Google 向所有 Chrome 扩展开发者警告钓鱼攻击

发表于:2017-8-15 09:20

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:王练    来源:开源中国社区

  据外媒报道,在许多 Chrome 扩展开发者成为钓鱼攻击的目标之后, Google 安全团队向他们发出了安全警告。
  这波钓鱼攻击始于六月中旬,直到两大 Chrome 流行扩展 Copyfish 和 Web Developer 的开发者被窃取账号 ,攻击者推送更新在扩展中加入广告后才被人所熟知。
  攻击者诱骗开发者的钓鱼邮件内容类似,都是伪装成来自 Google,通知扩展开发者他们的扩展违反了 Chrome Web Store 的规则,需要更新。当扩展开发者点击网址查看问题时他们会被要求用开发者账号登录,开发者在大意之下就可能会将账号泄漏给攻击者。然后钓鱼者会在盗来的扩展程序中插入广告软件代码,推出恶意更新。
  Google 发出以下电子邮件,警告所有扩展开发者正在面对网络钓鱼攻击威胁官方 Chrome 网上应用商店通信的风险,并建议开发者不应在非 Google 域名上托管的 Google 页面上登陆他们的开发者帐号。

《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号