某网络安全公司的扩展程序被黑客攻击然后对用户投毒
浏览器扩展程序遭到黑客攻击并投毒并不是新鲜事,但网络安全公司发布的扩展程序还被黑客攻击并投毒就让人有些匪夷所思了啊,好歹也是网络安全公司防御水平多少有些影响名声。
位于美国加利福利亚州的 Cyberhaven 是家致力于为企业提供数据安全防护的软件开发商,其产品包括检测潜在威胁避免企业员工泄露敏感数据。
日前该公司披露其员工遭到黑客的网络钓鱼,这名员工账号是 Chrome Web Store 的管理员,也就是可以控制其扩展程序的更新。
黑客劫持管理员账户后发布携带恶意代码的 Cyberhaven 扩展程序 24.10.4 版,该版本可以窃取用户经过身份验证的会话和 Cookies 等数据。
所幸在被劫持 1 小时左右其内部安全团队就发现问题并立即删除了恶意扩展程序,发布此次公告主要是提醒使用其扩展程序的客户检查潜在的数据泄露风险。
值得注意的是安全研究人员 Jaime Blasco 针对此事件进行调查时还发现令人惊讶的问题:发起攻击的黑客在同一时间还对其他扩展程序展开攻击。
受到攻击的扩展程序包括 Internxt VPN、VPNCity、Uvoice、ParroTalks 等,也就是说黑客已经提前通过钓鱼方式拿到众多扩展程序的管理权限,然后在某个时候批量上架携带恶意代码的新版本。
但受影响的其实也不只是上述扩展程序,研究人员注意到黑客使用的域名和 IP 关联了多个扩展程序,只不过只有上述扩展程序在检测时发现了恶意代码。
所以这里我们又要提到一个老生常谈的问题:尽管谷歌经常发文声称通过各种安全机制检查扩展程序的安全性,但事实证明谷歌无法彻底解决扩展程序的安全性问题。
对用户而言就是不要轻信任何扩展程序,因为任何一个扩展程序都可能在某个时候遭到攻击然后携带恶意代码,遗憾的是这也是用户无法解决的问题,毕竟总不能所有扩展程序都不安装使用。
-
[免费] 远程控制工具AnyViewer Pro 2年授权码 激活后可无限使用远程功能
日前网上流传着远程控制工具 AnyViewer Pro 版的授权激活码,使用该授权激活码完成激活后可以免费使用 365 天的专业版,AnyViewer 专业版较免费版提供更多功能并且连接速度也更快。A
-
通用漏洞披露计划成立非营利的CVE基金会 旨在解决美国政府撤资后造成的安全问题
更新:在合同到期的最后时刻美国网络安全和基础设施局宣布继续资助 CVE 项目确保其不会中断,但 CVE 可能会通过新基金会筹措其他方面的资金以确保能够长期稳定运营。昨天我们提到业界知名的网络安全共享项
-
人工智能驱动的电子邮件客户端Notion Mail正式上线 但目前仅支持Gmail
Notion Mail 是知识库应用 Notion 推出的由人工智能驱动的电子邮件客户端,早前 Notion Mail 已经开始测试,今天 Notion Mail 正式上线,支持所有 Notion 用
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 欧元人民币汇率2024年2月27日
- 加币兑换人民币汇率2023年12月12日
- 中信科移动王映民:持续创新实现5G-A 10倍能力提升,赋能行业数字化转型
- 社区精选|为什么我们正在放弃 CSS-in-JS
- 【新春走基层】智能工厂增产忙
- 国内首款2K高频PWM柔性屏量产下线
- 中国信息通信研究院院长余晓晖:深化工业互联网创新发展,构建新型工业化关键引擎
- 刘明院士:集成芯片技术为研制高端芯片提供新途径
- 从蛮荒时代进入数字经济:中国互联网基建三十载 #电脑报30周年#
- 消费进入存量博弈时代,如何构建品牌创新增长飞轮?
- 迎接碳化硅8英寸时代
- Microsoft Ignite China 2022 思想录| 与上万人云中相会的日子,马住!