慢雾:加密用户需警惕浏览器扩展程序的潜在风险

Coindesk获悉,慢雾发布安全警报,提醒加密用户警惕浏览器扩展程序的潜在风险。恶意攻击者可以直接购买 Chrome 扩展程序,劫持用户浏览流量并重定向至任意网站,用户毫无察觉,除非新所有者请求额外权限,否则不会收到任何提示。此前,研究员 tuckner 发现,一个拥有 40 万用户的 Chrome 扩展程序已秘密更换所有者。他在调查中仅花费 5 美元便成功购买了一个 Chrome 扩展程序,并可随意控制用户的浏览流量。
 

文章链接:http://coinseek.idea2003.cn/kuai/1434.html





发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注