首页 > 见闻 > 关键词  > Chrome最新资讯  > 正文

超500个Chrome扩展偷偷收集并泄露数百万用户数据

2020-02-14 09:53 · 稿源:站长之家

站长之家(ChinaZ.com) 2月14日 消息:据外媒报道,研究人员周四表示,超过 500 个Chrome扩展偷偷地将用户私人浏览数据上传到攻击者控制的服务器上,据称这些拓展拥有数百万用户。

独立研究人员Jamila Kaya发现,这些扩展是一项长期的恶意广告和广告欺诈计划的一部分。她和思科旗下Duo Security的研究人员最终确定了存在问题的 71 个Chrome Web Store上的扩展,安装数量超过 170 万。在研究人员私下向谷歌报告后,该公司确定了 430 多个额外的扩展。目前,谷歌已经删除了所有已知问题的扩展。

研究人员称,在所报道的案例中,Chrome扩展的开发者特意做了一些扩展,混淆了用户的潜在广告功能。”“这样做是为了将浏览器客户端连接到命令和控制架构,在用户不知情的情况下窃取隐私浏览数据,并试图规避Chrome Web Store的欺诈检测机制。”

这些扩展主要是作为提供各种推广和广告服务的工具主要从事广告欺诈和恶意宣传。每个插件首先连接到一个使用与该插件相同名称的域名,以检查是否要自行卸载的指令。然后,插件会将浏览器重定向到少数几个硬编码的控制服务器之一,以接收其他指令,上传数据的位置,广告提要列表以及用于将来重定向的域。受感染的浏览器会上传用户数据,更新插件配置,并通过网站重定向。

研究人员表示,这一活动至少可以追溯到 2019 年 1 月,但运营商可能“早在 2017 年”就开始活跃了。(arstechnica

举报

  • 相关推荐
  • 小米通话宣布12月3日停止服务 用户数据全部清除

    小米通话将于2025年12月3日停止服务,原因为产品调整。具体安排:11月15日起停止新用户注册及商店下载,已安装用户可继续使用;12月3日全面终止服务,后续清除用户数据确保安全。该软件是音视频通话工具,支持通话转接、多人语音等功能,适用于小米手机和智能电视。

  • OpenAI 推出浏览器:“让位吧,Chrome”

    ​北京时间10月22日凌晨,没等来传闻中的Gemini3,等来了OpenAI正式发布首款AI浏览器ChatGPT Atlas。 简单来说,这是一个把ChatGPT"塞进"浏览器的产品,你在任何网页上都能随时唤出ChatGPT侧边栏,让AI帮你总结内容、编辑文字、甚至代替你完成购物和预订任务。 听起来有点像Chrome装了个ChatGPT插件?确实如此,但OpenAI的野心远不止于此。

  • 荣耀亲选LCHSE耳夹式耳机2 Pro开启预约:44小时超长续航!

    在华为FreeClip 2耳夹耳机发布之后,荣耀亲选的第二代耳夹耳机也来了,目前已经开启预约。 与华为策略相同,荣耀亲选LCHSE耳夹式耳机2 Pro的充电仓这次也采用了素皮材质。

  • 微博Q3净收入4.42亿美元 最新月活跃用户数达5.78亿

    微博2025年第三季度业绩亮眼:净收入4.42亿美元,归母净利润2.21亿美元,非公认会计准则经营利润1.32亿美元。广告收入3.75亿美元,其中来自阿里巴巴的广告及营销收入4550万美元,同比大增112%。用户活跃度提升,月活用户5.78亿,日活用户2.57亿。本季度产生6.05万个热搜,文娱类占38%。AI技术全面赋能广告流程,AI素材消耗占比达21%,推动搜索量和用户参与度显著增长。

  • 新品预售 | Switch 2专属卡皇!佰维 ME300 Express高速存储卡首发

    随着Switch2性能提升,玩家对存储卡速度和容量需求升级。佰维推出专为Switch2设计的ME300 microSD+Express高速存储卡,采用SD7.1新标准,读取速度高达900MB/s,写入速度800MB/s,提供1TB超大容量。该卡能大幅缩短游戏安装、加载时间,确保流畅体验,支持4K输出和掌机模式高帧率渲染。ME300兼顾现有设备兼容性与未来扩展性,现已开启预售,提供三种容量选择。

