動將它們從Chrome 瀏覽器中刪除,防止這些惡意插件對用戶造成損失,降低進一步的風險。

    清理惡意插件的方法

    1、打開瀏覽器,在瀏覽器的右上角,更多工具,擴展程序,進入到擴展程序頁面。

    2、查看需要清除的插件,然后點擊這個插件中的移除,就可以清理掉這個插件了。

    信息安全cookie
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據了解,這些有問題的擴展程序已經在Chrome 應用店累計獲得了高達140萬次的下載。調查結果是在 2022 年 3 月發現13 個 Chrome 瀏覽器擴展程序之后發現的,這些擴展程序將美國、歐洲和印度的用戶重定向到網絡釣魚網站并泄露敏感信息。目前,這5個擴展程序已經從Chrome 網上應用店中刪除。
    wangan Cookie 指引
    2022-11-23 12:05:32
    實體標簽可代替 Cookie,用以追蹤個別使用者,并容許我們可更深入了解和改善 wangan 服務。例如,收集網站和應用程式的使用數據、收集 wangan 用戶基本的統計信息并分析相關的趨勢。我們對第三方的任何追蹤技術概不承擔任何責任;B. 我們可能會將通過追蹤技術收集所得的信息與我們收集所得關于您的其他信息合并。
    在大數據、云計算、物聯網以及人工智能等新一代信息技術迅速普及推廣的當下,網絡安全語境下的個人信息與數據治理日益凸顯其戰略意義,包括《個人信息安全規范》在內的一系列政策戰略、法律法規以及其他規范相繼頒布施行,充分反映了主管機關對于民眾權益、產業發展和國家利益的高度重視,也折射了當下中國個人信息保護所追求的多元價值集合的鮮明路徑特色。
    吳沈括,北京師范大學刑科院暨法學院副教授、碩導、中國互聯網協會研究中心秘書長。 在大數據、云計算、物聯網以及人工智能等新一代信息技術迅速普及推廣的當下,網絡安全語境下的個人信息與數據治理日益凸顯其戰略意義,包括《個人信息安全規范》在內的一系列政策戰略、法律法規以及其他規范相繼頒布施行,充分反映了主管機關對于民眾權益、產業發展和國家利益的高度重視,也折射了當下中國個人信息保護所追求的多元價值集合的鮮
    近年來,App強制授權、過度索權、超范圍收集個人信息的現象大量存在,違法違規使用個人信息的問題十分突出,廣大網民對此反映強烈。值得說明的是,《認定方法》主要針對App收集使用個人信息的行為,至于個人信息安全保護措施、非法買賣等犯罪行為不是其重點規范對象。
    近日,國家信息安全漏洞庫(CNNVD)收到關于iOS 平臺WebView組件(UIWebView/ WKWebView)跨域訪問漏洞(CNNVD-201801-515)情況的報送。成功利用該漏洞的攻擊者可以遠程獲取手機應用沙盒內所有本地文件系統內容,包括瀏覽器的Cookies、用戶的配置文件、文檔等敏感信息。iOS平臺大量使用了WebView組件的應用均受影響。目前,廠商暫未發布解決方案,但可通過
    信息竊取型惡意軟件是企業信息安全團隊面臨的最重大且常被低估的風險因素之一。這類軟件侵入計算機后,會盜取瀏覽器中儲存的所有登錄憑證、活躍會話的cookies及其他數據,接著將竊取到的信息發送到遠程指揮控制(C2)服務器,并且在某些情況下,惡意軟件還會為了消除痕跡而自動銷毀。
    wangan 隱私保護指引
    2022-11-23 13:03:59
    您的個人信息安全對我們來說至關重要。一直以來,wangan 都致力于為每位用戶提供更安全的互聯網環境。我們將依據《中華人民共和國網絡安全法》、《信息安全技術 個人信息安全規范》(GB/T 35273-2017)以及其他相關法律法規和技術規范收集和使用您的個人信息,以幫助我們向您提供更優質的 wangan 產品和 / 或服務。我們承諾會對您的個人信息和其它數據進行嚴格保密,并嚴格按照本指引所闡述的內
    9月27日,卡巴斯基公布了對一個新惡意軟件的研究報告,該軟件可用來竊取Steam、Epic Games、Origin、GOG等各大游戲平臺的賬號。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类