写点什么

AVG 插件泄漏 Chrome 用户数据

  • 2016-01-07
  • 本文字数:701 字

    阅读完需:约 2 分钟

杀毒软件厂商 AVG 发布的一款 Google Chrome 插件,故意覆盖了浏览器的安全设置,致使用户数据暴露给恶意网站。这款名为 AVG Web TuneUp 的插件,本意是当用户访问不安全的网站或搜索结果时发出警告。但结果恰恰相反,该插件导致用户在访问恶意网站时,很容易遭受跨站脚本的攻击。

谷歌安全研究员 Tavis Ormandy 的研究结果表明:AVG 插件的用户会发现系统中的浏览历史记录和个人数据很容易被恶意网站所窃取。Ormandy 指出,因为该插件特意绕过了Chrome 的恶意软件检查机制,导致用户的系统易受攻击。12 月21 日,Ormandy 在原帖中更新并指出,当时最新版的AVG Web TuneUp(4.2.5.169) 虽然修复了之前的问题,但只是强制插件仅在“mysearch.avg.com”和“webtuneup.avg.com”的域名下使用,并非完全修复——风险依然存在,如果上述网站曾受到攻击,那么这些漏仍旧可以被利用。

AVG 公司已于 12 月 28 日提交了最新的补丁,但目前仍处于审查之中——Google 需要审查 AVG 该款插件是否违反 Chrome 网上应用店的隐私条款。对于追求最高安全等级的用户而言,只有将该插件从浏览器中删除才能彻底解决该问题。这并非 AVG 公司第一次引起大众关注,早在今年秋季,PC World 的 Jared Newman 曾指出 AVG 隐私政策的变化,这意味着AVG 将出售用户的非个人(Non-personal)数据。

查看英文原文: AVG Plugin Exposes Chrome User Data


感谢康锦龙对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群(已满),InfoQ 读者交流群(#2))。

2016-01-07 18:002033
用户头像

发布了 36 篇内容, 共 15.4 次阅读, 收获喜欢 2 次。

关注

评论

发布
暂无评论
发现更多内容

一个基于HTML的可定制轮盘——帮你告别选择困难症

海拥(haiyong.site)

html 大前端 28天写作 签约计划第二季 12月日更

ONES 与极狐(GitLab)战略合作,强强联手推动 DevOps 发展

万事ONES

DevOps SaaS ONES #GitLab

实用机器学习笔记二:数据获取

打工人!

机器学习 学习笔记 12月日更 实用机器学习

【Promise 源码学习】第十篇 - Promise.prototype.catch 和 Promise.prototype.finally 的实现

Brave

源码 Promise 12月日更

区块链电子合同签署平台,区块链智能合同优势

电微13828808271

声网发布教育新品:灵动课堂全球覆盖学生超400万,互动白板首创H5课件

RTE开发者社区

人工智能 代码

单例模式

卢卡多多

单例模式 28天写作 12月日更

质量服务“一站式”平台搭建,NQI一站式云服务平台

电微13828808271

让每块火腿都留下“数字痕迹”!西媒:区块链将用于保护食品安全

CECBC

云编辑 | 使用 Cloud Studio 在线撰写预览并发布 Hugo 博客

宋天伦

CloudIDE Hugo Cloud Studio

智慧社区管理系统,智慧社区一体化平台

电微13828808271

Istio 实践手册 |服务网格框架对比

xcbeyond

istio 28天写作 12月日更 Istio 实践手册

【LeetCode】亲密字符串Java题解

Albert

算法 LeetCode 12月日更

云原生:K8s控制器汇总(附视频教程+PDF)

息之

k8s Node Deployment statefulset cronjob

基于云的技术架构设计实践-第2篇

hackstoic

监控系统 签约计划第二季

🏆【Alibaba中间件技术系列】「RocketMQ技术专题」让我们一起实践RocketMQ的服务搭建及配置操作

码界西柚

消息队列 Apache RocketMQ 12月日更

中年人的沉重3

张老蔫

28天写作

创业研发团队的组织建设-人才培养

wood

创业 人才培养 28天写作

33 K8S之访问控制

穿过生命散发芬芳

k8s 28天写作 12月日更

工作不喜欢,但不得不暂时干着,很痛苦,怎么办?

石云升

学习笔记 28天写作 12月日更

MySQL探秘(三):InnoDB的内存结构和特性

程序员历小冰

MySQL 28天写作 12月日更

随笔—写作

圣迪

DC EP要统一“ 世界度量衡”,数字货币打开财富大门

CECBC

Python Qt GUI设计:QPrinter打印图片类(基础篇—21)

不脱发的程序猿

Python PyQt GUI设计

Android C++系列:Linux守护进程

轻口味

c++ android 28天写作 12月日更

大型前端项目 DevOps 沉思录 —— CI 篇d

CODING DevOps

ci DevOps 持续集成 工作流

低代码发展正当时,中国将取代美国成为低代码开发的全球领导者

金小K

RPA 低代码 低代码开发 低代码平台

自定义View:使用二阶贝塞尔曲线绘制正弦函数

Changing Lin

12月日更

在Linux系统发行版(以CentOS7为例)上部署ElasticSearch集群并启动Kibana和Logstash

为自己带盐

Centos 7 28天写作 Elastic Search 签约计划第二季 12月日更

元宇宙赛道以百万年薪“抢人”未来五大类人才最紧俏

CECBC

AVG插件泄漏Chrome用户数据_安全_Jeff Martin_InfoQ精选文章