首页 体育 教育 财经 社会 娱乐 军事 国内 科技 互联网 房产 国际 女人 汽车 游戏

路透社:谷歌 Chrome 浏览器造成大规模用户安全信息泄露

(来源:网站编辑 2020-06-22 00:15)
文章正文

北京time6月18日afternoon消息,据外媒报道,Awake Security的研究人员表示,他们在谷歌的Chrome浏览器的扩展程序中发现了一个间谍软件,含有this间谍软件的扩展程序已经被下载了3200万次。这一事件凸显出科技企业在浏览器安全方面的失败,而浏览器被广泛use在email、支付以及其他敏感性功能中。

Alphabet旗下的谷歌表示,在上个月接到了研究人员的提醒之后,他们已经从Chrome Web S直到re中移除了超过70个存在此恶意软件的扩展程序。

谷歌发言人斯科特·维斯托弗(史考特 Wes直到ver)表示:“当we得到通知Web S直到re中存在违反了政策的扩展程序之后,we立即采取了行动,并将此作为培训材料,从而提升we的自动和手动分析效果。”

Awake联合创始人兼首席Science家加里·戈隆布(Guy理 Golomb)表示,按照下载数量计算,这是Chromeshop中出现过的影响最为严重的恶意软件

谷歌拒绝讨论新间谍软件与此前出现的恶意软件有何区别,也拒绝透露该软件的影响范围,以及谷歌为何没有主动监测并删除该软件,而此前他们曾承诺将密切留意产品安全。

now还不清楚是谁散播了this恶意软件。Awake表示,在将还有恶意软件的扩展程序上传到谷歌shop的时候,软件的开发者填写了虚假的联系信息。戈隆布称,these扩展程序可以躲避反病毒企业或安全软件的扫描。

研究人员发现,如果有普通用户在家用电脑上use带有恶意软件的浏览器,它会联系多个网站,在那时传输用户信息。如果用户use的是企业网络,由于企业网络存在安全服务,然后该恶意软件则不会传输敏感信息。

近些年来,欺骗性扩展程序一直存在,but此前他们的危害程度并不高,只是强迫用户观看广告等等。然而now,它们却变得越来越危险,甚至可以用来监测用户的位置和他们的活动。

很长time以来,都有恶意软件开发者利用谷歌的Chrome S直到re散播恶意软件,2018年,研究发现每十个提交到Chrome S直到re的扩展程序中,就有一个存在恶意软件。随后,谷歌宣布他们将提升安全程度,增加人工审核员。

but今年2月,独立研究者加米拉·凯亚(J上午ila 凯伊a)和思科系统的Duo Security发现,Chrome浏览器出现了一个恶意插件,盗取了大约170万用户的数据。随后谷歌参与了调查,并且发现了500个欺诈性扩展程序。

文章评论
首页
评论
分享
Top