Google 向所有 Chrome 扩展开发者警告钓鱼攻击 - 开源中国社区
Google 向所有 Chrome 扩展开发者警告钓鱼攻击
王练 2017年08月14日

Google 向所有 Chrome 扩展开发者警告钓鱼攻击

王练 王练 发布于2017年08月14日 收藏 1

有免费的MySQL,为什么还要买? >>>  

外媒报道,在许多 Chrome 扩展开发者成为钓鱼攻击的目标之后, Google 安全团队向他们发出了安全警告。

这波钓鱼攻击始于六月中旬,直到两大 Chrome 流行扩展 Copyfish 和 Web Developer 的开发者被窃取账号 ,攻击者推送更新在扩展中加入广告后才被人所熟知。

攻击者诱骗开发者的钓鱼邮件内容类似,都是伪装成来自 Google,通知扩展开发者他们的扩展违反了 Chrome Web Store 的规则,需要更新。当扩展开发者点击网址查看问题时他们会被要求用开发者账号登录,开发者在大意之下就可能会将账号泄漏给攻击者。然后钓鱼者会在盗来的扩展程序中插入广告软件代码,推出恶意更新。

Google 发出以下电子邮件,警告所有扩展开发者正在面对网络钓鱼攻击威胁官方 Chrome 网上应用商店通信的风险,并建议开发者不应在非 Google 域名上托管的 Google 页面上登陆他们的开发者帐号。

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 开源中国社区 [http://www.oschina.net]
本文标题: Google 向所有 Chrome 扩展开发者警告钓鱼攻击
分享
评论(3)
最新评论
0

引用来自“阿信sxq”的评论

显示的“发件人”那里其实可以自定义
哈哈哈 被你知道啦
0
显示的“发件人”那里其实可以自定义
0
负责任,有担当
顶部