AVG插件泄漏Chrome用户数据

杀毒软件厂商AVG发布的一款Google Chrome插件,故意覆盖了浏览器的安全设置,致使用户数据暴露给恶意网站。这款名为AVG Web TuneUp的插件,本意是当用户访问不安全的网站或搜索结果时发出警告。但结果恰恰相反,该插件导致用户在访问恶意网站时,很容易遭受跨站脚本的攻击。

谷歌安全研究员Tavis Ormandy的研究结果表明:AVG插件的用户会发现系统中的浏览历史记录和个人数据很容易被恶意网站所窃取。Ormandy指出,因为该插件特意绕过了Chrome的恶意软件检查机制,导致用户的系统易受攻击。12月21日,Ormandy在原帖中更新并指出,当时最新版的AVG Web TuneUp(4.2.5.169)虽然修复了之前的问题,但只是强制插件仅在“mysearch.avg.com”和“webtuneup.avg.com”的域名下使用,并非完全修复——风险依然存在,如果上述网站曾受到攻击,那么这些漏仍旧可以被利用。

AVG公司已于12月28日提交了最新的补丁,但目前仍处于审查之中——Google需要审查AVG该款插件是否违反Chrome网上应用店的隐私条款。对于追求最高安全等级的用户而言,只有将该插件从浏览器中删除才能彻底解决该问题。这并非AVG公司第一次引起大众关注,早在今年秋季,PC World的Jared Newman曾指出AVG隐私政策的变化,这意味着AVG将出售用户的非个人(Non-personal)数据。

本文转自d1net(转载)

时间: 2024-12-13 11:11:51

AVG插件泄漏Chrome用户数据的相关文章

知名免费杀软 AVG 公开承认出售用户数据

国外防病毒软件 AVG 凭借免费政策和出色的防护效果而拥有众多用户.不过,就像是其他软件一样,AVG 也需要获得收入来维持团队运转.那么,免费的 AVG 收入从何而来呢?答案就是:出售用户数据.AVG 对于出售用户数据来获利这一点毫无避讳,甚至将其写入了用户政策当中,如果用户不同意数据收集的话也可以选择放弃安装. 但实际情况是,在安装软件时很少人会完整的阅读长达数页的用户政策,更多的则是一直"下一步"完成安装,所以用户仍有很大几率对AVG收集个人数据的行为毫不知情. 据了解,AVG主要

金融安全资讯精选 2017年第七期:Equifax 泄漏 1.43 亿用户数据,Struts2 REST插件远程执行命令漏洞全面分析,阿里云护航金砖五国大会

   [金融安全动态] 美国信用评分公司Equifax 被攻击,泄漏 1.43 亿用户数据.点击查看原文   概要:泄露的信息包括用户社会安全码.驾照信息.生日信息.信用卡数据等.据SEC(U.S. Securities and Exchange Commission)的文件,三位Euifax董事已经售出了"一小部分"所持股票.Equifax 称黑客利用了 Web 应用的漏洞访问了某些文件,Apache Struts 受到的怀疑最多.Apache Struts 项目今年爆出了两个漏洞,

阿根廷最大社交网站Taringa遭遇大规模数据泄漏,超过2800万用户数据暴露

本文讲的是阿根廷最大社交网站Taringa遭遇大规模数据泄漏,超过2800万用户数据暴露,如果你有Taringa(也被称为"拉丁美洲的Reddit")网站账号,那么请注意,你的账户详细信息可能已经在大规模数据泄漏事件中泄漏出来了,据悉,此次约有超过2800万用户的登录信息受到影响. 关于Taringa Taringa是一个来自阿根廷的社交网站,有西班牙语及葡萄牙语两个版本,其重要流量来自拉美国家及西班牙,诞生于2004年.在Taringa社区,用户只需在线注册一个账户就能在社区发帖分享

