8由于dataspii,您现在应该删除浏览器扩展

一些浏览器扩展插件窃取了您的数据。以下是您需要立即卸载的。...

在Firefox和Chrome的许多浏览器扩展中都发现了一个主要的安全问题。这些浏览器扩展正在获取您的数据,您应该立即删除它们。

browser-extensi***-remove

这些扩展正在从人们的网络浏览器收集大量非常私人的数据,并将这些数据**给第三方。这次泄漏非常严重,被称为“灾难性的”,对公司和个人都有影响。

需要卸载的浏览器扩展

受此漏洞影响的扩展可用于Chrome和Firefox,以及基于Chrome的浏览器(如Opera和Yandex Browser)。不管你用什么操作系统。

无论你是在Windows、macOS、Chrome操作系统上,还是像Ubuntu这样的Linux发行版上。如果您的浏览器中安装了这些扩展,它们就是在窃取您的数据。

受影响的Firefox扩展如下:

  • 从.net保存帮手
  • FairShare解锁
  • 超变焦

受影响的Chrome扩展包括两个相同的扩展,以及其他一些扩展:

  • FairShare解锁
  • 超变焦
  • 悬停缩放
  • 说吧!
  • 面板测量
  • 品牌调查
  • 小组社区调查

这两个都说!FairShare Unlock在全球拥有100多万用户。因此,有很多人正处于这种安全漏洞的危险之中。

值得检查一下你的浏览器是否也可以同步你的扩展。例如,如果您在Google Chrome上启用了同步,那么您的扩展可能会在您使用的所有计算机之间镜像。这意味着感染可以从家庭电脑传播到工作电脑。

这些扩展正在收集什么数据?

易受此问题影响的数据量和种类之多令人恐惧。如果您在浏览器中安装了这些扩展,它们可能会收集有关您的信息,例如:

  • 保护用户名
  • 密码
  • 信用卡信息
  • 性别
  • 个人利益
  • GPS定位
  • 纳税申报表
  • 旅行路线
  • 家谱
  • 遗传图谱

如果在工作场所的计算机上安装扩展,他们还可以收集有关公司的信息,包括公司备忘录、防火墙访问代码、API密钥等。

这些信息由浏览器扩展插件收集。然后由一家专门从事数据分析的公司**。

收集数据的扩展如何工作

一些收集数据的扩展确实在条款和条件中提到了它们正在做什么。在精细打印中,有时会出现扩展将收集浏览数据的警告。

但是,大多数用户不阅读条款和条件。而且如果**知道的话,他们很可能不会同意交出这么多的数据。

发现数据泄漏的安全研究员samjadali将其命名为“DataSpii”。甚至像身份验证或加密这样的安全措施也不能防止这个问题。它通过使用浏览器应用程序接口功能(什么是api?)它们确实有合法用途。但在这种情况下,API函数被恶意使用。

为了避免被发现,这些扩展使用了聪明的模糊技术,比如在安装后24小时等待数据虹吸开始。这意味着,即使用户在安装扩展后仔细检查它,他们也不会发现恶意行为,因为它要到一天后才会开始。

此外,即使用户卸载了一个扩展,他们的数据仍将由该扩展持有,并可以**给第三方。

这些扩展泄露了哪些信息源?

Uninstall these browser extensi*** now - Skype calls

这些扩展收集的信息的主要来源是通过共享链接。例如,假设您正在设置Skype会议。你可以通过电子邮件向你想会见的人发送一个链接。然后他们点击链接加入你的会议。

如果安装了其中一个浏览器扩展,它可以拦截该链接。在web浏览器中打开链接时,扩展可以查看您的操作。这样,扩展甚至可以偷听你的会议。同样的事情也可能发生在其他会议软件,如Zoom。

数据泄露的另一个可怕的信息来源是像23andMe这样的祖先网站。当你收到一份关于你DNA的23andMe报告时,公司会给你发送一个链接,让你与朋友和家人分享你的结果。如果你点击这个链接,那么浏览器扩展也可以截取这个页面,收集你的家庭DNA信息,甚至你的肌肉组成等生物医学数据。

类似的数据泄露也可能发生在其他各种情况下,比如你访问苹果iCloud账户时,你向苹果下订单时苹果公司,或者当您使用网络界面观看监控视频时。如果你使用像Quickbooks这样的在线会计服务,那么扩展也可以收集你的税收数据。

