主题 : 因窃取用户数据,Chrome浏览器插件Stylish遭下架
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 392293
威望: 337905 点
无痕币: 87 WHB
贡献值: 0 点
在线时间: 37573(时)
注册时间: 2008-12-25
最后登录: 2018-07-20

0 因窃取用户数据,Chrome浏览器插件Stylish遭下架

“Stylish”是一款流行的浏览器插件,此前已经登陆Chrome、火狐和Opera等浏览器,并有着超过200万的下载量。但据Ars吀攀挀栀渀椀挀愀报道,这款浏览器插件已经于日前遭到下架,原因是其存在追踪、窃取用户数据的行为。

IT之家获悉,Stylish插件可以通过多种方式自定义网站的外观等,还能对Facebook、推特以及B站、淘宝等国内网站进行自定义排版,或更换背景和网页图像等。据报道,软件工程师Robert Heaton表示,这一插件会将用户的完整浏览历史向其服务器发送,并在许多情况下可以使用的唯一标识符关联属于这些用户的电子邮件地址或其他Internet属性。
Heaton使用Burp Suite的安全测试工具进行分析的时候,发现Stylish会向其所属的userstyles.org发送大量混淆数据。Heaton通过对数据进行解码,并发现其中包含了惊人数量的详细信息,包括他访问过的每个URL、来自浏览器窗口的实际Google搜索结果,并默认带上唯一标识符。

Heaton表示,自2017年1月以来,Stylish长期以来都在收集Chrome和火狐浏览器用户的历史记录。截至目前,Stylish方面并未对此进行回复。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 392293
威望: 337905 点
无痕币: 87 WHB
贡献值: 0 点
在线时间: 37573(时)
注册时间: 2008-12-25
最后登录: 2018-07-20

这个可以看看,了解一下。
级别: 九滴秋露

UID: 88
精华: 0
发帖: 56674
威望: 104814 点
无痕币: 1531 WHB
贡献值: 0 点
在线时间: 14326(时)
注册时间: 2008-03-18
最后登录: 2018-07-20

谢谢楼主的分享。
Total 0.012006(s) query 4, Time now is:07-20 14:51, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