黑客精心套路众细节 窃取谷歌Chrome用户的支付卡数据

3月15日讯 谷歌Chrome浏览器很受黑客"青睐",主要是因Chrome浏览器很热门,拥有大量客户基础.Chrome上的访客越多,这类入侵和欺诈活动的受害者也就越多.这就是Chrome为什么每周都会出现一场骗局的原因所在. 黑客精心套路众细节 窃取谷歌Chrome用户的支付卡数据 - E安全 据报道,最近一起针对Chrome的骗局使用的是其极其相似的虚假应用程序.这是一起信用卡欺诈事件,旨在诱骗毫无戒心的用户提供支付卡详细信息,这种骗局借助与Chrome类似的恶意应用程序实现,强制用

《数字营销解析——揭开用户数据背后的秘密》一1.1 数字媒体类型

1.1 数字媒体类型 数字营销解析--揭开用户数据背后的秘密 从20世纪90年代中期以来,数字媒体领域发生了很大的变化.在整整10年里,尽管我们对媒体类型进行了重新标记,但是比较流行的主要媒体类型有两种.第一种媒体是付费媒体,一般以付费搜索(例如Google AdWords)广告的形式或者展示广告(例如DoubleClick横幅广告)的形式出现.付费媒体实际上只是-某个品牌付费使用的数字媒体渠道. 第二种媒体是自有媒体.这是对公司的任何媒体资产或平台的通用术语.公司拥有.控制并利用自有媒体向潜在

PHP爬虫之百万级别知乎用户数据爬取与分析_php实例

这次抓取了110万的用户数据,数据分析结果如下: 开发前的准备 安装Linux系统(Ubuntu14.04),在VMWare虚拟机下安装一个Ubuntu: 安装PHP5.6或以上版本: 安装MySQL5.5或以上版本: 安装curl.pcntl扩展. 使用PHP的curl扩展抓取页面数据 PHP的curl扩展是PHP支持的允许你与各种服务器使用各种类型的协议进行连接和通信的库. 本程序是抓取知乎的用户数据,要能访问用户个人页面,需要用户登录后的才能访问.当我们在浏览器的页面中点击一个用户头像链接

PHP爬虫:百万级别知乎用户数据爬取与分析

这次抓取了110万的用户数据,数据分析结果如下: 开发前的准备 安装Linux系统(Ubuntu14.04),在VMWare虚拟机下安装一个Ubuntu: 安装PHP5.6或以上版本: 安装MySQL5.5或以上版本: 安装curl.pcntl扩展. 使用PHP的curl扩展抓取页面数据 PHP的curl扩展是PHP支持的允许你与各种服务器使用各种类型的协议进行连接和通信的库. 本程序是抓取知乎的用户数据,要能访问用户个人页面,需要用户登录后的才能访问.当我们在浏览器的页面中点击一个用户头像链接

用php做爬虫 百万级别知乎用户数据爬取与分析

这次抓取了110万的用户数据,数据分析结果如下: 从结果可以看到,知乎的男女分布为61.7和38.3%,对于一个知识型.问答型的社区来说,已经很优秀了,女生再多一点的话,知乎差不多都可以做婚恋社区了,开个玩笑. 对了,在<爬了3000万QQ用户数据,挖出了花千骨赵丽颖的QQ号> 一文中,我们可以看到,除了没有填写姓名的用户外,QQ空间的男女比例为56%和23%.这个数据可以作为一个参考.且不论女性多少,但看男性用户,知乎只比QQ空间少了5%. 从职业分布来看,知乎用户中,从事互联网行业的用户是

Myspace史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了

       继领英1.67亿用户用数据被爆泄漏后,著名付费黑客数据搜索引擎LeakedSource发表博文称Myspace也被黑,近4.3亿用户数据被泄漏,并已获得数据副本,可在他们的网站上进行查询. 目前,Myspace官方还未证实这一消息的可靠性,但如果情况属实,这将是史上最大规模的密码泄露事件.外媒调侃道,这个世界上只有两种公司,一种是被黑过的公司,一种是被黑了也不知情的公司.显然,Myspace属于第二种. 虽然Myspace现在的用户量远不及Facebook,但仍是世界上最受欢迎的英