路透社稱谷歌Chrome瀏覽器造成大規(guī)模用戶信息泄露
6月18日,據(jù)路透社報道,網(wǎng)絡安全威脅檢測廠商Awake Security的研究人員近日宣布,在谷歌的Chrome瀏覽器的擴展程序商店中發(fā)現(xiàn)了一個間諜插件,目前這一插件已經(jīng)被下載了3200萬次。
對于這款插件,Awake Security聯(lián)合創(chuàng)始人兼首席科學家加里·戈隆布(Gary Golomb)表示,按照下載數(shù)量計算,這是Chrome商店中出現(xiàn)過的影響最為嚴重的惡意軟件。由于開發(fā)者填寫的虛假身份信息,因此不知道是誰發(fā)布了這個間諜插件,也不知道其目的是什么。他還表示,這些擴展程序可以躲避反病毒企業(yè)或安全軟件的掃描。
而谷歌方面則拒絕對該新發(fā)現(xiàn)的間諜插件發(fā)表評論,也沒有討論這款插件和以前的其他惡意擴展程序的區(qū)別,并且拒絕公布該插件的影響范圍。但谷歌發(fā)言人斯科特·維斯托弗(Scott Westover)表示目前已經(jīng)刪除了這款惡意擴展程序。
長期以來,都有惡意軟件開發(fā)者利用谷歌Chrome瀏覽器的擴展程序商店散播惡意軟件,2018年,研究人員發(fā)現(xiàn)每十個提交到Chrome擴展程序商店的插件中,就有一個存在惡意軟件。隨后,谷歌宣布他們將提升安全程度,增加人工審核員。