Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

網路安全公司Cyber​​haven的Chrome擴充被駭客攻擊然後對用戶投毒

網路安全公司Cyber​​haven的Chrome擴充被駭客攻擊然後對用戶投毒

2024-12-30 Comments 0 Comment

瀏覽器擴充功能遭到駭客攻擊並投毒並不是新鮮事,但網路安全公司發布的擴充功能還被駭客攻擊並投毒就讓人有些匪夷所思了啊,好歹也是網路安全公司防禦水平多少有些影響名聲。位於美國加利福利亞州的Cyber​​haven 是家致力於為企業提供資料安全防護的軟體開發商,其產品包括偵測潛在威脅避免企業員工外洩敏感資料。

676ef1e0d127d260d8aba6f3_打開圖-statement.png

日前該公司披露員工遭到駭客的網路釣魚,這名員工帳號是Chrome Web Store 的管理員,也就是可以控制其擴充功能的更新。

駭客劫持管理員帳號後發布攜帶惡意程式碼的Cyber​​haven 擴充功能24.10.4 版,該版本可以竊取使用者經過驗證的會話和Cookies 等資料。

所幸在被劫持1 小時左右其內部安全團隊就發現問題並立即刪除了惡意擴展程序,發布此次公告主要是提醒使用其擴展程序的客戶檢查潛在的數據洩露風險。

676f4ab951550a5babbb0539_676f4a9396033eb8cf6a1808_analysis-01b.png

值得注意的是安全研究人員Jaime Blasco 針對此事件進行調查時還發現令人驚訝的問題:發動攻擊的駭客在同一時間還會對其他擴充功能展開攻擊。

受到攻擊的擴充功能包括Internxt VPN、VPNCity、Uvoice、ParroTalks 等,也就是說駭客已經提前透過釣魚方式拿到眾多擴充功能的管理權限,然後在某個時候批量上架攜帶惡意程式碼的新版本。

但受影響的其實也不只是上述擴展程序,研究人員注意到駭客使用的域名和IP 關聯了多個擴展程序,只不過只有上述擴展程序在檢測時發現了惡意代碼。

所以這裡我們又要提到一個老生常談的問題:儘管Google經常發文聲稱透過各種安全機制檢查擴充功能的安全性,但事實證明Google無法徹底解決擴充功能的安全性問題。

對用戶而言就是不要輕信任何擴展程序,因為任何一個擴展程序都可能在某個時候遭到攻擊然後攜帶惡意代碼,遺憾的是這也是用戶無法解決的問題,畢竟總不能所有擴展程序都不安裝使用。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
業界人士認為3A追求畫面成本過高且不可持續
NEXT
有人吃下海貝後永久失憶這可怕的事或許越來越容易發生了

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
赫思醫美
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 12 月
一 二 三 四 五 六 日
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
« 11 月   1 月 »

分類

  • 網站公告
  • 赫思醫美
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 英國HoloMem突破全息磁帶儲存:單盒容量200TB 2025-07-14
  • 印度墜機事故初步調查報告引不滿家屬斥責航司甩鍋給不能辯解的飛行員 2025-07-14
  • LG電子本週開始在全球推出便攜式電視StanbyME 2 2025-07-14
  • 特斯拉入局xAI?馬斯克:看好,但決策權在董事會和股東 2025-07-14
  • 馬斯克AI公司要求員工安裝監控軟體,有人不滿要辭職 2025-07-14
  • 日本公司「盯上」人類糞便開設首家捐便中心捐贈一次最高補貼5000日元 2025-07-14
  • 出軌外國電競選手Zeus女生擬遭學校開除引熱議專家批校方公佈女生全名不妥 2025-07-14
  • 理想i8內裝被提前洩密保密協議約定賠償1000萬元 2025-07-14
  • 三星的三折疊智慧型手機已經準備就緒預計在年底發布 2025-07-14
  • 英特爾在18A製程上取得進展超越三星的2nm但仍落後於台積電 2025-07-14

熱門文章與頁面︰

  • 無3C行動電源禁止登機一文看懂到底什麼是3C認證、如何分辨真偽
  • 造成惡劣影響出軌外國電力競選手Zeus女生擬遭學校開除
  • 您可以在Windows 11 24H2 中找回WordPad
  • Photon Matrix:針對蚊子的“防空系統”
  • 新型便攜非侵入式設備可成功檢測出阿茲海默症和帕金森氏症生物標記
  • CCleaner全家桶激活密鑰
  • 女大學生出軌外國電力競選手Zeus被開除律師分析三大爭議點
  • Switch 2還有隱藏HDR設定? 這樣調整會讓畫質更好
  • 科學家發出警告:人類造成的全球暖化速度創歷史新高
  • 男子自己動手把燃油車改成新能源:熄火能吹空調還能外放電

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

赫思醫美

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.