应用办公生活信息教育商业
投稿投诉
商业财经
汽车智能
教育国际
房产环球
信息数码
热点科技
生活手机
晨报新闻
办公软件
科学动态
应用生物
体育时事

写给喜欢用浏览器扩展的你

  我们每个人都可能至少安装过某种浏览器扩展程序:广告拦截器、在线翻译器、拼写检查器或其他东西。然而,很少有人停下来思考:它安全吗?不幸的是,这些看似无害的迷你应用程序可能比你想象得更危险。下面我们将以最常见的恶意扩展系列为例,解释安装浏览器插件后可能出现的问题。什么是扩展,它们有什么作用?
  让我们从基本定义开始,找出问题的根源。浏览器扩展是为您的浏览器添加功能的插件。例如,他们可以屏蔽网页上的广告、做标注、检查拼写等等。对于流行的浏览器,有官方扩展商店可以帮助您选择、比较和安装想要的插件。但也可以从非官方来源安装扩展。
  需要注意的是,要使扩展程序发挥作用,它需要获得读取和更改您在浏览器中查看的网页内容的权限。如果没有这种访问权限,它可能完全发挥不了作用。
  以GoogleChrome为例,扩展程序需要能够读取和更改您访问的所有网站上的所有数据。这看起来格外值得警惕,对吧?然而,即便是官方商店也很少关注这一问题。
  例如,在官方ChromeWeb商店中,流行的谷歌翻译扩展程序的隐私实践部分声明,它会收集有关位置、用户活动和网站内容的信息。但是,它需要访问所有网站的所有数据才能工作,这一事实在用户安装扩展程序之前并不会透露给用户。
  【谷歌翻译扩展程序请求获得读取和更改所有网站的所有数据的访问权限】
  大多数用户甚至可能不会阅读此消息,并且会自动单击添加扩展程序以立即开始使用该插件。所有这些都为网络犯罪分子以看似无害的扩展程序为幌子分发广告软件甚至恶意软件创造了机会。
  至于广告软件(adware)扩展,更改显示内容的权限允许它们在您访问的网站上显示广告。在这种情况下,扩展程序的创建者可以通过点击跟踪到的广告商网站的附属链接来牟利。为了获得更有针对性的广告内容,他们还可能会分析您的搜索查询和其他数据。
  当涉及到恶意扩展时,情况会更糟。访问所有网站内容的权限将允许攻击者窃取卡详细信息cookie和其他敏感信息。让我们看一些例子。恶意扩展案例
  Office文件的流氓工具
  近年来,网络犯罪分子一直在积极传播恶意WebSearch广告软件扩展。该家族的成员通常会伪装成Office文件的工具,例如用于Word到PDF的转换工具。但是,在安装之后,它们会将常规的浏览器主页替换为一个迷你站点,该站点带有搜索栏和跟踪至第三方资源(例如AliExpress或Farfetch)的附属链接。
  【下载WebSearch家族成员后的浏览器主页】
  安装后,该扩展程序还将默认搜索引擎更改为名为search。myway的内容。这允许网络犯罪分子保存和分析用户搜索查询,并根据他们的兴趣为他们提供更相关的链接。目前,Chrome官方商店已不再提供WebSearch扩展,但仍可从第三方资源下载。
  难以摆脱的广告软件插件
  另一个常见的广告软件扩展家族DealPly的成员,通常会连同从可疑网站下载的盗版内容一起潜入用户的计算机。它们的工作方式与WebSearch插件大致相同。
  DealPly扩展同样将浏览器主页替换为带有指向流行数字平台的附属链接的迷你站点,并且就像恶意WebSearch扩展一样,它们会替换默认搜索引擎并分析用户搜索查询以创建更多定制广告。
  【下载DealPly家族成员后的浏览器主页】
  更重要的是,DealPly家族的成员极难摆脱。即使用户删除了广告软件扩展程序,每次重启浏览器时它也会重新安装到他们的设备上。
  AddScript分发不需要的cookie
  AddScript家族的扩展通常会伪装成从社交网络或代理服务器管理器下载音乐和视频的工具。但是,除了此功能之外,它们还会用恶意代码感染受害者的设备。然后,攻击者便可以使用此代码在用户不注意的情况下在后台观看视频,并通过增加观看次数来赚取收入。
  网络犯罪分子的另一个收入来源是将cookie下载到受害者的设备上。一般来说,cookies会在用户访问网站时存储在用户的设备上,并可用作一种数字标记。在正常情况下,附属网站会承诺将客户带到合法网站。为此,他们会通过有趣或有用的内容将用户吸引到他们自己的网站上。然后,他们在用户的计算机上存储一个cookie,并通过链接将它们发送到目标站点。使用此cookie,网站将了解新客户的来源并向合作伙伴支付费用有时用于支付重定向本身,有时用于任何购买分成,有时用于特定操作(例如注册)。
