数百万 chrome 用户安装了伪装成广告屏蔽工具的恶意程序-k8凯发游戏

数百万 chrome 用户安装了伪装成广告屏蔽工具的恶意程序
作者:solidot.org 发布时间:2018-04-21

adguard 的联合创始人 andrey meshkov 注意到 chrome 官方扩展商店出现了许多模仿知名广告屏蔽工具的扩展,他下载了一个研究了它的代码。他检查了扩展发出的请求,一些奇怪的请求立即引起了他的注意。名叫 adremover 的扩展有超过一千万下载量,meshkov 发现它的图像隐藏了从远程服务器加载的代码,允许扩展作者无需更新就能改变功能。这种做法违反了 google 的政策。他还发现其它下载量数以百万计的扩展存在类似的问题。google 已经将这些扩展从商店移除。brave 浏览器的开发者 yan zhu 称,此类的扩展并不能随心所欲,但确实能做一些恶意行为,比如对浏览器的所有请求发动中间人攻击,但由于缺乏权限这些扩展并不能读取用户的密码数据库。

网站地图