卸载这8个窃取数百万数据的浏览器扩展

网络安全研究员萨姆·贾达利(samjadali)最近发现了一个大规模的数据泄露事件,泄露了45家大公司和数百万个人的私人信息。这起被贾达利和他的团队称为“DataSpii”的泄密事件是由外表无辜的Chrome和Firefox浏览器扩展造成的,这些扩展收集并分发了用户的浏览数据url,这些url显示了用户的私人信息以及一长串的公司,包括苹果、沃尔玛、亚马逊、23AndMe、SpaceX、Skype等...
Illustration for article titled Uninstall These Eight Browser Extensi*** That Stole Data from Milli***

网络安全研究员萨姆·贾达利(samjadali)最近发现了一个大规模的数据泄露事件,泄露了45家大公司和数百万个人的私人信息。这起被贾达利和他的团队称为“DataSpii”的泄密事件是由外表无辜的Chrome和Firefox浏览器扩展造成的,这些扩展收集并分发了用户的浏览数据url,这些url显示了用户的私人信息以及一长串的公司,包括苹果、沃尔玛、亚马逊、23AndMe、SpaceX、Skype等等(完整的清单包含在贾达利的报告中。)

用于进行泄漏的八个延长部分是:

  • 品牌调查(Chrome)
  • FairShare解锁(Chrome和Firefox)
  • 鼠标缩放(Chrome)
  • 社区调查小组(Chrome)
  • 面板测量(铬
  • SaveFrom.net帮助程序(Firefox)
  • 说吧(铬)
  • SuperZoom(Chrome和Firefox)

Jadali向Chrome和Mozilla报告了跟踪活动,后者通过远程禁用这些附加组件并将其从市场上删除来做出回应。然而,Jadali继续监视这些现在已禁用的浏览器加载项的活动,却发现它们仍然在跟踪用户数据,尽管它们的主要功能已被禁用。

换句话说,如果您正在使用上面列出的任何扩展,请卸载它们。虽然其中一些扩展的用户数不到10个,但至少有两个用户数超过了100万,其余的用户数在数万到数十万之间。

这些扩展中的每一个都对数据进行了不同的跟踪,并使用了一些偷偷摸摸的策略,比如等到安装后24天才开始跟踪,以混淆数据收集过程。收集到的数据被卖给了所有感兴趣的买家,贾达利在他的完整报告中描述了一个过程:

Illustration for article titled Uninstall These Eight Browser Extensi*** That Stole Data from Milli***

贾达利还提醒那些信息也被曝光的公司,他们能够证实贾达利的调查结果。泄露的数据包括敏感的公司信息和泄露的用户数据,如员工姓名、地址、信用卡信息、密码和PIN号码、存储的云文件,甚至在某些情况下还有纳税申报单、基因信息和病史。

在一个例子中,以下是恶意扩展存档的公开iCloud照片列表,所有这些照片都可以通过Google Analytics轻松搜索:

Illustration for article titled Uninstall These Eight Browser Extensi*** That Stole Data from Milli***

考虑核选项,以保护自己免受不良扩展

虽然受到影响的用户已收到警告,但在发生类似泄漏时,最好检查您的帐户活动和/或更改信息,即使您的数据未受到特别损害。

接下来,我们首先推荐一条建议:限制在浏览器中使用的扩展的数量。仅仅因为虽然一个扩展出现在官方市场上并不一定意味着它是安全的。

虽然有很多令人惊叹和有用的第三方浏览器扩展,但也有很多人希望利用你。我们不是说使用零扩展,这将是最安全的做法,但要注意那些你安装在你的浏览器。也许你不需要30个扩展来完成你的大部分工作,一个由你认识的官方公司提供的5个扩展可以让你度过一天。

更新日期:2019年7月23日:更正了萨姆·贾达利名字的拼写。

  • 发表于 2021-05-13 18:44
  • 阅读 ( 93 )
  • 分类:互联网

你可能感兴趣的文章

12个不必要的windows程序和应用程序您应该卸载

... Flash Player从2021年1月起不再受支持。尽管现在所有的现代浏览器都阻止了它,但您仍然应该卸载Flash的本地副本。这将使您免受任何未来的安全问题,因为Adobe不再更新它。 ...

  • 发布于 2021-03-11 10:17
  • 阅读 ( 349 )

ashley madison补偿暴露用户,几乎没有

...黑客从Ashley Madison(一个专门帮助人们有婚外情的网站)窃取了大量数据。今年8月,Ashley Madison的所有者拒绝遵守黑客的要求后,数百万用户的个人信息在网上被泄露。 ...

  • 发布于 2021-03-13 19:45
  • 阅读 ( 197 )

立即卸载!5款存在重大安全漏洞的热门应用

...消息更令人担忧的了。黑客使用“伪造的cookies”,因此浏览器不会在每次访问时提示用户输入密码。 ...

  • 发布于 2021-03-15 04:50
  • 阅读 ( 171 )

信任网数据泄露:意外还是抢钱?

受欢迎的网络浏览器mozillafirefox和googlechrome已经悄悄地强制删除了weboftrust浏览器扩展。德国新闻媒体NDR对信任网(weboftrust)的数据处理做法进行了独立调查,报告称,广泛使用的隐私和安全扩展正在收集用户数据并将其**给第三...

  • 发布于 2021-03-16 21:42
  • 阅读 ( 192 )

8由于dataspii,您现在应该删除浏览器扩展

在Firefox和Chrome的许多浏览器扩展中都发现了一个主要的安全问题。这些浏览器扩展正在获取您的数据,您应该立即删除它们。 ...

  • 发布于 2021-03-19 20:57
  • 阅读 ( 170 )

2019年5大网络安全威胁揭晓

...取个人和财务信息,进行身份盗窃和财务欺诈。现在某些浏览器扩展也在窃取你的数据。同样,通过使用更新和强大的防病毒解决方案,远离恶意浏览器扩展,您可以保护自己。 ...

  • 发布于 2021-03-23 09:39
  • 阅读 ( 237 )

5个你应该卸载和替换的流行安全和隐私应用程序

...)旨在从您的电脑中删除可能不需要的程序。PUP列表包括浏览器扩展、广告软件和不需要的工具栏(当您安装其他程序时,这些类型会偷偷出现在安装向导中)等。 ...

  • 发布于 2021-03-25 02:15
  • 阅读 ( 229 )

10个真实的例子,当数据收集暴露你的个人信息

...息,此次泄密事件尤为严重。犯罪分子经常利用这些号码窃取身份或实施诈骗。 ...

  • 发布于 2021-03-25 07:38
  • 阅读 ( 277 )

恶意软件对犯罪组织的利润有多大?

... 加密货币窃取恶意软件 ...

  • 发布于 2021-03-27 04:28
  • 阅读 ( 238 )

facebook起诉数据抓取chrome扩展的开发者

... Facebook指出,“当人们在浏览器上安装这些扩展时,他们安装的是隐藏代码,目的是从Facebook网站上获取自己的信息,但也可以从用户浏览器中获取与Facebook无关的信息。” ...

  • 发布于 2021-03-28 04:37
  • 阅读 ( 168 )
xutfcche
xutfcche

0 篇文章

相关推荐