快捷导航

Chrome浏览器下架Stylish插件:因窃取用户数据

[复制链接]
查看: 190|回复: 0
发表于 2023-9-29 14:33:19 | 显示全部楼层 |阅读模式
再给大家透露一点哈,刚出社会那时候我在中国人保干过,有一天六点到了 我寻思到点了应该下班了(在那里每天固定加班到晚上八点是日常),毕竟今天的电话打完了,然后我收拾东西下班,结果一个老员工说:这么多人在加班,你好意思下班吗?这句话至今让我难以忘怀,甚至于一想起那个场面我都很后悔没给她一巴掌。
“Stylish”是一款流行的浏览器插件,在我们平时使用的Chrome、火狐和Opera等浏览器上面都会在使用,Stylish下载量也很大目前已经超过200万的下载量。

浏览器插件增强了浏览器自身的功能,为用户带来了非常方便的使用体验,不过一些插件在提供便捷操作的同时,可能也在偷偷收集用户数据。

目前来自国外的媒体报道,Stylish插件被Firefox和Chrome从应用中心删除,删除的原因就是,这款插件在后台记录了用户的浏览器历史记录,并将记录发送到服务器上。这款插件是Stylish,可以帮助用户改变网页样式。

Stylish插件可以通过多种方式自定义网站的外观等,还能对Facebook、推特以及B站、淘宝等国内网站进行自定义排版,或更换背景和网页图像等。据报道,软件工程师Robert Heaton表示,这一插件会将用户的完整浏览历史向其服务器发送,并在许多情况下可以使用的唯一标识符关联属于这些用户的电子邮件地址或其他Internet属性。

Heaton使用Burp Suite的安全测试工具进行分析的时候,发现Stylish会向其所属的userstyles.org发送大量混淆数据。Heaton通过对数据进行解码,并发现其中包含了惊人数量的详细信息,包括他访问过的每个URL、来自浏览器窗口的实际Google搜索结果,并默认带上唯一标识符。

Heaton表示,自2017年1月以来,Stylish长期以来都在收集Chrome和火狐浏览器用户的历史记录。截至目前,Stylish方面并未对此进行回复。

相关阅读:老王磁力
里面吼那个,就是公司最喜欢搞得拓展活动,请一帮所谓的教练训练你,问你们是团队还是团伙,不去还要算你旷工。当时喊我学设计大学毕业刚上班的时候,公司搞这个拓展,做了这个游戏叫打败大魔王,你要说出自己名字那些,然后有些人嘶吼那些,吼出来,所谓的扮演大魔王的人还是说:不通过,我听不见! 我当时去吼了,一下。他说他听不见,我脾气瞬间上来了:你是nm的聋子?啥子垃圾拓展,你们看可以说我是笨,但是不能用这种弱智活动侮辱我的智商! 然后当着全公司人转头开上我的奥迪A6L就辞职走了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

精彩推荐

让管理企业更简单

  • 反馈建议:麻烦到企业之家管理处反馈
  • 我的电话:这个不能给
  • 工作时间:周一到周五

关于我们

云服务支持

精彩文章,快速检索

关注我们

Copyright 企业之家  Powered by©  技术支持:飛    ( 闽ICP备2021007264号-5 )