10 月 23 - 25 日,QCon 上海站即将召开,现在购票,享9折优惠 了解详情
写点什么

AVG 插件泄漏 Chrome 用户数据

  • 2016-01-07
  • 本文字数:701 字

    阅读完需:约 2 分钟

杀毒软件厂商 AVG 发布的一款 Google Chrome 插件,故意覆盖了浏览器的安全设置,致使用户数据暴露给恶意网站。这款名为 AVG Web TuneUp 的插件,本意是当用户访问不安全的网站或搜索结果时发出警告。但结果恰恰相反,该插件导致用户在访问恶意网站时,很容易遭受跨站脚本的攻击。

谷歌安全研究员 Tavis Ormandy 的研究结果表明:AVG 插件的用户会发现系统中的浏览历史记录和个人数据很容易被恶意网站所窃取。Ormandy 指出,因为该插件特意绕过了Chrome 的恶意软件检查机制,导致用户的系统易受攻击。12 月21 日,Ormandy 在原帖中更新并指出,当时最新版的AVG Web TuneUp(4.2.5.169) 虽然修复了之前的问题,但只是强制插件仅在“mysearch.avg.com”和“webtuneup.avg.com”的域名下使用,并非完全修复——风险依然存在,如果上述网站曾受到攻击,那么这些漏仍旧可以被利用。

AVG 公司已于 12 月 28 日提交了最新的补丁,但目前仍处于审查之中——Google 需要审查 AVG 该款插件是否违反 Chrome 网上应用店的隐私条款。对于追求最高安全等级的用户而言,只有将该插件从浏览器中删除才能彻底解决该问题。这并非 AVG 公司第一次引起大众关注,早在今年秋季,PC World 的 Jared Newman 曾指出 AVG 隐私政策的变化,这意味着AVG 将出售用户的非个人(Non-personal)数据。

查看英文原文: AVG Plugin Exposes Chrome User Data


感谢康锦龙对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群(已满),InfoQ 读者交流群(#2))。

2016-01-07 18:001903
用户头像

发布了 36 篇内容, 共 15.0 次阅读, 收获喜欢 2 次。

关注

评论

发布
暂无评论
发现更多内容

万界星空科技装配式建筑材料行业mes

万界星空科技

mes 万界星空科技mes 装配式建筑材料 建筑材料 建筑mes

2024新疆等级保护测评机构名单汇总

行云管家

等保 新疆 等保测评

本地生活小程序(源码+文档+部署+讲解)

深圳亥时科技

电子病历系统(源码+文档+部署+讲解)

深圳亥时科技

园区维护管理(源码+文档+部署+讲解)

深圳亥时科技

拍立淘API返回值算法深度解析:智能化按图搜索的奥秘

代码忍者

pinduoduo API API 性能测试

网上纪念馆(源码+文档+部署+讲解)

深圳亥时科技

Taro 鸿蒙技术内幕系列(一):如何将 React 代码跑在 ArkUI 上

京东科技开发者

设备租借系统(源码+文档+部署+讲解)

深圳亥时科技

人工智能如何改变企业运营:实际应用案例分析

天津汇柏科技有限公司

AI人工智能

劳务争议调解平台(源码+文档+部署+讲解)

深圳亥时科技

智慧停车系统(源码+文档+部署+讲解)

深圳亥时科技

鸿蒙网络编程系列2-UDP回声服务器的实现

长弓三石

DevEco Studio 开发实例 HarmonyOS NEXT 网络与连接

HyperMesh打开保存文件与面板功能使用

智造软件

Hypermesh 保存 功能使用

信创堡垒机品牌推荐-行云软件

行云管家

信创 等保 堡垒机

狂欢来袭!解锁西部数据“双十一”选购宝典,满足你的多样存储需求

极客天地

Etcd 可观测最佳实践

观测云

etcd

智慧灌区系统(源码+文档+部署+讲解)

深圳亥时科技

仓储管理系统-生产企业版(源码+文档+部署+讲解)

深圳亥时科技

巡检任务管理系统(源码+文档+部署+讲解)

深圳亥时科技

研发都应该了解的如何在vite中接入现代化css工程化方案

京东科技开发者

就业驿站管理系统(源码+文档+部署+讲解)

深圳亥时科技

项目管理全流程平台(源码+文档+部署+讲解)

深圳亥时科技

售票系统(源码+文档+部署+讲解)

深圳亥时科技

万界星空科技造纸行业MES系统功能介绍及解决方案

万界星空科技

mes 万界星空科技 制造业工厂 造纸行业 造纸mes

仓储管理系统-贵金属(源码+文档+部署+讲解)

深圳亥时科技

鸿蒙网络编程系列1-UDP通讯示例

长弓三石

DevEco Studio 开发实例 HarmonyOS NEXT 网络与连接

软件测试学习笔记丨Pytest的使用

测试人

软件测试

品牌线下连锁商城(源码+文档+部署+讲解)

深圳亥时科技

1.4亿元融资背后,媒体融合进程被按下“加速键”

Alter

小鹅通面经详解,冲!

王中阳Go

Go 后端 面经

AVG插件泄漏Chrome用户数据_安全_Jeff Martin_InfoQ精选文章