许多浏览器扩展已经成为广告软件或恶意软件。现在检查你的

本周,Ars Technica和How To Geek发布了一些令人震惊的消息:许多浏览器扩展要么在你访问的网站中注入广告,要么在你不知情的情况下跟踪你的整个浏览历史。事情是这样的。...
Illustration for article titled Many Browser Extensi*** Have Become Adware or Malware. Check Yours Now

本周,Ars Technica和How To Geek发布了一些令人震惊的消息:许多浏览器扩展要么在你访问的网站中注入广告,要么在你不知情的情况下跟踪你的整个浏览历史。事情是这样的。

更新:现在有一个名为ExtShield的Chrome扩展,如果您正在使用任何其他违反隐私的扩展,它会通知您。请在此处阅读更多信息。

正如Ars所指出的,这些扩展中的许多一开始都是由广告软件公司购买的好的、诚实的、独立的扩展。然后,通过自动更新,他们增加了跟踪功能和/或广告注入,并一直在收集数据。这非常简单,因为他们已经需要非常广泛的权限。他们可能在允许您关闭此行为的设置中有复选框,或者他们可能在扩展的下载页上有披露。但是如果你在更新之前没有读到这些细节或者下载扩展,你可能根本不知道会发生这种情况。

从How To Geek的解释者那里:

这些扩展“被允许”参与这种跟踪行为,因为它们在其描述页上或在其选项面板的某个点上“披露”了它。例如,拥有一百万用户的HoverZoom扩展在其描述页面的最底部显示以下内容:

“Hover Zoom使用匿名使用统计信息。也可以在“选项”页中禁用此功能,而不会丢失任何功能。通过启用此功能,用户可以授权匿名使用数据的收集、传输和使用,包括但不限于传输给第三方。”

在这个描述中,他们到底在哪里解释了他们将跟踪你访问的每一个页面,并将URL发送回第三方,第三方为你的数据付费?事实上,他们到处宣称他们是通过联盟链接赞助的,完全忽略了他们监视你的事实。是的,没错,他们还在到处投放广告。但是,你更关心的是哪一个,一个广告出现在网页上,还是他们把你的浏览历史记录全部拿出来,然后把它发给别人?

这个特殊的扩展有着长期的不良行为历史,可以追溯到相当长的一段时间。这位开发人员最近被抓到收集浏览数据,包括表单数据……但他去年也被抓到向另一家公司**你输入的数据。他们现在增加了一个隐私政策,可以更深入地解释正在发生的事情,但是如果你必须阅读一个隐私政策来找出你被监视了,那你就有另一个问题了。

综上所述,仅这一次就有100万人被监视。这只是其中的一个扩展——还有很多人在做同样的事情。

How-To-Geek列出了一系列实践这种行为的扩展,包括我们在tl80上介绍过的许多扩展(在它们成为广告软件之前),包括Hover Zoom、CrxMouse、Hola unbocker、**oothbigests和其他很多扩展(更新:Hola Unblocker在12月测试了广告,但后来删除了它们)。谷歌已经删除了一些知名度较高的,但只要他们的政策允许,这将继续是一个问题。Mozilla也有一些属于这一类的扩展,不过对于Firefox用户来说,这似乎不是一个突出的问题。

我强烈建议您在How To Geek上阅读全文。它有很多关于发生了什么以及如何调查您安装的扩展的细节。此外,您应该查看他们的列表,看看您是否使用了其中的任何扩展。

警告:您的浏览器扩展正在监视您| How To Geek

跟踪扩展列表|如何极客讨论

广告软件供应商购买Chrome扩展来发送广告和恶意软件更新

  • 发表于 2021-05-22 23:02
  • 阅读 ( 52 )
  • 分类:互联网

你可能感兴趣的文章

小心广告软件:它是什么和7种方法来保持安全

...子恶意广告软件有多危险?恶意广告软件可以劫持和误导浏览器,跟踪活动,提供不需要的广告,甚至用蠕虫、特洛伊木马、间谍软件和其他广泛传播的垃圾邮件恶意软件感染您的设备。根据Panda Security的说法,Joker恶意软件被...

  • 发布于 2021-03-11 09:30
  • 阅读 ( 343 )

用这个来修理你的电脑

...作系统,无论是通过编辑注册表、安装其他软件还是更改浏览器中的设置。这些症状可能并不总是明显的,这可能是故意的,所以恶意软件不容易被发现。HJT扫描您的计算机、注册表和其他常见的软件设置,并列出找到的内容。...

  • 发布于 2021-03-12 07:07
  • 阅读 ( 203 )

2021年5个新的安全威胁你应该注意

...收集和获取所有金融和银行凭证,如键盘记录程序、MITM浏览器攻击和数字证书盗窃。虽然Pinkslipbot从2007年就出现了,但McAfee在2017年发现了一个新的更新版本。该恶意软件最初设计用于获取网上银行和其他数字金融服务的登录凭...

  • 发布于 2021-03-12 07:50
  • 阅读 ( 304 )

如何删除跨平台facebook messenger恶意软件

...一的攻击向量就可以适应其他系统的用户——甚至是移动浏览器。 ...

  • 发布于 2021-03-13 05:58
  • 阅读 ( 210 )

完整的恶意软件删除指南

... 冻结或随机崩溃会影响您的计算机 web浏览器的主页已更改 web浏览器中出现奇怪或意外的工具栏 正在重定向您的搜索结果 你开始在你不想去的网站上结束 ...

  • 发布于 2021-03-14 00:00
  • 阅读 ( 255 )

3个迹象表明你的mac电脑感染了病毒(以及如何检查)

...软件,你就没有什么可担心的了。当然,有时会有一些与浏览器相关的漏洞,Java是一个持续关注的问题,但如果macOS和浏览器是最新的,这种感染就不太可能了。 ...

  • 发布于 2021-03-18 10:15
  • 阅读 ( 339 )

十大最佳免费杀毒软件

...病毒应用列表以获取更多选项。 工具栏和浏览器扩展:更令人担忧的是,一些应用程序会试图让你安装工具栏或浏览器扩展。那几乎永远都不是个好主意。浏览器工具栏很糟糕,通常只用于收集和**信息,同时降...

  • 发布于 2021-03-22 02:40
  • 阅读 ( 237 )

避免被勒索软件击中的7种方法

... 5提高浏览器安全性,审核过时和不安全的扩展 ...

  • 发布于 2021-03-23 18:58
  • 阅读 ( 286 )

杀毒软件是不够的:5件事你必须做,以避免恶意软件

... 虽然基于浏览器的电子邮件解决方案,如Gmail和Outlook能够很好地屏蔽这些邮件,但它们并不完美。 ...

  • 发布于 2021-03-24 00:18
  • 阅读 ( 237 )

什么是驱动下载恶意软件攻击?

...的危险程度很低,但您不希望有什么东西干扰您的系统或浏览器。 恶意软件:具有特定用途的恶意软件,例如允许对系统进行后门访问的特洛伊木马或可安装其他恶意软件类型的攻击工具包。 ...

  • 发布于 2021-03-28 05:14
  • 阅读 ( 445 )
darlviqjs
darlviqjs

0 篇文章

相关推荐