设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 查看内容

因窃取用户数据,Stylish从Firefox与Chrome下架

2018-7-11 21:08| 发布者: joejoe0332| 查看: 559| 评论: 0|原作者: oschina|来自: oschina

摘要: 近日,谷歌和 Mozilla 将 Stylish 插件从其各自的应用中心删除。一份 bug report 显示,Stylish 暗中记录用户的浏览器历史记录并将数据发送到远程服务器,Mozilla 对此作出了说明,而谷歌则直接将其从扩展中心下架。 ...
近日,谷歌和 Mozilla 将 Stylish 插件从其各自的应用中心删除。一份 bug report 显示,Stylish 暗中记录用户的浏览器历史记录并将数据发送到远程服务器,Mozilla 对此作出了说明,而谷歌则直接将其从扩展中心下架。

最早是一位软件开发人员 Robert Heaton 在其博客中指出了 Stylish 的问题。他表示,Stylish 将用户的完整浏览网页记录发送回其服务器,并附带唯一标识符。这允许其所有者 SimilarWeb 将用户的个人活动连接到单个配置文件中,从而可以轻松地将此唯一标识符链接到网站登录 cookie。这意味着 SimilarWeb 不仅拥有用户完整浏览历史的副本,而且还拥有足够的其它数据,理论上可以知道电子邮件地址和用户真实身份。

如上图,Robert 拦截网络请求后,知道 Stylish 的操作并不常规,他将其解码后发现了端倪,意识到 Stylish 正在浏览其所有浏览记录。

Stylish 是知名的浏览器插件,在此之前仅 Firefox 上就有 300K 用户量,它可以帮用户重新定义网页的样式,比如改变颜色或者拿掉不需要的内容。


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部