博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
恶意网站可利用浏览器扩展 API,窃取浏览器数据
阅读量:5891 次
发布时间:2019-06-19

本文共 319 字,大约阅读时间需要 1 分钟。

  hot3.png

恶意网站可以利用浏览器扩展 API,在浏览器内执行代码,来窃取用户敏感信息,比如用户书签、历史浏览记录和 cookies。在这之后,攻击者可能劫持用户的登陆会话。而敏感账户像是电子邮件、社交媒体或工作账户等,可能被攻击者访问。

此外,攻击者这种浏览器扩展 API 的恶意使用方式,可以用来触发恶意文件下载并存储用户设备上。常驻在扩展中存储和检索数据,可以在网络上追踪用户。

这类型攻击的存在已在学术论文中得到验证,研究员用软件识别出近200个将内部扩展 API 通信接口暴露给 Web 应用的扩展,恶意网站可以通过这些软件访问用户浏览器中的数据。

研究院成员在1月初已经向浏览器报告调查结果。各大浏览器基本已采取行动,或下架了有问题扩展。

转载地址:http://szbsx.baihongyu.com/

你可能感兴趣的文章
PredictionIO+Universal Recommender快速开发部署推荐引擎的问题总结(2)
查看>>
【232】◀▶ IDL显示地理图像
查看>>
学习进度表 04
查看>>
谈谈javascript中的prototype与继承
查看>>
时序约束优先级_Vivado工程经验与各种时序约束技巧分享
查看>>
nginx win 启动关闭_windows下nginx启动与关闭的批处理脚本
查看>>
minio 并发数_MinIO 参数解析与限制
查看>>
eap wifi 证书_用openssl为EAP-TLS生成证书(CA证书,服务器证书,用户证书)
查看>>
mysql 应用程序是哪个文件夹_Mysql 数据库文件存储在哪个目录?
查看>>
mysql半同步和无损复制_MySQL半同步复制你可能没有注意的点
查看>>
mysql能看见表显示表不存在_遇到mysql数据表不存在的问题
查看>>
使用mysql实现宿舍管理_JSP+Struts2+JDBC+Mysql实现的校园宿舍管理系统
查看>>
mysql alter 修改字段类型_MySQL ALTER命令:删除,添加或修改表字段、修改字段类型及名称等...
查看>>
mysql中的事务和锁_MySQL - 事务和锁中的互斥?
查看>>
mysql statement讲解_Statement接口详解
查看>>
mysql_print_default_知识点:MySQL常用工具介绍(十 二)——实用程序my_print_defaults、perror...
查看>>
mysql怎么会报错_MySQL启动报错怎么办?
查看>>
python编译exe用于别的电脑上_Python安装教程(推荐一款不错的Python编辑器)
查看>>
flash back mysql_mysqlbinlog flashback 使用最佳实践
查看>>
hive中如何把13位转化为时间_sqoop1 导入 hive parquet 表中 时间戳调整为日期
查看>>