找回密码
 加入怎通
查看: 224|回复: 2

谷歌(GOOG.US)浏览器漏洞造成大规模用户信息泄露(谷歌浏览器被攻击)

[复制链接]
我来看看 发表于 2023-03-13 23:14:29 | 显示全部楼层 |阅读模式
8 m" j2 @9 c# P) M( D3 a

  据媒体报道,Awake Security研究人员新发现一项间谍软件通过谷歌(GOOG.US)浏览器下载3200万个扩展程序来攻击用户,涉及电子邮件、工资单和其他敏感项   Awake Secur据媒体报道,Awake Security研究人员新发现一项间谍软件通过谷歌(GOOG.US)浏览器下载3200万个扩展程序来攻击用户,涉及电子邮件、工资单和其他敏感项。

" x/ _6 W. u6 r3 _* l5 k, {

Awake Security联合创始人兼首席科学家Gary Golomb表示,根据下载量,这是迄今为止影响最大的恶意攻击谷歌浏览器商店的活动谷歌表示,上个月收到研究人员的警告后,已从谷歌网上应用商店中删除了70多个恶意加载项。

% l/ p5 e1 @ P, n- L* T' c# P" }

谷歌发言人Scott Westover表示,当收到扩展程序违反网上商店规则的警报时,公司会采取行动,并将此类事件当作培训材料用来改进公司的自动和人工分析水平谷歌拒绝讨论此间谍软件与之前的恶意攻击相比造成损失的程度,以及为什么它没有被发现及删除,尽管谷歌过去承诺会密切监管产品的发行。

1 r- w% X3 b ~3 c" q/ Y

目前尚不清楚是谁在散布该恶意软件 Awake Security表示,开发者向谷歌提交扩展程序时提供了虚假的联系信息前美国国家安全局工程师Ben Johnson(也是 Carbon Black和Obsidian Security的创始人)表示,任何能帮助进入他人浏览器或电子邮件以及其他敏感区域的办法都是国家间谍活动和有组织犯罪的目标对象。

" l4 R7 s( h! w2 E

这些扩展程序的存在是为了避免被反病毒公司或评估网站信誉的安全软件检测到来源: 智通财经

$ F: t5 h" u6 L/ o7 e- s; A* a& @ 0 f9 ^! {! t* a8 W1 w7 E / y- e* m: p2 @5 A; ] $ X; g5 E' G( E* d+ u9 C 1 w& X. ?; T0 }( H7 W. b5 {

暂时无法加载帖子列表

回复

使用道具 举报

xiao.P 发表于 2026-09-26 15:37:37 | 显示全部楼层
这个思路很新颖,打开了新世界的大门,谢谢分享
回复

使用道具 举报

hanbin1 发表于 2026-09-29 08:24:31 | 显示全部楼层
楼主辛苦了,整理这么多内容,必须点赞收藏
回复

使用道具 举报

    您需要登录后才可以回帖 登录 | 加入怎通

    本版积分规则

    QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

    GMT+8, 2026-10-1 15:17 , Processed in 0.035180 second(s), 25 queries , Gzip On.

    免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

    Powered by Discuz! X3.5

    快速回复 返回顶部 返回列表