-
危险:多个Chrome扩展缺陷造成用户关键信息泄漏
- 网站名称:危险:多个Chrome扩展缺陷造成用户关键信息泄漏
- 网站分类:技术文章
- 收录时间:2025-07-04 17:49
- 网站地址:
“危险:多个Chrome扩展缺陷造成用户关键信息泄漏” 网站介绍
安全研究人员发现,多个Chrome扩展因为使用Http(不带s)进行数据传输,会造成扩展自身安全漏洞并进一步泄漏用户信息。
你敢相信,Https普及这么多年了,苹果甚至强制应用必须使用Https。但用户基数最大的浏览器Chrome上的插件居然还在使用Http?
此处不科普。
现在各个云厂商的Https服务都是免费的啊,甚至CloudFlare连流量费都免了。为什么还要用Http呢。
以下是有问题的插件。各位看官赶紧查一下自己有没有使用吧:
1.SEMRush Rank (extension ID: idbhoeaiokcojcgappfigpifhpkjgmab) and PI Rank (ID: ccgdboldgdlngcgfdolahmiilojmfndl)
2.Browsec VPN (ID: omghfjlpggmjjaagoclmmobgdodcjboh)
3.MSN New Tab (ID: lklfbkdigihjaaeamncibechhgalldgl) and MSN Homepage, Bing Search & News (ID: midiombanaceofjhodpdibeppmnamfcj)
4.DualSafe Password Manager & Digital Vault (ID: lgbjhdkjmpgjgcbcdlhkokkckpjmedgc)
5.Online Security & Privacy extension (ID: gomekmidlodglbbmalcneegieacbdmki), AVG Online Security (ID: nbmoafcmbajniiapeidgficgifbfmjfo), Speed Dial [FVD] - New Tab Page, 3D, Sync (ID: llaficoajjainaijghjlofdfmbjpebpa), and SellerSprite - Amazon Research Tool (ID: lnbmbgocenenhhhdojdielgnmeflbnfb)
6.Equatio – Math Made Digital (ID: hjngolefdpdnooamgdldlkjgmdcmcjnc)
7.Awesome Screen Recorder & Screenshot (ID: nlipoenfbbikpbjkfpfillcgkoblgpmj) and Scrolling Screenshot Tool & Screen Capture (ID: mfpiaehgjbbfednooihadalhehabhcjo)
8.Microsoft Editor – Spelling & Grammar Checker (ID: gpaiobkfhnonedkhhfjpmhdalgeoebfa)
9.Antidote Connector (ID: lmbopdiikkamfphhgcckcjhojnokgfeo)
10.Watch2Gether (ID: cimpffimgeipdhnhjohpbehjkcdpjolg)
11.Trust Wallet (ID: egjidjbpglichdcondbcbdnbeeppgdph)
12.TravelArrow – Your Virtual Travel Agent (ID: coplmfnphahpcknbchcehdikbdieognn)
其中,前4个直接明文泄露用户信息或者操作
后面8个泄露了扩展自己或者三方的API Key等信息。
话说这都是啥事,前几天Chrome刚修复三个0day漏洞,马上又是一堆扩展明文泄露。
安全无小事,网络安全更复杂,大家上网要小心,谨防意外生。你以为是如梦。。。真人可能是如花哦。
更多相关网站
- 几大开源免费的 JavaScript 富文本编辑器测评
- django框架中富文本的应用库
- PDF-XChange Editor 9.3 安装教程(附安装包下载)
- 博客模板和程序进行改版升级
- 超级奈斯的springboot在线教育平台系统
- 6款优秀的报表表单设计器
- 比较好的网页里面的 html 编辑器 推荐
- html中input、label、form、textarea、select
- 推荐五个优秀的富文本编辑器
- Django后台管理系统(admin)的使用
- 使用 Flask-Admin 快速开发博客后台管理系统:关键要点解析
- Element Plus 中创建一个支持富文本编辑的文章内容输入框
- 私有化的中文笔记工具,极空间Docker部署中文版『Trilium Notes』
- 为何强烈推荐基于 CKEditor 的 AlloyEditor 富文本编辑器?
- Z-Blog常用功能定制修改
- CKEditor 5 v22发布,URL插入图像和新列表样式
- vue3安装在线构建ckeditor5教程
- CKEditor在线编辑器
- 最近发表
- 标签列表
-
- c++论坛 (14)
- mydisktest_v298 (35)
- sql 日期比较 (33)
- document.appendchild (35)
- 头像打包下载 (35)
- 二调符号库 (23)
- acmecadconverter_8.52绿色版 (25)
- f12019破解 (16)
- 流星蝴蝶剑修改器 (18)
- np++ (17)
- 算法第四版pdf (14)
- 梦幻诛仙表情包 (36)
- 魔兽模型 (23)
- java面试宝典2019pdf (26)
- beamoff下载 (17)
- disk++ (30)
- vncviewer破解版 (20)
- word文档批量处理大师破解版 (19)
- pk10牛牛 (20)
- 加密与解密第四版pdf (29)
- pcm文件下载 (15)
- jemeter官网 (16)
- iteye (26)
- parsevideo (22)
- ckeditor4中文文档 (20)