当前位置:首页 > 芯闻号 > 充电吧
[导读]北京时间6月18日下午消息,据外媒报道,Awake Security的研究人员表示,他们在谷歌的Chrome浏览器的扩展程序中发现了一个间谍软件,含有这个间谍软件的扩展程序已经被下载了3200万次。这

北京时间6月18日下午消息,据外媒报道,Awake Security的研究人员表示,他们在谷歌的Chrome浏览器的扩展程序中发现了一个间谍软件,含有这个间谍软件的扩展程序已经被下载了3200万次。这一事件凸显出科技企业在浏览器安全方面的失败,而浏览器被广泛使用在电子邮件、支付以及其他敏感性功能中。

Alphabet旗下的谷歌表示,在上个月接到了研究人员的提醒之后,他们已经从Chrome Web Store中移除了超过70个存在此恶意软件的扩展程序。

谷歌发言人斯科特·维斯托弗(Scott Westover)表示:“当我们得到通知Web Store中存在违反了政策的扩展程序之后,我们立即采取了行动,并将此作为培训材料,从而提升我们的自动和手动分析效果。”

Awake联合创始人兼首席科学家加里·戈隆布(Gary Golomb)表示,按照下载数量计算,这是Chrome商店中出现过的影响最为严重的恶意软件。

谷歌拒绝讨论新间谍软件与此前出现的恶意软件有何区别,也拒绝透露该软件的影响范围,以及谷歌为何没有主动监测并删除该软件,而此前他们曾承诺将密切留意产品安全。

现在还不清楚是谁散播了这个恶意软件。Awake表示,在将还有恶意软件的扩展程序上传到谷歌商店的时候,软件的开发者填写了虚假的联系信息。戈隆布称,这些扩展程序可以躲避反病毒企业或安全软件的扫描。

研究人员发现,如果有普通用户在家用电脑上使用带有恶意软件的浏览器,它会联系多个网站,然后传输用户信息。如果用户使用的是企业网络,由于企业网络存在安全服务,那么该恶意软件则不会传输敏感信息。

近些年来,欺骗性扩展程序一直存在,但是此前他们的危害程度并不高,只是强迫用户观看广告等等。然而现在,它们却变得越来越危险,甚至可以用来监测用户的位置和他们的活动。

很长时间以来,都有恶意软件开发者利用谷歌的Chrome Store散播恶意软件,2018年,研究发现每十个提交到Chrome Store的扩展程序中,就有一个存在恶意软件。随后,谷歌宣布他们将提升安全程度,增加人工审核员。

但是今年2月,独立研究者加米拉·凯亚(Jamila Kaya)和思科系统的Duo Security发现,Chrome浏览器出现了一个恶意插件,盗取了大约170万用户的数据。随后谷歌参与了调查,并且发现了500个欺诈性扩展程序。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

谷歌本周向用户展示了Chrom 86,这是它首次发布后的一个月所有的人。谷歌以外的平台应该更新应该是您在Android和IOS Chrome浏览器中保存的密码将被破坏,浏览器会通知您并向您推荐,更改支持标准“已知...

关键字: Android iOS chrome

大约四个月前,googleplay推出了一款知名浏览器的beta版。谷歌告诉我们,该浏览器将退出测试版。几个星期以来,我们一直认为可能是谷歌的I/O,这家研究巨头开创了重要的广告——我们是对的。

关键字: chrome Android beta

安德鲁·鲁宾决定将权力交给谷歌总裁拉里·佩奇,以支持山区景观。

关键字: Android chrome google

在今年的WWDC上,苹果宣布iOS 14将成为默认浏览器。

关键字: ios14 beta8 chrome

苹果公司在今年的WWDC上宣布,iOS 14将成为默认浏览器,而苹果公司则通过最近发布的iOS 14 Beta 8兑现了这一承诺。

关键字: ios14 beta8 chrome

据消息,苹果将于北京时间 9 月 16 日凌晨 1 点举行线上发布会活动,届时或将带来全新的 Apple Watch 以及经过重新设计的 iPad Air 等产品。

关键字: chrome 谷歌 苹果

Edge 浏览器换用了 Chromium 内核后,功力突飞猛进,体验甚至要比 Chrome 这个本家还要出色。笔者此前曾经撰文介绍 Edge Chromium 版之于 Chrome 的种种优点,其中,

关键字: chrome

Chrome 是当前性能最高的浏览器之一,但在下载速度方面,Chrome 可一点都不快。当前 Chrome 的下载仍是单线程机制,速度非常慢。对此,大家不得不使用第三方的下载工具,例如迅雷、IDM 等

关键字: chrome

微软发布基于 Chromium 内核的新版 Edge 浏览器已经一段时间了,在不久前,新的 Edge 浏览器已经通过 Windows Update 向所有用户推送,可见微软对其信心之大。那么新的 Ed

关键字: chrome edge 微软

8 月 6 日消息 广告拦截解决方案公司 AdGuard 公布了 295 款 Chrome 恶意扩展程序,这些程序存在拦截谷歌和必应的搜索结果的行为,并在用户的搜索结果中插入广告。据悉,这些扩展程序

关键字: chrome 广告
关闭
关闭