  AddScript操作人员使用恶意扩展来滥用此方案。他们没有将真实的网站访问者发送给合作伙伴,而是将多个cookie下载到受感染的设备上。这些cookie用作诈骗者合作伙伴计划的标记,帮助AddScript运营商牟利。事实上,它们根本不会吸引任何新客户,它们的合作伙伴活动包括用这些恶意扩展程序感染计算机。
  FBStealercookie窃贼
  另一个恶意扩展家族FBStealer的工作方式与AddScript有所不同。该家族的成员不会将扩展信息(extras,扩展信息提供附加数据)下载到设备上,而是会窃取重要的cookie。这是它的工作原理。
  FBStealer扩展与NullMixer木马一起进入用户的设备,受害者通常在尝试下载被黑客入侵的软件安装程序时获取该木马。安装后,木马会修改用于存储Chrome浏览器设置的文件,包括有关扩展的信息。
  激活后,FBStealer会伪装成谷歌翻译扩展,让用户放松警惕。该扩展程序看起来确实很有说服力,唯一缺点是浏览器会发出警告称官方商店并不包含有关它的信息。
  【浏览器警告称官方商店不包含有关该扩展的信息】
  该家族的成员也会替换浏览器的默认搜索引擎,但这并不是这些扩展最令人不快的地方。FBStealer的主要功能是从世界上最大的社交网络的用户那里窃取会话cookies。这些cookie可以让您在每次访问该站点时绕过登录它们还允许攻击者无需密码即可进入。例如,以这种方式劫持一个帐户后,攻击者就可以向受害者的朋友和亲戚发送消息要钱。防护建议
  浏览器扩展是有用的工具,但重要的是要谨慎对待它们,并意识到它们并不像人们想象的那么无害。因此,我们建议采取以下安全措施:
  仅从官方来源下载扩展。请记住,这并非无懈可击的安全保证恶意扩展确实会时不时地渗透到官方商店。但此类平台通常会更加关注用户安全,并最终设法删除恶意扩展;
  不要安装太多扩展程序并定期检查列表。如果发现了不是自己安装的东西,一定要提高警惕,及时处理;
  使用可靠的安全解决方案。参考及来源:https:usa。kaspersky。comblogdangersofbrowserextensions27020
  嘶吼专业版

僵尸行星复活十颗恐怖诡异的系外行星据国外媒体报道,美国宇航局科学家通过哈勃空间望远镜的最新观测发现在著名的北落师门(Fomalhaut)恒星系统中确实存在一颗巨型系外行星,一些天文学家认为这项发现似乎将已经被宣……32岁的巴特勒,32岁的哈登,这就是巨星和球星的区别一直有人说哈登是巨星,巴特勒是球星,那么两个人到底谁是巨星和球星?巴特勒在常规赛场均能拿到21。565。4的数据,哈登常规赛场均能拿到227。710的数据。季后赛巴特勒能拿到2……为何我们总是甘于被人愚弄再说特斯拉愚人节是没有错,不过从这个玩笑我们应该得到反思,电动车就是未来?未必。当我们押注电动车的时候大众丰田宝马奥迪无所作为难道就是因为技术不如我们?还是另有企图?特斯拉现在是电动汽车……酷德啄木鸟入选CCSIP2022中国网络安全行业全景册(第五关于酷德啄木鸟北京酷德啄木鸟信息技术有限公司是一家专注于软件安全开发和软件供应链安全业务的高科技企业。自2013年起探寻用前所未有的创新与新一代信息技术,协助成就商业和社会进步……华为史上最经典的五款Nova机型麒麟时代的潮流先锋军团1,华为Nova64G5G2019年五月份,华为突遭美国第一轮制裁,紧接着的八月份又遭受了第二轮制裁,华为的手机业务和芯片设计业务开始受到严重影响,所幸当时麒麟芯片的制造……画中有话烟火气回归是对生活的希冀来源:【江西日报江西新闻客户端】【新闻背景】早高峰道路开始堵车了,地铁公交也排起了长队,超市商场热闹起来了,旅游人数连连攀升烟火气的回归在寒冬里增添了暖意,也开启了……中国能建拟定增不超150亿元用于多能互补一体化绿电示范项目等中国能建2月15日晚间发布公告,拟定增募资不超过150亿元,用于中能建哈密光(热)储多能互补一体化绿电示范项目、甘肃庆阳东数西算源网荷储一体化智慧零碳大数据产业园示范项目、中国……罗腾内马尔可以留下,但要完全放弃自己的领袖身份直播吧4月7日讯内马尔有伤在身目前正在恢复中,本赛季结束后他是去是留成为了巴黎球迷非常关心的话题。