慢雾:浏览器扩展程序可能被秘密出售给恶意行为者,用户需警惕
3 月 19 日,慢雾(SlowMist)发布安全警报,提醒加密货币用户警惕浏览器扩展程序的潜在风险。恶意行为者可以简单地购买 Chrome 扩展程序,并劫持现有用户的浏览流量,将其重定向到任何他们想要的地方。
更令人担忧的是,除非需要新的权限,否则用户不会收到任何警报或警告,完全察觉不到扩展程序所有权的变更。此前研究员 @tuckner 在其调查中发现,一个拥有 40 万用户的扩展程序已经更换了所有者。他在自己的博客中详细描述了这一安全隐患,他仅花费 5 美元就购买了一个 Chrome 扩展程序,并能够开始将现有用户的浏览流量重定向到任何他想要的地方。
本资讯链接: - 雷电财经
免责声明:本文为用户投稿,不代表雷电财经立场,且不构成投资建议,请谨慎对待。
版权声明:内容及插图归源作者所有。文章为源作者独立观点,不代表雷电财经立场。
温馨提示:如您对本文存在异议,或不巧侵犯了您的合法权益,请通过 [ 投稿须知 ] 联系我们删除!
版权声明:内容及插图归源作者所有。文章为源作者独立观点,不代表雷电财经立场。
温馨提示:如您对本文存在异议,或不巧侵犯了您的合法权益,请通过 [ 投稿须知 ] 联系我们删除!
下一篇:没有了