近日消息,谷歌,这个互联网领域的巨头,在大刀阔斧地推动 Chrome 浏览器扩展程序升级换代,也就是从 Manifest V2 向 V3 艰难迈进的征程中,却不慎打开了一道 “安全后门”。
EditThisCookie 是一款用于管理浏览器 Cookie 的工具,是一个开源、多语言的扩展程序,主要用于在浏览器中添加、删除、编辑、搜索、保护和阻止 Cookie。
该扩展程序目前已经从谷歌 Chrome 网上应用商店下架,虽然开发者并未明确说明原因,但该媒体认为主要原因是不兼容 Manifest V3 标准。
用户现在搜索关键词,会搜索到名为 EditThisCookie®(仅后缀多了个 ®)的恶意扩展程序,声称拥有约 5 万用户,伪装成合法的 Cookie 管理器。
恶意软件分析师 Eric Parker 的视频揭露了该插件的诸多威胁,包括链接到欺诈网站、内嵌混淆代码、窃取敏感信息(尤其在访问 Facebook 时)、网络钓鱼以及分发广告。
文明上网,理性发言,共同做网络文明传播者