博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
AVG插件泄漏Chrome用户数据
阅读量:5970 次
发布时间:2019-06-19

本文共 744 字,大约阅读时间需要 2 分钟。

杀毒软件厂商AVG发布的一款Google Chrome插件,故意覆盖了浏览器的安全设置,致使用户数据暴露给恶意网站。这款名为的插件,本意是当用户访问不安全的网站或搜索结果时发出警告。但结果恰恰相反,该插件导致用户在访问恶意网站时,很容易遭受跨站脚本的攻击。

\\

谷歌安全研究员Tavis Ormandy的研究表明:AVG插件的用户会发现系统中的浏览历史记录和个人数据很容易被恶意网站所窃取。Ormandy指出,因为该插件特意绕过了Chrome的恶意软件检查机制,导致用户的系统易受攻击。12月21日,Ormandy在原帖中更新并指出,当时最新版的AVG Web TuneUp(4.2.5.169)虽然修复了之前的问题,但只是强制插件仅在“mysearch.avg.com”和“webtuneup.avg.com”的域名下使用,并非完全修复——风险依然存在,如果上述网站曾受到攻击,那么这些漏仍旧可以被利用。

\\

AVG公司已于12月28日提交了最新的补丁,但目前仍处于审查之中——Google需要审查AVG该款插件是否违反Chrome网上应用店的隐私条款。对于追求最高安全等级的用户而言,只有将该插件从浏览器中删除才能彻底解决该问题。这并非AVG公司第一次引起大众关注,早在今年秋季,PC World的Jared Newman曾指出AVG隐私政策的,这意味着AVG将出售用户的非个人(Non-personal)数据。

\\

查看英文原文:

\\

感谢对本文的审校。

\

给InfoQ中文站投稿或者参与内容翻译工作,请邮件至。也欢迎大家通过新浪微博(,),微信(微信号:)关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入InfoQ读者交流群(已满),InfoQ读者交流群(#2))。

转载地址:http://rjzox.baihongyu.com/

你可能感兴趣的文章
ssh反向主动连接 及脚本加密
查看>>
Mysql数据库误删除数据恢复成功
查看>>
自己收藏的前端网站
查看>>
使用mybatis自动生成指定规则的编号
查看>>
SQLSERVER排查CPU占用高的情况
查看>>
Swift中如何重新懒加载
查看>>
Vysor:安卓手机放到电脑上用
查看>>
AutoCompleteTextView的简单用法
查看>>
scala学习笔记(一)入门初探
查看>>
ios开发学习--列表(Table)效果源码分享--系列教程4
查看>>
布局管理器 2----- 表格布局
查看>>
开源 java CMS - FreeCMS2.8 自定义标签 channelSon
查看>>
nginx实现防止ddos攻击
查看>>
Fibonacii数列,兔子问题
查看>>
2016,成为更好的自己
查看>>
我的友情链接
查看>>
【二叉树系列】二叉树课程大作业
查看>>
买台式电脑还是笔记本好?
查看>>
UILable文字不居中问题
查看>>
近期window7x64 打补丁之后IE11x64无法启动
查看>>