亚洲视频二区_亚洲欧洲日本天天堂在线观看_日韩一区二区在线观看_中文字幕不卡一区

公告:魔扣目錄網(wǎng)為廣大站長提供免費收錄網(wǎng)站服務(wù),提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.430618.com 】, 免友鏈快審服務(wù)(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

近日,據(jù)路透社報道,安全公司Awake Security的研究人員新發(fā)現(xiàn),瀏覽器市場的老大Chrome成了間諜軟件的“批發(fā)市場”,大量包含間諜軟件的Chrome擴展插件已經(jīng)被下載了超過3200萬次。

全民監(jiān)控?Chrome遭遇最嚴重安全危機

該事件暴露了科技行業(yè)最重要的產(chǎn)品之一——Chrome瀏覽器存在嚴重安全問題,直接威脅到全球互聯(lián)網(wǎng)用戶的隱私和信息安全,因為瀏覽器更多地被用于處理電子郵件、財務(wù)等敏感信息。

Alphabet公司旗下的google表示,在上個月受到研究人員的警告后,已從其官方的Chrome網(wǎng)上應(yīng)用店中刪除了70多個惡意加載項。

Google發(fā)言人Scott Westover告訴路透社:

根據(jù)下載量,Awake聯(lián)合創(chuàng)始人兼首席科學家Gary Golomb表示,這是迄今為止影響最廣的Chrome應(yīng)用商店惡意軟件活動。

對于擁有強大安全團隊和安全流程的Google公司來說,大規(guī)模的Chrome惡意插件為整個科技行業(yè)都敲響了警鐘——傳統(tǒng)網(wǎng)絡(luò)安全技術(shù)和流程存在短板和盲區(qū),同時該事件也可看作是人工智能安全技術(shù)的一次里程碑式的突破。

目前,Google拒絕討論此次大規(guī)模間諜軟件傳播事件導致的破壞性后果和廣度,也沒有解釋為何過去幾年承諾會更緊密地監(jiān)督產(chǎn)品安全問題,但這次卻沒有檢測并刪除官方應(yīng)用商店中如此之多的惡意插件。

盡管惡意瀏覽器擴展問題已經(jīng)存在多年,但情況正變得越來越糟,這些插件最初只是彈出一些流氓廣告,但現(xiàn)在將興趣轉(zhuǎn)向了安裝其他惡意程序或跟蹤用戶,從事著政府或商業(yè)間諜所做的工作。

據(jù)Awake方面的消息,目前尚不清楚這些惡意軟件背后的操縱者,惡意插件的開發(fā)人員在向Google提交擴展程序時提供了虛假的聯(lián)系信息。

創(chuàng)建國家安全公司Carbon Black and Obsidian Security的前美國國家安全局工程師Ben Johnson說:“任何能夠滲透某人瀏覽器或電子郵件等敏感區(qū)域的技術(shù)/活動,都會成為國家間諜活動和有組織犯罪的重大目標。”

Awake首席科學家Golomb說:

研究人員發(fā)現(xiàn),如果有人使用家用計算機瀏覽器上網(wǎng),惡意軟件將悄悄連接到一系列網(wǎng)站并傳輸信息。而如果用戶使用公司網(wǎng)絡(luò)(包括安全服務(wù))則瀏覽器惡意軟件將保持靜默不會傳輸敏感信息,甚至不會訪問這些惡意網(wǎng)站。

Golomb說:

在通報該事件后,Awake還發(fā)布了相關(guān)研究報告,包括惡意域名和Chrome擴展插件列表(
https://awakesecurity.com/blog/the-internets-new-arms-dealers-malicious-domain-registrars)。

報告指出,所有惡意域名(超過15,000個互聯(lián)鏈接)都是從以色列的一個小型域名注冊商Galcomm那里購買的,該公司正式注冊名稱為CommuniGal CommunicationLtd。

負責注冊服務(wù)商的互聯(lián)網(wǎng)名稱與數(shù)字地址分配機構(gòu)(Internet Corp for Assigned Names and Numbers)表示,多年來,該公司幾乎沒有收到關(guān)于Galcomm的投訴,也沒有收到有關(guān)惡意軟件的投訴。

惡意軟件開發(fā)人員長期以來一直使用Google的Chrome商店作為重要渠道。2018年,面對高達10%的插件都是惡意插件的事實,Google曾表示將通過增加人工審核進一步提高安全性。

但暴露此次Chrome大規(guī)模間諜軟件插件問題的,卻是Awake的人工智能安全技術(shù)。這對于人工智能的領(lǐng)導者Google來說,多少有些讓人感到尷尬。

其實早在今年二月份,Chrome就曾曝出過類似的Chrome安全問題。獨立研究員賈米拉·卡亞(Jamila Kaya)和思科系統(tǒng)公司的Duo Security 也曾發(fā)現(xiàn)Chrome瀏覽器惡意軟件活動,竊取了大約170萬Chrome用戶的數(shù)據(jù)。Google當時參加了調(diào)查,結(jié)果發(fā)現(xiàn)了500個欺詐性擴展。

分享到:
標簽:Chrome
用戶無頭像

網(wǎng)友整理

注冊時間:

網(wǎng)站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨大挑戰(zhàn)2018-06-03

數(shù)獨一種數(shù)學游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數(shù)有氧達人2018-06-03

記錄運動步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定