大数跨境
0
0

Chrome图片上传扩展的暗黒面:注入广告

Chrome图片上传扩展的暗黒面:注入广告 代码卫士
2016-05-31
0
导读:Chrome用户最近一直在抱怨名为Imgur Uploader的图片上传Chorme扩展更新后开始在多个网页

Chrome用户最近一直在抱怨名为Imgur Uploader的图片上传Chorme扩展更新后开始在多个网页注入广告。

该扩展是Chrome最受欢迎的两个附件之一,它能够将图片自动上传到Imgur图片托管服务中。从网络应用商店的页面数据来看,该扩展的用户超过1.75万。

扩展更新后开始注入广告

三天前,一些用户抱怨扩展加载三个脚本的方式。前两种方式会收集用户数据,而第三种方式则会将所收集数据发送给多个广告公司,随后将广告注入用户正在浏览的当前页面中。

http://connectionstrenth.com/addons/lnkr5.min.js
http://connectionstrenth.com/addons/lnkr40_drct.min.js
s3.amazonaws.com/jscache/72d07657ba1ad678d2.js

用户已经开始在该扩展的Chrome网络应用商店页面留言反馈这个问题,并且报告给谷歌的安全团队。从留言中可看出,负面反馈居多。该扩展作者的名字叫ok.ru,它是俄罗斯社交网络OdnoklassnikiClassmates)的URL,也是Alexa排名前100的网站。目前尚不得知开发人员是否未经许可便使用了该名称还是由该社交网站官方发布的。

更新是主要原因

扩展作者发布相关消息,可能想要告警用户关于广告的消息并且提供了关闭广告的方法,但是目前该扩展被列入了广告软件类别。谷歌可能不会对跟自己搜索结果搞成一团糟的扩展有任何好感,即使该广告可被“禁用”,但还是免不了被下架的命运。


【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读2.1k
粉丝0
内容3.4k