💎 挖掘低估值寶藏股立即開始

谷歌(GOOG.US)瀏覽器漏洞造成大規模用戶信息泄露

發布 2020-6-18 下午10:15
© Reuters.  谷歌(GOOG.US)瀏覽器漏洞造成大規模用戶信息泄露

智通財經APP獲悉,據媒體報道,Awake Security研究人員新發現一項間諜軟件通過谷歌(GOOG.US)瀏覽器下載3200萬個擴展程序來攻擊用戶,涉及電子郵件、工資單和其他敏感項。

Awake Security聯合創始人兼首席科學家Gary Golomb表示,根據下載量,這是迄今爲止影響最大的惡意攻擊谷歌瀏覽器商店的活動。

谷歌表示,上個月收到研究人員的警告後,已從谷歌網上應用商店中刪除了70多個惡意加載項。

谷歌發言人Scott Westover表示,當收到擴展程序違反網上商店規則的警報時,公司會採取行動,並將此類事件當作培訓材料用來改進公司的自動和人工分析水平。

谷歌拒絕討論此間諜軟件與之前的惡意攻擊相比造成損失的程度,以及爲什麼它沒有被發現及刪除,儘管谷歌過去承諾會密切監管產品的發行。

目前尚不清楚是誰在散佈該惡意軟件。 Awake Security表示,開發者向谷歌提交擴展程序時提供了虛假的聯繫信息。

前美國國家安全局工程師Ben Johnson(也是 Carbon Black和Obsidian Security的創始人)表示,任何能幫助進入他人瀏覽器或電子郵件以及其他敏感區域的辦法都是國家間諜活動和有組織犯罪的目標對象。這些擴展程序的存在是爲了避免被反病毒公司或評估網站信譽的安全軟件檢測到。

最新評論

風險聲明: 金融工具及/或加密貨幣交易涉及高風險,包括可損失部分或全部投資金額,因此未必適合所有投資者。加密貨幣價格波幅極大,並可能會受到金融、監管或政治事件等多種外部因素影響。保證金交易會增加金融風險。
交易金融工具或加密貨幣之前,你應完全瞭解與金融市場交易相關的風險和代價、細心考慮你的投資目標、經驗水平和風險取向,並在有需要時尋求專業建議。
Fusion Media 謹此提醒,本網站上含有的數據資料並非一定即時提供或準確。網站上的數據和價格並非一定由任何市場或交易所提供,而可能由市場作價者提供,因此價格未必準確,且可能與任何特定市場的實際價格有所出入。這表示價格只作參考之用,而並不適合作交易用途。 假如在本網站內交易或倚賴本網站上的資訊,導致你遭到任何損失或傷害,Fusion Media 及本網站上的任何數據提供者恕不負責。
未經 Fusion Media 及/或數據提供者事先給予明確書面許可,禁止使用、儲存、複製、展示、修改、傳輸或發佈本網站上含有的數據。所有知識產權均由提供者及/或在本網站上提供數據的交易所擁有。
Fusion Media 可能會因網站上出現的廣告,並根據你與廣告或廣告商產生的互動,而獲得廣告商提供的報酬。
本協議以英文為主要語言。英文版如與香港中文版有任何歧異,概以英文版為準。
© 2007-2024 - Fusion Media Limited保留所有權利