#日常
首先不要使用任何第三方浏览器插件作为你的书签同步和主要管理器,默认一定是浏览器自身,比如登录谷歌账户,微软账户
其次快去查查你有没有装
Infinity新标签页Pro
被爆窃取用户隐私,我自己也用还推荐了🫢,不过国内的公司,澄清说只是卖了的clean master出问题了,其他的没有问题,我写了公众号,还被要求删除了
1.劫持所有搜索查询并将用户的搜索查询重定向到 trovi.com 用来操纵搜索结果获利
2.读取特定域名的 Cookie 并将跟踪数据发送到 nossl.dergoodting.com 创建标识符进行监控
3.在搜索框中的每次输入都会被以 HTTP 明文发送到外部服务器进行数据收集
4.自动下载恶意 JavaScript 代码已完全的浏览器 API 权限执行恶意代码
5.监控用户访问的任意网站并将数据加密发送到开发者的服务器
6.发起中间人攻击:这些恶意扩展还可以拦截和修改网络流量,甚至 HTTPS 连接也可以被劫持
包含恶意行为的扩展程序包括但不限于:
WeTab 新标签页
Infinity V + 新标签页
Clean Master (标榜为 Chrome 缓存清理工具)
余下还有超过 140 款各类扩展程序
目前谷歌接到安全公司的举报后已经删除包括 WeTab 在内的多款扩展程序,微软方面暂时部分扩展程序还在 Microsoft Edge 扩展程序商店中可用,估计还需要一些时间进行处理。
KOI 提供了所有恶意扩展程序的 ID,有兴趣的用户可以在这里检查:https://www.koi.ai/blog/4-million-browsers-infected-inside-shadypanda-7-year-malware-campaign
插件团队也发表声明说最开始发布没有问题,后来卖了CLEAN MASTER,只是这个卖了的插件出问题了,启动页插件没有问题
https://mp.weixin.qq.com/s/E8YQLWZFM2J7r5DZNSl47w
国区没下架,应该是没事?
🏷标签:#浏览器扩展 #隐私 #安全
☁链接:点击查看
⭐频道 😮群聊 ✏投稿 🌍中文
首先不要使用任何第三方浏览器插件作为你的书签同步和主要管理器,默认一定是浏览器自身,比如登录谷歌账户,微软账户
其次快去查查你有没有装
Infinity新标签页Pro
被爆窃取用户隐私,我自己也用还推荐了🫢,不过国内的公司,澄清说只是卖了的clean master出问题了,其他的没有问题,我写了公众号,还被要求删除了
1.劫持所有搜索查询并将用户的搜索查询重定向到 trovi.com 用来操纵搜索结果获利
2.读取特定域名的 Cookie 并将跟踪数据发送到 nossl.dergoodting.com 创建标识符进行监控
3.在搜索框中的每次输入都会被以 HTTP 明文发送到外部服务器进行数据收集
4.自动下载恶意 JavaScript 代码已完全的浏览器 API 权限执行恶意代码
5.监控用户访问的任意网站并将数据加密发送到开发者的服务器
6.发起中间人攻击:这些恶意扩展还可以拦截和修改网络流量,甚至 HTTPS 连接也可以被劫持
包含恶意行为的扩展程序包括但不限于:
WeTab 新标签页
Infinity V + 新标签页
Clean Master (标榜为 Chrome 缓存清理工具)
余下还有超过 140 款各类扩展程序
目前谷歌接到安全公司的举报后已经删除包括 WeTab 在内的多款扩展程序,微软方面暂时部分扩展程序还在 Microsoft Edge 扩展程序商店中可用,估计还需要一些时间进行处理。
KOI 提供了所有恶意扩展程序的 ID,有兴趣的用户可以在这里检查:https://www.koi.ai/blog/4-million-browsers-infected-inside-shadypanda-7-year-malware-campaign
插件团队也发表声明说最开始发布没有问题,后来卖了CLEAN MASTER,只是这个卖了的插件出问题了,启动页插件没有问题
https://mp.weixin.qq.com/s/E8YQLWZFM2J7r5DZNSl47w
国区没下架,应该是没事?
🏷标签:#浏览器扩展 #隐私 #安全
☁链接:点击查看
⭐频道 😮群聊 ✏投稿 🌍中文