多款Chrome扩展程序被发现追踪用户上网行为

简介:

在很多人的印象中,谷歌Chrome是非常安全的网络浏览器。不过,近日对多款热门浏览器扩展程序的代码分析发现,在没有经用户许可的情况下,它们擅自激活追踪用户的网络行为,部分扩展甚至会在后台运行追踪脚本,使用各种难以识别的不同方法收集用户数据。总部设于瑞典的安全公司Detectify实验室表示这些扩展会追踪用户的上网历史,甚至还包括Facebook Connect的秘密访问令牌、连接到私有Dropbox和Google Drive文件的链接。

 

Detectify实验室透露包括HooverZoom、SpeakIt、ProxFlow、Instant Translate、FB Color Changer、SafeBrowse、JavaScript Error Notifier、SuperBlock AdBlocker等多款热门扩展程序存在追踪用户上网的情况。虽然提供商通过获取这些用户上网行为来提供相应的数据支持,但是通过Chrome扩展程序来获取的方式显然是出于犯罪的边缘。

此外,在代码分析发现这些扩展程序中包含自更新功能,哪怕这些扩展程序在明面上不再更新升级,但是依然允许分析公司升级追踪代码并增加新功能,哪怕扩展的原作者已经终止了他的项目。来自Detectify实验室的安全专家Linus Särud和Frans Rosén表示:“我们曾在Chrome扩展相关论坛看到有人出售这些追踪信息,每用户/月售价为$0.04。如果获得数万或者数百万用户数据,那么每个月都可以获得非常可观的收益。”






本文作者:佚名
来源:51CTO

目录
相关文章
|
Web App开发
Win系统 - 该扩展程序并未列在Chrome应用商店中怎么样办?(上)
Win系统 - 该扩展程序并未列在Chrome应用商店中怎么样办?(上)
1580 0
Win系统 - 该扩展程序并未列在Chrome应用商店中怎么样办?(上)
|
9月前
|
Web App开发 开发者
如何将非官方扩展程序加入chrome的白名单
如何将非官方扩展程序加入chrome的白名单
|
10月前
|
Web App开发 Java Apache
如何在Selenium自动化Chrome浏览器中模拟用户行为和交互?
Selenium是一个用于自动化Web应用程序测试的工具,它可以模拟真实的用户在浏览器中进行各种操作,如点击、输入、滚动等。Selenium支持多种浏览器,如Chrome、Firefox、Edge等,但是每种浏览器都需要相应的驱动程序才能与Selenium进行通信。本文将介绍如何在Selenium中使用Chrome浏览器,并且设置代理服务器来避免被目标网站识别。
279 0
如何在Selenium自动化Chrome浏览器中模拟用户行为和交互?
|
Web App开发
Win系统 - 该扩展程序并未列在Chrome应用商店中怎么样办?(下)
Win系统 - 该扩展程序并未列在Chrome应用商店中怎么样办?(下)
106 0
Win系统 - 该扩展程序并未列在Chrome应用商店中怎么样办?(下)
|
Web App开发 开发者
Chrome加载已下载的扩展程序
Chrome加载已下载的扩展程序
|
Web App开发 小程序 JavaScript
chrome系列-扩展程序开发学习-做一个自己的图床
写到这里,基本上就完成了我之前一篇文章中写的,我要做一个自己的图床的小程序了。在最初我要做图床的时候,发现在谷歌扩展程序上一无所知,所以才开始学习的这个,到这一步,至少能勉强能跑通自己的小程序了。
chrome系列-扩展程序开发学习-做一个自己的图床
|
Web App开发 监控 JavaScript
chrome系列-扩展程序开发学习-后台运行
在程序中,会有需要后台一直运行的场景。这一节我们来做一个监控某网站的运行状态,如果没有运行,则改变当前的图标。
chrome系列-扩展程序开发学习-后台运行
|
Web App开发 JavaScript API
chrome系列-扩展程序开发学习-跨域请求数据
扩展程序中会有需要请求外部接口获取数据的时候,如果直接在JS中写的话,会跨域,但是谷歌扩展程序支持这种情况,只需要配置一下即可。
chrome系列-扩展程序开发学习-跨域请求数据
|
Web App开发 JavaScript
chrome系列-扩展程序开发学习-js内嵌
需求:可能会有在页面加载的时候想执行某个js,例如统计页面的DOM等等。
chrome系列-扩展程序开发学习-js内嵌
|
Web App开发 JavaScript 前端开发
chrome系列-扩展程序开发学习-从无到有
本来是想做一个图床,然后在chrome扩展中添加上,但是发现chrome的扩展有点毫无头绪,只能从头练习,从头学了。
chrome系列-扩展程序开发学习-从无到有