  • TME们的黄金时代,迎来AI终结者

    过去十年,中国与全球的音乐流媒体平台都在同一套逻辑下运行:依赖庞大的版权曲库、依赖订阅制、依赖“以版权为护城河”的内容供给方式,稳稳地坐在产业链的中心位置。 无论是 TME,还是网易云,平台之间的竞争从本质上都不是产品之争,而是版权之争——谁拥有更完整的曲库、谁能锁定更多独家资源,谁就拥有更牢固的用户粘性。 然而,随着AI音乐过去一年里爆发式

  • AI日报:xAI推出Grok 4.1;OceanBase发布首款AI数据库seekdb;Kimi K2成功接入Perplexity

    本期AI日报聚焦多项技术突破:蚂蚁集团"灵光"AI助手实现30秒生成可编辑应用;xAI推出免费Grok 4.1模型显著提升质量与速度;Poe推出200人群聊功能支持多模型协作;OceanBase发布首款AI数据库seekdb实现混合搜索;国产模型Kimi K2接入Perplexity展现国际竞争力;谷歌DeepMind推出通用智能体SIMA2在3D游戏中任务完成率达62%;ElevenLabs升级为一站式内容生成平台;昆仑万维推出轻量级多模态智能体Skywork R1V4-Lite,用户拍照即可自动完成任务。

  • 品牌AI搜索监控实战手册:你的企业在ChatGPT眼中是什么样子?

    某互联网大厂品牌总监分享:投入200万SEO使"企业级CRM"关键词在Google排名第一,但用户用ChatGPT询问"推荐适合中国企业的CRM系统"时,AI回答中根本没有该品牌。更值得警惕的是,竞品不仅被提及,还被AI用"性价比高""用户体验好"等正面词汇描述。这揭示2025年品牌营销最大盲区:企业不知道AI如何"看待"自身品牌。 数据显示超40%年轻用户开始使用AI搜索作为主要信息渠道,而绝大多数企业对自己在AI平台的"形象"一无所知。文章提出GEO品牌监控概念,通过覆盖度、推荐强度、信息质量三个维度量化品牌在AI搜索中的影响力,并给出五步实施流程:建立监控基线、竞品对标分析、设置持续机制、深度洞察挖掘、数据驱动优化。通过真实案例说明,系统化GEO优化能在3个月内提升品牌提及率33个百分点,证明AI搜索时代的品牌竞争已从"被看见"升级为"被AI信任"。

  • 华为WATCH ULTIMATE DESIGN非凡大师紫金款明天开启预售

    华为11月14日推出WATCH ULTIMATE DESIGN非凡大师紫金款智能手表。该系列定位超高端,于2023年9月首次发布,由刘德华代言。新款采用18K黄金材质,设计灵感源自航海轮舵,表圈手工镶嵌六颗黄金,搭配黄金表圈、旋转表冠及可伸缩蝴蝶扣等精致设计,尽显奢华质感。功能方面支持双向北斗卫星消息、百米防水及健康管理,智能模式下续航达8天。新品将于11月15日10:08开启预售,面向追求高端独特风格的消费者。

  • 深耕AI Home赛道见成效,华曦达再获深圳工业大奖并刷新创新纪录

    华曦达凭借“Android TV智能融合终端”项目获第七届深圳工业大奖提名奖,连续两届获奖体现其技术实力。该公司聚焦AI+Home生态战略,覆盖全屋网络、AI中樞与云端智能体,2024年推出自研家庭AI智能体Cedar,集成多模态交互与环境感知功能。作为全球最大Android TV智能终端供应商,产品覆盖80多国,服务超300家运营商。2025年5月正式递交港交所上市申请,彰显其在AI赋能产业升级中的领先地位与创新成果。

今日大家都在搜的词: