谷歌 Chrome 等浏览器被曝漏洞,可以泄露你经常访问的网站
CTOnews.com 10 月 21 日消息,根据 Fingerprint 发布的最新安全报告,包括谷歌 Chrome 浏览器在内,所有基于 Chromium 的浏览器都存在漏洞,可以泄露你经常访问的站点。
这个问题主要出在站点参与度 (Site Engagement) 上,用户可以打开浏览器,在地址栏上输入 chrome://site-engagement,点击访问之后可以看到你参与度最高的所有网站。
想要窃取用户经常访问的站点,需要配合另一项功能 -- Lookalike Warnings。CTOnews.com注:该功能于 Chrome 75 版本开始默认引入,主要识别相似 URL 地址,避免用户点击钓鱼站点。
Fingerprint 目前在 Chromium 中嵌入了主流域名列表,其中包括 489 个"top bucket"站点,共计有 4990 个域名。
Lookalike Warnings 有两种警告类型:高度可疑站点会显示全屏警告;低可疑站点会显示弹出式窗口。
网站可以通过滥用 Lookalike Warnings 的方式,泄露 Chromium 浏览器用户最常访问的站点。
例如用户访问 app.slack.com.detection.site,只有 app.slack.com 互动的用户显示高度可疑警告。
任意网站都可以通过检测网站打开的警告情况,来判断用户对某些站点的参与度,而 opener 可以重复将弹出窗口重定向到不同的地址,从而重复确认用户参与度比较高的站点。
该公司还发布了一个演示网站,使用任何基于 Chromium 的浏览器用户可以点击这里进行测试。
现阶段用户无法禁用 Site Engagement 功能,目前的措施就是定期删除数据,用户可以在浏览器的地址栏中加载 chrome://settings/clearBrowserData 进行清理。
- 上一篇
华为 AX3 Pro 路由器推送 HarmonyOS4.0 固件更新,支持双路 WiFi 同时连接
感谢CTOnews.com网友 望着蓝天 的线索投递!CTOnews.com 10 月 21 日消息,华为向华为 AX3 Pro 路由器凌霄四核 CPU 版本推送了 HarmonyOS4.0 固件更新
- 下一篇
AMD 最强游戏处理器 R7 7800X3D 双 11 促销:不高于 2599 元
CTOnews.com 10 月 21 日消息,AMD 旗下最强游戏处理器 R7 7800X3D 今年 4 月 6 日正式开卖,首发售价 3299 元,今年 8 月份降至 2999 元。现在,这款处理
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售