某网络安全公司的扩展程序被黑客攻击然后对用户投毒
浏览器扩展程序遭到黑客攻击并投毒并不是新鲜事,但网络安全公司发布的扩展程序还被黑客攻击并投毒就让人有些匪夷所思了啊,好歹也是网络安全公司防御水平多少有些影响名声。
位于美国加利福利亚州的 Cyberhaven 是家致力于为企业提供数据安全防护的软件开发商,其产品包括检测潜在威胁避免企业员工泄露敏感数据。
日前该公司披露其员工遭到黑客的网络钓鱼,这名员工账号是 Chrome Web Store 的管理员,也就是可以控制其扩展程序的更新。
黑客劫持管理员账户后发布携带恶意代码的 Cyberhaven 扩展程序 24.10.4 版,该版本可以窃取用户经过身份验证的会话和 Cookies 等数据。
所幸在被劫持 1 小时左右其内部安全团队就发现问题并立即删除了恶意扩展程序,发布此次公告主要是提醒使用其扩展程序的客户检查潜在的数据泄露风险。
值得注意的是安全研究人员 Jaime Blasco 针对此事件进行调查时还发现令人惊讶的问题:发起攻击的黑客在同一时间还对其他扩展程序展开攻击。
受到攻击的扩展程序包括 Internxt VPN、VPNCity、Uvoice、ParroTalks 等,也就是说黑客已经提前通过钓鱼方式拿到众多扩展程序的管理权限,然后在某个时候批量上架携带恶意代码的新版本。
但受影响的其实也不只是上述扩展程序,研究人员注意到黑客使用的域名和 IP 关联了多个扩展程序,只不过只有上述扩展程序在检测时发现了恶意代码。
所以这里我们又要提到一个老生常谈的问题:尽管谷歌经常发文声称通过各种安全机制检查扩展程序的安全性,但事实证明谷歌无法彻底解决扩展程序的安全性问题。
对用户而言就是不要轻信任何扩展程序,因为任何一个扩展程序都可能在某个时候遭到攻击然后携带恶意代码,遗憾的是这也是用户无法解决的问题,毕竟总不能所有扩展程序都不安装使用。
-
开源办公软件LibreOffice指责微软故意使用不必要的复杂文件格式降低兼容性
知名的开源办公软件 LibreOffice 日前发文指责微软故意使用不必要的复杂文件格式来锁定其 Microsoft 365 文档,进而阻止用户将文档迁移到其他平台并继续工作。这里的复杂文件格式其实指
-
Claude Code似乎在未通知用户的情况下收紧使用限制 多数用户被限制使用
从本周开始部分开发者就发现在使用 Claude Code 进行编程开发时遇到意想不到的使用限制,这些问题主要集中在重度使用该服务的付费订阅中,很多被限制的用户使用的是每月 200 美元的 Claude
-
安卓B站非官方客户端PiliPala收到侵权律师函 开发者宣布停止开发工作
部分安卓用户可能知道并使用 B 站的非官方客户端 PiliPala,该客户端提供多种功能例如推荐列表、关注、个人中心等但没有广告,体验上相较于 B 站官方客户端也更好些。这个项目由开发者 @Guozh
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- Fort Firewall 开源免费、功能强大的 Windows 系统防火墙软件
- 全部针对Windows用户!我国境内捕获银狐木马病毒变种:远程控制、窃密
- 李嘉诚斥资2000万收购的TOM.com邮箱即将开始收费!
- 卢布汇率人民币2024年8月4日
- Distill Web Monitor – 监控网页任意区域变化
- 日元对人民币汇率2024年1月22日
- 手机销量雪崩时,没有一个厂商是无辜的
- 网友买到未发布的旗舰,用了几天后悲剧了
- 让 Windows 11 更 Mac,但这并不重要
- 【大公司创新情报】滴滴纽交所挂牌上市,首日收盘市值近680亿美元
- TikTok 在欧洲遭到投诉;Epic Games 将苹果告上欧盟反垄断监管机构;瑞幸称未发现 CEO 郭谨一不当行为|Do早报
- HomePod mini 动手玩:入坑 HomeKit 的平价之选