某网络安全公司的扩展程序被黑客攻击然后对用户投毒
浏览器扩展程序遭到黑客攻击并投毒并不是新鲜事,但网络安全公司发布的扩展程序还被黑客攻击并投毒就让人有些匪夷所思了啊,好歹也是网络安全公司防御水平多少有些影响名声。
位于美国加利福利亚州的 Cyberhaven 是家致力于为企业提供数据安全防护的软件开发商,其产品包括检测潜在威胁避免企业员工泄露敏感数据。
日前该公司披露其员工遭到黑客的网络钓鱼,这名员工账号是 Chrome Web Store 的管理员,也就是可以控制其扩展程序的更新。
黑客劫持管理员账户后发布携带恶意代码的 Cyberhaven 扩展程序 24.10.4 版,该版本可以窃取用户经过身份验证的会话和 Cookies 等数据。
所幸在被劫持 1 小时左右其内部安全团队就发现问题并立即删除了恶意扩展程序,发布此次公告主要是提醒使用其扩展程序的客户检查潜在的数据泄露风险。

值得注意的是安全研究人员 Jaime Blasco 针对此事件进行调查时还发现令人惊讶的问题:发起攻击的黑客在同一时间还对其他扩展程序展开攻击。
受到攻击的扩展程序包括 Internxt VPN、VPNCity、Uvoice、ParroTalks 等,也就是说黑客已经提前通过钓鱼方式拿到众多扩展程序的管理权限,然后在某个时候批量上架携带恶意代码的新版本。
但受影响的其实也不只是上述扩展程序,研究人员注意到黑客使用的域名和 IP 关联了多个扩展程序,只不过只有上述扩展程序在检测时发现了恶意代码。
所以这里我们又要提到一个老生常谈的问题:尽管谷歌经常发文声称通过各种安全机制检查扩展程序的安全性,但事实证明谷歌无法彻底解决扩展程序的安全性问题。
对用户而言就是不要轻信任何扩展程序,因为任何一个扩展程序都可能在某个时候遭到攻击然后携带恶意代码,遗憾的是这也是用户无法解决的问题,毕竟总不能所有扩展程序都不安装使用。
-
Telegram现在添加/删除通行密钥时所有设备都将收到提醒
此前即时通讯工具 Telegram 已经新增通行密钥 (Passkey) 的支持,通行密钥的优势在于可以无密码登录,也不需要每次登录时使用短信验证码。但通行密钥的部署上也存在某些弱点,即每个账号可以创
-
微软承认会向FBI等提供设备密钥(BitLocker云端恢复密钥) 称用户应当预见泄露风险
微软开发的私有加密机制 Microsoft BitLocker 会在执行加密操作时让用户选择保存密钥文本文件或将其保存到微软账户中,如果用户在未来不慎丢失密钥可以通过微软账户的云端获取解密密钥从而解密
-
专门骗B站小白用户?B站出现大量新号发视频宣传带毒的图吧工具箱
据蓝点网网友分享的消息,近期 B 站出现大量新注册的账号发布视频宣传图吧工具箱,图吧工具箱本身是个非常不错的免费工具,但这些账号的目的在于吸引用户通过夸克网盘下载带毒的图吧工具箱。对 B 站审核人员来
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- 黑客伪造盗版Telegram,并购买了607个高仿域名
- 黑客自称已窃取200万个OpenAI账户密码 尽管真实性较低但OpenAI已开始调查
- NebulaGraph开源的、分布式的、易扩展的原生图数据库
- 一个做了 6 年开源操作系统开发者的内心独白:这不是没有意义!
- LLVM PASS类pwn题入门
- 太无奈!微软停售 AI 情绪识别等技术,直言:“法律跟不上 AI 的发展”
- 邂逅雪山下的成都智算中心
- 高能三连,骁龙778G机型速递
- Cloud AI 100、AMD EPYC 7003系列处理器和技嘉服务器解决方案共助AI推理破POPS大关
- 在看 | 一周网安回顾(2021.2.20—2.26)
- 送给Web安全初学者的免费教程,你不来看看吗?
- 诸子云 | POC第一期:11家甲方实测4家乙方产品



