firefox使用掘金插件_8款恶意插件正在窃取数据,请检查并尽快删除它们

e82a1f7ffc5ffb32a583e9473e98c642.png

安全专家发现有恶意插件,正在窃取数据

最近,有专家发现一些Chrome和Firefox浏览器的插件正在后台窃取个人用户或者公司的数据。数据内容包括密码和图片、共享链接,个人关键信息等。来自安全专家的分析,以下浏览器插件正在后台窃取你的数据,恶意插件包括如下:

Chrome插件程序:

  • Branded Surveys
  • HoverZoom
  • Panel Community Surveys
  • PanelMeasurement
  • SpeakIt!

Firefox插件程序:

  • SaveFrom.net Helper

Chrome和Firefox插件程序:

  • FairShare Unlock
  • SuperZoom

窃取的数据将会出售给感兴趣的买家

这些插件将会影响支持的浏览器系统,包括macOS、Windows等操作系统等。这些收集的数据将会被出售给感兴趣的买家。数据内容包括最常见的,如用户名和密码、纳税申报表、社交关系数据。而在这些插件的安装量惊人,如FairShare Unlock和Speakit,就有百万的安装量。而受些影响的公司包括苹果、亚马逊、沃尔玛、戴尔和优步等45主要公司。

不可小瞧,即使删除了它们,仍然会通过其他方式泄露数据

这些插件在被安装的24小时后,偷偷摸摸的将数据采集,传递给后台。即使在它们禁用并从应用市场中移除后,仍然会将数据与第三方共享数据。

fd70c6daf4ab5de0899bf0c5d72694a6.png

流程图

共享链接成为最为关键的泄露途径

共享链接是此次数据泄露的最为关键的地方。例如,许多公司将使用Zoom或Skype来举行网上会议。会议组织者将向其他参与者发送唯一的邀请链接URL。然而被这些恶意插件截获后,将允许这些插件窃听保密的公司会议。其它的网站如iCloud也允许用户通过链接共享信息。因此,恶意插件能够收集到最原始的数据,如声音、指纹、照片和账户信息。

8d8604088861487eebb36c1e61d24fb6.png

如何应对此次泄露事件?

如果你曾经使用或者受此次插件数据窃取的影响,则应该立即禁用或者删除这些恶意插件,并检查自己的所有账号登陆信息,修改掉你所使用的所有密码和共享链接的信息。

#Firefox##Chrome##Chrome插件##网络信息安全与数据泄露[超话]##浏览器#

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值