原文中文,约1200字,阅读约需3分钟。
📝
内容提要
研究发现245款浏览器扩展程序含恶意JavaScript库,利用用户设备抓取数据。谷歌已开始删除这些扩展,用户可能会收到警告。该库通过用户IP隐秘抓取,存在安全风险,可能导致跨站脚本攻击。
🔎
延伸解读
用户隐私风险
这些恶意扩展程序通过用户的IP地址进行数据抓取,可能导致用户的位置信息和网络状态被泄露。用户在使用这些扩展时,需警惕个人信息的安全性,尤其是在涉及敏感数据的情况下。
跨站脚本攻击的威胁
MellowTel-js库可能修改安全标头,增加用户面临跨站脚本攻击的风险。这种攻击方式可以让恶意代码在用户不知情的情况下执行,用户应定期检查浏览器扩展,确保其安全性。
谷歌的应对措施
谷歌已开始删除含有MellowTel-js库的扩展程序,用户可能会收到警告提示。这表明用户在使用扩展程序时,需关注浏览器的安全更新和警告信息,以保护自身设备的安全。
❓
Q&A
哪些浏览器扩展程序被发现含有恶意JavaScript库?
245款浏览器扩展程序被发现含有恶意JavaScript库。
这些扩展程序是如何利用用户的IP地址进行数据抓取的?
这些扩展程序利用用户的PC和宽带IP地址,帮助AI公司隐秘抓取数据。
MellowTel-js库的开发者是谁?
MellowTel-js库由Olostep开发。
谷歌对此事件采取了什么措施?
谷歌已开始删除包含MellowTel-js库的扩展程序,并可能向用户发出警告。
使用这些扩展程序对用户有什么安全风险?
使用这些扩展程序可能导致跨站脚本攻击等安全风险。
MellowTel-js库是如何影响用户浏览器的?
MellowTel-js库会将用户变成机器人,消耗浏览器内存和带宽。
🏷️