当前位置:资讯 > 正文

可怕!Chrome和火狐插件让数以百万计用户隐私数据泄露

2019-07-22 11:15:19  来源:网易科技

7月21日消息,据国外媒体报道,流行浏览器诸如广告拦截等扩展功能,已经遭利用而让数以百万计使用Chrome和火狐(Firefox)的消费者个人数据泄露。遭遇泄露的这些个人数据,不仅涉及他们的浏览历史,而且还包括他们存放在相关网络公共服务上的纳税申报单、医疗记录、信用卡信息和其他敏感数据。

据独立的网络安全研究人员萨姆?贾达利(SamJadali)称,这些数据已经泄露给了一家名为Nacho Analytics的收费公司,该公司提供无限制地访问任何网站的分析数据的服务。

本周晚些时候,媒体Ars Technica率先援引来自贾达利的消息来源对此事进行了报道。贾达利表示,这些数据可能只需10到50美元就能买到。

贾达利表示,“在过去7个月,这些敏感数据的不断流动,已导致托管在(家庭安全摄像头)Nest和其它安全监控服务上的家庭及商业监视视频的公开化。”

报道表示,“用户存放或托管在微软OneDrive、Intuit.com和其他在线服务上的纳税申报单、账单发票、商业文件和演示幻灯片”已经曝光。

通过浏览器的8个扩展功能泄露的数据,还包括车辆识别、最近购买的汽车数量以及购买者的姓名和地址等。

病人的详细信息、旅行行程、Facebook Messenger附件和Facebook照片,甚至是私人照片,现在都可以在这些公共服务上获得。

浏览器的扩展功能,也被称为浏览器的插件或附加装置,是用户可以选择进行安装的应用程序。用户可以安装这些应用程序与浏览器一起运行,以获得更多的功能和更好的网络浏览体验。

涉及泄露用户隐私数据的这些扩展功能,是数百万人正在使用的应用程序,这些应用程序包括HoverZoom、SpeakIt!和FairShare Unlock。

谷歌和火狐两家公司均表示,“在消费者的浏览器中,这些扩展已经被远程删除或被禁用,并且不再提供下载。”

不过,没有下载安装这些扩展功能插件的消费者,也可能受到影响。

报道援引贾达利的话表示,“没有人能幸免。即使你没有安装任何这些有害的扩展功能插件,而与你互动的其他人可能在他们电脑上安装了这样的扩展功能插件,这样的话,你与他们分享的数据可能也会被泄露。”?

例如,Nacho Analytics公司承诺可以“查看任何人的分析帐户”,并为任何网站提供“实时网络分析”。

该公司每月收取49美元,可以提供对5000家最受欢迎网站中的任何一个的监控。

安全专家贾达利建议,为了防止个人隐私数据的泄露,用户需要删除他们过去安装的所有浏览器扩展功能插件。(天门山)

推荐阅读

iOS设备Q2在美欧市占皆下滑

英国咨询公司凯度集团(Kantar)研究报告称,iPhone XR在第二季度是美国最畅销的智能手机,但苹果iOS设备在美国和主要欧洲市场的销售份额都 【详细】

苹果的后乔纳森时代 果粉该何去何从

苹果公司的首席设计师(Chief Design Officer)乔纳森·艾维(Jonathan Ive Jony Ive)会在2019年晚些时候离职的消息震惊了外界,Jonatha 【详细】

为何臭味那么难消除?

北京时间7月22日消息,据美国生活科学网站报道,当你和吸烟的朋友深夜聚会之后,第二天清晨醒来时你的头发中残留着香烟或者雪茄的刺鼻气味; 【详细】

三星再陷关闭手机工厂风波

7月21日,三星再次陷入关闭工厂的传闻。有消息称,最快9月,三星将关闭在中国的最后一家手机工厂,目前该公司已在做最后的清算工作,工厂从 【详细】

成人网站“草榴社区”4名骨干落网

据报道,成人网站草榴社区长期发布大量色情信息,并使用境外服务器逃避打击。在草榴社区内,活跃着一支专门发布原创色情图片的CL分享团,其 【详细】



科技新闻网版权