【ArchSummit架构师峰会】探讨数据与人工智能相互驱动的关系>>> 了解详情
写点什么

AVG 插件泄漏 Chrome 用户数据

  • 2016-01-07
  • 本文字数:701 字

    阅读完需:约 2 分钟

杀毒软件厂商 AVG 发布的一款 Google Chrome 插件,故意覆盖了浏览器的安全设置,致使用户数据暴露给恶意网站。这款名为 AVG Web TuneUp 的插件,本意是当用户访问不安全的网站或搜索结果时发出警告。但结果恰恰相反,该插件导致用户在访问恶意网站时,很容易遭受跨站脚本的攻击。

谷歌安全研究员 Tavis Ormandy 的研究结果表明:AVG 插件的用户会发现系统中的浏览历史记录和个人数据很容易被恶意网站所窃取。Ormandy 指出,因为该插件特意绕过了Chrome 的恶意软件检查机制,导致用户的系统易受攻击。12 月21 日,Ormandy 在原帖中更新并指出,当时最新版的AVG Web TuneUp(4.2.5.169) 虽然修复了之前的问题,但只是强制插件仅在“mysearch.avg.com”和“webtuneup.avg.com”的域名下使用,并非完全修复——风险依然存在,如果上述网站曾受到攻击,那么这些漏仍旧可以被利用。

AVG 公司已于 12 月 28 日提交了最新的补丁,但目前仍处于审查之中——Google 需要审查 AVG 该款插件是否违反 Chrome 网上应用店的隐私条款。对于追求最高安全等级的用户而言,只有将该插件从浏览器中删除才能彻底解决该问题。这并非 AVG 公司第一次引起大众关注,早在今年秋季,PC World 的 Jared Newman 曾指出 AVG 隐私政策的变化,这意味着AVG 将出售用户的非个人(Non-personal)数据。

查看英文原文: AVG Plugin Exposes Chrome User Data


感谢康锦龙对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群(已满),InfoQ 读者交流群(#2))。

2016-01-07 18:001426
用户头像

发布了 36 篇内容, 共 13.4 次阅读, 收获喜欢 2 次。

关注

评论

发布
暂无评论
发现更多内容

如何写出一份“有结果”的年度工作总结【超极实用!】

PMO实践

项目管理 PMO 项目经理 工作总结

云原生系列 二【轻松入门容器基础操作】

叶秋学长

云原生 沙箱实验 11月月更

Chrome 103支持使用本地字体,纯前端导出PDF优化

葡萄城技术团队

chrome 前端 HTTP PDF

Zebec流支付生态,开启多链布局的“两手准备”

鳄鱼视界

Stable Diffusion半秒出图;VLIW的前世今生;YOLOv5全面解析教程 | AI系统前沿动态

OneFlow

人工智能 深度学习 VLIW

集世界杯+GameFi元素的MetaElfLand,推出世界杯专场活动

小哈区块

前端自学能学会吗,培训怎么学

小谷哥

10分钟为你全面解答HDFS的SecondaryNamenode的作用

好程序员IT教育

大数据 hdfs

助力双12,Quick Stock-瓴羊交易9.9元畅享打单发货

瓴羊企业智能服务

PMO推行制度落地陷入困境怎么办?

PMO实践

项目管理 PMO 项目经理

如何通过 NFTScan 浏览器查询 NFT项目的 Metadata 数据【教程】

NFT Research

区块链 NFT

在大数据培训学习中怎么成为优秀的程序员

小谷哥

集世界杯+GameFi元素的MetaElfLand,推出世界杯专场活动

EOSdreamer111

阿里云云原生加速器成员企业袋鼠云创始人陈吉平:深耕国产自研数字化技术与服务,持续为客户创造价值

阿里巴巴云原生

阿里云 云原生

分布式存储之 etcd 的集群管理

焱融科技

云计算 分布式系统 etcd 高性能 分布式存储

云小课|帮您高效快速上传组件至私有依赖库

华为云开发者联盟

云计算 后端 华为云

如何将项目经理负责制落到实处?完成这3个前置条件!

PMO实践

项目管理 PMO 项目经理

学历低可以参加大数据培训吗

小谷哥

Serverless Devs 社区联合信通院邀请您参加 2022 中国 Serverless 用户调查

阿里巴巴云原生

阿里云 Serverless 云原生

DevData Talks | 知乎艾辉:从工具建设到运营,千人团队研发提效最佳实践

思码逸研发效能

研发管理 研发效能

MatrixOne从入门到实战04——MatrixOne的连接和建表

MatrixOrigin

数据库 分布式 MatrixOrigin MatrixOne

【保姆级】github博客快速搭建

Shen-Xmas

GitHub 前端 后端 博客 博客搭建

企业数字化转型中面临的开源供应链的挑战及应对措施

安势信息

开源 企业数字化转型 开源软件供应链 软件供应链安全 安势信息

年终最重磅!云原生实时数仓 SelectDB 首次产品发布等你来约!

SelectDB

数据库 云计算 大数据 实时计算

Stack Memory vs Heap Memory in Java

Mahipal_Nehra

Java heap memory Stack memory Java development

进场感知,主动服务|诚迈联手华为打造HarmonyOS原子化服务解决方案

最新动态

哪些人适合参加前端培训?

小谷哥

BANI时代下PMO如何求得生存?

PMO实践

项目管理 PMO 2022

元器件科普 | 无源元件之——电容基础知识(超详细)

元器件秋姐

元器件采购 华秋商城 电容 电容器 电解电容器

怎么判断自己适不适合做大数据培训

小谷哥

Amazon Braket 与量子计算

亚马逊云科技 (Amazon Web Services)

量子计算 Hero 专栏 Amazon Braket

AVG插件泄漏Chrome用户数据_安全_Jeff Martin_InfoQ精选文章