热门标签 | HotTags
当前位置:  开发笔记 > 前端 > 正文

谷歌浏览器扩展程序「设备模拟器」存在暗自劫持用户的行为

设备模拟器是个在谷歌浏览器商店发布的开发者助手,这款扩展程序主要用途是帮助开发者模拟设备进行测

设备模拟器是个在谷歌浏览器商店发布的开发者助手,这款扩展程序主要用途是帮助开发者模拟设备进行测试等。

不过有开发者发现该扩展程序似乎存在劫持行为,利用网址访问权限在用户访问某些特定网站时通过中间页跳转。

蓝点网顺藤摸瓜查了下发现设备模拟器扩展程序的开发者竟然是净网大师(AdSafe),开发商是上海大摩网络科技。

此前净网大师系列软件因为存在劫持问题被火绒按在地上摩擦,万万没想到该公司竟然还通过其他方式进行劫持。

开发免费扩展只为劫持?

在谷歌浏览器商店我们看到净网大师发布3款扩展程序,其中下载量最多的是净网大师在 Chrome 上的扩展程序。

剩余2款分别是设备模拟器一键截图都属于工具类的,而这3款扩展程序 无一例外 的都存在劫持用户访问行为。

主要是用来劫持用户访问购买网站和搜索引擎然后带上自己的推广标识符获得返利,与此前火绒发现的行为相同。

只是此前火绒发现的主要是净网大师客户端程序,估计没人想到净网大师专门开发免费扩展其实就是为了劫持吧。

下载扩展前需要看评分和评价:

值得注意的是这些恶意扩展程序都是三年前发布的,只是到现在谷歌好像都没发现问题所以依然可以被下载安装。

评分方面这些扩展程序都非常低因为有不少用户发现有劫持情况,在评价里也有用户留言指出存在劫持跳转行为。

当然蓝点网发布本文的目的还是想提醒大家下载扩展前需要仔细看看,如果评分比较低那肯定有什么奇怪的问题。

另外也有很多扩展程序刷好评诱导用户下载,所以对于权限要求较高的扩展建议在下载前先上网查查有没有问题。


推荐阅读
  • 1.如何在运行状态查看源代码?查看函数的源代码,我们通常会使用IDE来完成。比如在PyCharm中,你可以Ctrl+鼠标点击进入函数的源代码。那如果没有IDE呢?当我们想使用一个函 ... [详细]
  • 编写了几个500行左右代码的程序,但基本上解决问题还是面向过程的思维,如何从问题中抽象出类,形成类的划分和设计,从而用面向对象的思维解决问题?有这方面的入门好书吗?最好是结合几个具体的案例分析的 ... [详细]
  • 技术分享:从动态网站提取站点密钥的解决方案
    本文探讨了如何从动态网站中提取站点密钥,特别是针对验证码(reCAPTCHA)的处理方法。通过结合Selenium和requests库,提供了详细的代码示例和优化建议。 ... [详细]
  • 本文详细介绍了macOS系统的核心组件,包括如何管理其安全特性——系统完整性保护(SIP),并探讨了不同版本的更新亮点。对于使用macOS系统的用户来说,了解这些信息有助于更好地管理和优化系统性能。 ... [详细]
  • Codeforces Round #566 (Div. 2) A~F个人题解
    Dashboard-CodeforcesRound#566(Div.2)-CodeforcesA.FillingShapes题意:给你一个的表格,你 ... [详细]
  • 随着网络安全威胁的不断演变,电子邮件系统成为攻击者频繁利用的目标。本文详细探讨了电子邮件系统中的常见漏洞及其潜在风险,并提供了专业的防护建议。 ... [详细]
  • 本文将深入探讨PHP编程语言的基本概念,并解释PHP概念股的含义。通过详细解析,帮助读者理解PHP在Web开发和股票市场中的重要性。 ... [详细]
  • 探讨架构师在项目中应如何平衡对产品的关注和对团队成员的关注,以实现最佳的开发成果。 ... [详细]
  • 2018年3月31日,CSDN、火星财经联合中关村区块链产业联盟等机构举办的2018区块链技术及应用峰会(BTA)核心分会场圆满举行。多位业内顶尖专家深入探讨了区块链的核心技术原理及其在实际业务中的应用。 ... [详细]
  • 本文详细介绍了C语言中的指针,包括其基本概念、应用场景以及使用时的优缺点。同时,通过实例解析了指针在内存管理、数组操作、函数调用等方面的具体应用,并探讨了指针的安全性问题。 ... [详细]
  • 本文将详细介绍如何在Chrome浏览器的开发者工具中,像Firebug一样保留和查看上次的XHR(XMLHttpRequest)请求记录。 ... [详细]
  • 本文介绍了如何利用 Spring Boot 和 Groovy 构建一个灵活且可扩展的动态计算引擎,以满足钱包应用中类似余额宝功能的推广需求。我们将探讨不同的设计方案,并最终选择最适合的技术栈来实现这一目标。 ... [详细]
  • 智能手机的快速耗电问题困扰着许多人。通过一些简单的设置和调整,你可以显著提升手机的电池续航能力,甚至实现两天一充的目标。 ... [详细]
  • 深入解析Serverless架构模式
    本文将详细介绍Serverless架构模式的核心概念、工作原理及其优势。通过对比传统架构,探讨Serverless如何简化应用开发与运维流程,并介绍当前主流的Serverless平台。 ... [详细]
  • 本文将详细介绍多个流行的 Android 视频处理开源框架,包括 ijkplayer、FFmpeg、Vitamio、ExoPlayer 等。每个框架都有其独特的优势和应用场景,帮助开发者更高效地进行视频处理和播放。 ... [详细]
author-avatar
郑云雪
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有