为什么很难防范这些数据泄露

由于这些扩展可以通过使用共享链接来监视用户,一个浏览器受损的人可能会无意中损害他们的朋友、家人和同事。

这使得公司和个人很难防范这种数据泄漏。如果您认识的人安装了其中一个扩展,并且他们与您共享一个链接或Skype呼叫,则即使您从未亲自安装过扩展,您的数据也可能受到损害。

正如贾达利在关于DataSpii的报告中所说:

"Even the most resp***ible individuals proved vulnerable to DataSpii; with vast budgets and myriad experts on hand, even the largest cybersecurity corporati*** proved vulnerable to DataSpii. Our data is only as secure as those with whom we entrust it."

安装浏览器扩展时要小心

此事件说明了为什么在安装浏览器扩展时需要小心。因为即使是看起来无害的扩展也可能隐藏恶意代码或窃取数据。

因此,在安装浏览器扩展之前,一定要研究它的可靠性。即使是快速的谷歌搜索也会有所帮助。下面是一些流行的Firefox扩展,您现在应该删除它们,以帮助您入门。

  • 发表于 2021-03-19 20:57
  • 阅读 ( 170 )
  • 分类:互联网

你可能感兴趣的文章

12个不必要的windows程序和应用程序您应该卸载

... Flash Player从2021年1月起不再受支持。尽管现在所有的现代浏览器都阻止了它,但您仍然应该卸载Flash的本地副本。这将使您免受任何未来的安全问题,因为Adobe不再更新它。 ...

  • 发布于 2021-03-11 10:17
  • 阅读 ( 349 )

8谷歌硬盘设置你现在应该改变

...件。打开它们,它们将在你下次连接时同步。为了让你的浏览器得到同样的东西,安装过程有点不同。 ...

  • 发布于 2021-03-12 13:43
  • 阅读 ( 250 )

mac用户的最佳safari扩展

Safari可能是Mac用户最好的浏览器。它高度优化,节能,与其他苹果电脑和移动设备很好地发挥作用。但是由于用户基数较小,它没有最大的扩展份额。 ...

  • 发布于 2021-03-15 22:01
  • 阅读 ( 216 )

你应该从今天开始使用的8个opera功能

...有的是一组智能的、执行良好的特性,您经常需要在其他浏览器中使用这些特性的扩展和附加组件。 ...

  • 发布于 2021-03-17 15:38
  • 阅读 ( 267 )

如何让flash游戏运行得更快:8个有用的技巧

...戏运行缓慢?尽管Flash由于其无处不在而长期以来一直是浏览器游戏的流行平台,但它的性能往往也很差。 ...

  • 发布于 2021-03-18 19:20
  • 阅读 ( 396 )

你的浏览器正在收集的关于你的10种类型的数据

使用互联网时泄露私人数据最重要的方式之一是通过浏览器。没有VPN可以帮助您;这在很大程度上与他们提供的服务无关。 ...

  • 发布于 2021-03-23 09:23
  • 阅读 ( 228 )

5个你应该卸载和替换的流行安全和隐私应用程序

...)旨在从您的电脑中删除可能不需要的程序。PUP列表包括浏览器扩展、广告软件和不需要的工具栏(当您安装其他程序时,这些类型会偷偷出现在安装向导中)等。 ...

  • 发布于 2021-03-25 02:15
  • 阅读 ( 229 )

5个流行的firefox扩展,您应该立即删除

扩展为您的浏览器添加了各种各样的新功能,而这些功能并不是现成的。虽然我们喜欢附加组件,但不幸的是它们并不都是可信的。 ...

  • 发布于 2021-03-25 23:09
  • 阅读 ( 256 )

谷歌chrome现在将这个伟大的吊杆识别为恶意软件

...定。然而,微软并没有冒险。消息传出后,微软从其边缘浏览器中删除了伟大的吊杆,该浏览器支持Chrome扩展,因为其新的Chrome代码库。 ...

  • 发布于 2021-03-26 21:49
  • 阅读 ( 211 )

如何修复chrome中的err\u connection\u densed错误

... 和其他浏览器一样,Chrome也会在系统中存储缓存文件。这些文件有助于Chrome服务器更快地加载网页,但有时,这些文件是浏览器出现问题的原因。 ...

  • 发布于 2021-03-28 13:47
  • 阅读 ( 243 )

相关推荐