2025上半年,最新 AI实践都在这!20+ 应用案例,任听一场议题就值回票价 了解详情
写点什么

AVG 插件泄漏 Chrome 用户数据

  • 2016-01-07
  • 本文字数:701 字

    阅读完需:约 2 分钟

杀毒软件厂商 AVG 发布的一款 Google Chrome 插件,故意覆盖了浏览器的安全设置,致使用户数据暴露给恶意网站。这款名为 AVG Web TuneUp 的插件,本意是当用户访问不安全的网站或搜索结果时发出警告。但结果恰恰相反,该插件导致用户在访问恶意网站时,很容易遭受跨站脚本的攻击。

谷歌安全研究员 Tavis Ormandy 的研究结果表明:AVG 插件的用户会发现系统中的浏览历史记录和个人数据很容易被恶意网站所窃取。Ormandy 指出,因为该插件特意绕过了Chrome 的恶意软件检查机制,导致用户的系统易受攻击。12 月21 日,Ormandy 在原帖中更新并指出,当时最新版的AVG Web TuneUp(4.2.5.169) 虽然修复了之前的问题,但只是强制插件仅在“mysearch.avg.com”和“webtuneup.avg.com”的域名下使用,并非完全修复——风险依然存在,如果上述网站曾受到攻击,那么这些漏仍旧可以被利用。

AVG 公司已于 12 月 28 日提交了最新的补丁,但目前仍处于审查之中——Google 需要审查 AVG 该款插件是否违反 Chrome 网上应用店的隐私条款。对于追求最高安全等级的用户而言,只有将该插件从浏览器中删除才能彻底解决该问题。这并非 AVG 公司第一次引起大众关注,早在今年秋季,PC World 的 Jared Newman 曾指出 AVG 隐私政策的变化,这意味着AVG 将出售用户的非个人(Non-personal)数据。

查看英文原文: AVG Plugin Exposes Chrome User Data


感谢康锦龙对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群(已满),InfoQ 读者交流群(#2))。

2016-01-07 18:001772
用户头像

发布了 36 篇内容, 共 14.5 次阅读, 收获喜欢 2 次。

关注

评论

发布
暂无评论
发现更多内容

adobe AU2024系统要求 附Audition 2024中文破解版安装包 Mac/win

Rose

邮储银行,奔跑在智能化软件开发的春天里

脑极体

AI

mac触控板增强神器 BetterTouchTool for Mac破解及安装教程

Rose

抖音商品sku数据接口(Dy.item_sku)丨抖音平台API数据接口指南

tbapi

抖音商品详情数据接口 抖音API接口 抖音商品sku接口

快速生成应用:AI大模型与低代码平台如何无缝结合提升效率?

天津汇柏科技有限公司

低代码 AI 人工智能

对HttpServletRequest中的Header进行增删

派大星

HttpServletRequest

苹果电脑几款好用的效率翻倍工具,轻松管理剪贴板!

Rose

鸿蒙保障应用开发安全的技术措施

芯盾时代

鸿蒙 嵌入式

扬帆云栖,英特尔携手阿里云共缔数智精彩

E科讯

懒人一键安装:pd虚拟机专用windows系统镜像(m1/intel)

你的猪会飞吗

Mac软件下载站 mac破解软件下载

互动LED地砖屏的独特性

Dylan

科技 LED display LED显示屏 led显示屏厂家

告别音频瑕疵,迎接完美音质——iZotope RX 11,音频工程师的必备神器

Rose

支持M1的Photoshop 2021 for mac中文直装版安装包分享

Rose

一位架构师的自述:在尚未踏入的世界成为你自己

京东零售技术

架构 代码人生 技术成长

在爬取京东商品详情信息时,如何处理验证码问题?

tbapi

京东商品详情数据接口 京东API

DBeaverEE:专业级数据库管理工具,让数据管理更高效

Rose

Nginx配置最全详解(万字图文总结)

江南一点雨

2024开放原子开源生态大会将启,深开鸿与您一起共促生态繁荣

科技热闻

GreatSQL 中为什么 Update 不会被锁等待

GreatSQL

大模型时代下的新一代广告系统

京东零售技术

人工智能 算法 大模型

研究揭秘生成式AI惊人耗水量!训练1个模型相当于165人1年总用水量!武汉大学首个人形机器人“天问”|AI日报

可信AI进展

JetBrains pycharm pro 2024最新永久激活码 pycharm2024下载安装

Rose

使用 fabric.js 开发移动端 H5 图片编辑器细节

秦少卫

Fabric.js 图片编辑器 开源图片编辑器 开源vue图片编辑器 vue图片编辑器

AI Native平台,跨越AI应用从创新到生产的鸿沟

阿里云大数据AI技术

人工智能 阿里云 云栖大会

云起无垠荣获第九届“创客中国”网络安全专题赛二等奖

云起无垠

淘宝商品详情API接口:电商营销的坚实基石

代码忍者

API 测试 pinduoduo API

腾讯秋招面试,人麻了。。。

王中阳Go

腾讯 面试 面经 大厂面试 秋招

AVG插件泄漏Chrome用户数据_安全_Jeff Martin_InfoQ精选文章