前巴黎圣日耳曼球星罗腾日前在《RMCSports》的一档节目中表示,他认为内马……頂規性能與AndrewWiggins一同開啟全新篇章adid16342我們二十歲的時候在幹嘛?可以肯定的是,AndrewWiggins成為NBA歷史上在這樣輕的年紀能夠擁有平均20分的低10位選手,然而對他來說這僅是職業生涯的第二……骑行新藏线,别去无人区废弃厕所方便,背后有什么原因?头条创作挑战赛在可可西里无人区219国道路边有一个废弃却充满故事的厕所,在大白天的时候人宁愿憋着都不敢去那里上厕所,路过这里的车辆和人群都是匆匆而过,多一秒都不想停留下来……银信科技最低估的信创IDC运维商龙头,深度绑定移动联通电信三大运营商,中国移动,中国电信,中国联通,走出了六亲不认的步伐!电信已经接近翻倍了!这可不是什么小市值弹性标的,而是市值5000亿的巨无霸中国移动更是夸张,目前AH……青未了雏燕儿飞(散文)闲来无事,窗前独坐,看窗外,雨正酣;屋檐下,叽叽喳喳的几只小燕子也闹得正欢。一想到燕子不进恶人家,与燕为邻,喜庆吉祥,便也不觉得厌烦了。细思,这雨下得够大,它们不好好避雨……
百万银行打工人薪酬大曝光!最高的人均66万,高管薪酬持续大跌近期,随着银行年报的密集披露,也掀开了银行业2022年薪酬变化的序幕一角。截至3月30日晚,已经有近20家上市银行陆续披露了年报,并包含国有大行、股份行及城农商行。整体来……备孕躺多久容易怀孕备孕期间躺多久才能容易怀孕是一个很常见的问题,但是并没有一个明确的答案,因为怀孕的成功与身体状况、生殖器官功能、排卵周期等因素都有关系,每个女性的情况都可能不同。在正常情……如何利用文本智能纠错系统提高编辑和校对效率文本智能纠错系统是一种使用人工智能技术,基于自然语言处理和机器学习算法,对文本中的拼写、语法、语义等错误进行识别和纠正的系统。利用文本智能纠错系统可以提高编辑和校对的效率……是谁扼杀了孩子的性教育?性,在我们文化里,似乎一直都是禁忌词。一则家长斥责老师的新闻冲上热搜,阅读量高达11亿。事情经过是这样的。家长在短视频平台吐槽,女儿放学回家告诉她,班主任在学……普宁古城起新潮来源:【人民网】游走普宁,是一场旧与新、传统与潮流的相遇跟着张声金来到他的家乡燎原镇泥沟村,离普宁高铁站不过20分钟,这位当地民俗达人、青年摄影家便一头扎进了大片的……茯苓的好搭档,天然的消食片!泡水时放一点,活血还降脂俗话说秋天进补,春天打虎。秋天适当进补有利于固本培元,使体内阴阳气血得到调整。不过老年人进补尤其要讲究方式方法,因其消化吸收功能较弱,不适宜吃太过油腻厚重的食物,进补时还……日照海虹迎来丰收季2月4日,在山海天旅游度假区任家台渔港,养殖户将海虹分拣、包装2月4日,立春,日照春意萌动,乍暖还寒。在山海天旅游度假区任家台码头,一艘艘满载海虹的渔船陆续靠岸,一……30万扑街报告论单机玩家的自我修养22年十二月份,开书第二本,因为扑街,所以也没必要隐藏什么。书名【网游:开局获得一把gm神剑】12月3号开书,24号验证期。话不多说,大家看12月的数据。12月阅读……西热力江升职,南京同曦有望夺冠,信心实力大增西热力江升职,南京同曦有望夺冠,信心实力大增本赛季如果说,谁是大黑马球队,恐怕大多数人都会认为是南京同曦队,因为南京同曦队在过去2个赛季,都是排名垫底的鱼腩球队,但是本赛……范佳佳释放公共数据价值本文刊载于2022年12月12日《解放日报》08版:思想周刊新论近年来,上海积极开展公共数据开放应用试点项目征集工作,在交通出行、医疗健康、金融服务、社会信用、商业服务等……吃豆腐吃出的哲理美食旅游平生不太爱吃豆腐,总觉得豆腐有股黄豆特有的腥气。一次去新加坡,票订的急,路上转了三次机,花了二十三个小时。后来想想也没省下多少时间。回来后,有很长时间听不得……漫画丨我提建议就说说而已,你采纳什么啊!我敢答应,你敢建议吗?每一种选择,都伴随着代价但大多数时候,我们只能拥抱一个选项于是,我们常常陷入对当下选项的抱怨,和对那个未经历选项的憧憬之中直到有一……
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网