新型恶意浏览器扩展:变形虫式攻击

2025-03-10
新型恶意浏览器扩展:变形虫式攻击

SquareX Labs发现了一种新型恶意浏览器扩展——“变形虫”扩展。它能实时伪装成合法扩展(如密码管理器),诱骗用户泄露敏感凭据。攻击分为四个阶段:分发、侦察、伪装和利用。攻击者通过伪装成实用工具(如AI助手)在Chrome网上应用店分发恶意扩展。安装后,它会识别目标扩展(如1Password),并在用户使用时临时禁用合法扩展,用外观相同的伪造版本替换,窃取凭据后恢复合法扩展。由于利用了Chrome的合法功能,目前没有简单的补丁,但SquareX建议限制扩展图标和HTML的突然变化,或在发生此类变化时向用户发出通知。

阅读更多
科技 恶意扩展

大众汽车80万辆电动车数据泄露:位置信息和个人资料遭曝光

2024-12-27
大众汽车80万辆电动车数据泄露:位置信息和个人资料遭曝光

据德国《明镜》周刊报道,大众汽车软件子公司Cariad的服务器安全漏洞导致80万辆电动车用户的敏感数据泄露,包括精确的GPS位置、姓名、邮箱和电话号码等。这些数据存储在一个未受保护的亚马逊云服务器上,任何具备基本技术能力的人都能访问。此次泄露暴露了大众汽车在车辆数据处理方面的安全缺陷,引发了用户隐私担忧,并对政治人物和机构造成了影响。Cariad公司已承认并修复了该漏洞,但此次事件凸显了汽车制造商在网络安全方面面临的严峻挑战。

阅读更多
科技