Re: [Edge] 瀏覽器擴充功能偷偷洗YouTube觀看數

看板Browsers (瀏覽器)作者 (人類)時間2年前 (2022/07/29 22:44), 編輯推噓9(908)
留言17則, 8人參與, 2年前最新討論串2/3 (看更多)
※ 引述《eastwing (鯤島寄情)》之銘言: : 近期我發現我的YouTube瀏覽紀錄出現了許多沒看過的外國影片, : 什麼語言文字的影片都有, : 而且很多影片還讓我的帳號按了喜歡。 : 這種狀況發生後,我趕緊改Google密碼,登出所有的裝置, : 然後慢慢測試,但仍然時有發生。 : 上網查看了Dcard、巴哈等地,有些人過去也發生過這樣的現象, : 也都反映改密碼沒有用。 : 甚至我還參考了巴哈姆特某篇推薦的線上掃毒之類的,但也是徒然。 : 不過我後來發現只要在Edge上登出YouTube (我沒在使用Google Chrome), : 就可以有效遏止這樣的現象。 : 經過一段時間慢慢測試, : 強烈懷疑是"Youtube Shot - screenshot tool"這個擴充功能在搞鬼。 : 已經在微軟Edge外掛程式商店上通報,也反映給板友注意。 : 以下為該擴充功能的商店頁面,就不縮網址了: : https://microsoftedge.microsoft.com/addons/detail/ : youtube-shot-screenshot/dkkniajkaakepfchbfncibobcpmloplc 檢查了一下,這個擴充會在後台下載一個 js 檔並執行它︰ "http://extanalyticspro.s3-website.us-east-2.amazonaws.com/" + ID + ".js" 也就是 http://extanalyticspro.s3-website.us-east-2.amazonaws.com/dkkniajkaakepfchbfncibobcpmloplc.js 這檔案太大了所以沒看,大概就是偷資料的吧。 https://i.imgur.com/kjMv9Si.png
以後看到這種權限特別奇怪的就要小心了。 另外 Edge 跟 Chrome 的 CSP 政策比較寬鬆,允許執行動態程式碼的樣子? 我記得 AMO 改過 CSP 是不準上架的,可能會安全一點。 -- ▆▄   -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.225.132.174 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Browsers/M.1659105868.A.8A9.html

07/30 00:16, 2年前 , 1F
07/30 00:16, 1F

07/30 02:10, 2年前 , 2F
推,真的有
07/30 02:10, 2F

07/30 02:13, 2年前 , 3F
話說請問這邊的AMO是指分析管理物件? 擴充功能的部分要
07/30 02:13, 3F

07/30 02:13, 2年前 , 4F
怎麼確保它不會在背後搞鬼呢?
07/30 02:13, 4F

07/30 02:15, 2年前 , 5F
目前看來只能在權限要求時多留意一下
07/30 02:15, 5F

07/30 19:42, 2年前 , 6F
AMO=addons.mozilla.org
07/30 19:42, 6F

07/31 00:49, 2年前 , 7F
原來如此
07/31 00:49, 7F

07/31 00:50, 2年前 , 8F
一直有種火狐比較不會管套件的錯覺
07/31 00:50, 8F

07/31 01:03, 2年前 , 9F
推專業分析,順手檢舉了一下這個擴充
07/31 01:03, 9F

07/31 01:07, 2年前 , 10F
那個js應該是有問題,有用防毒的瀏覽器擴充會直接擋
07/31 01:07, 10F

07/31 01:08, 2年前 , 11F

07/31 08:47, 2年前 , 12F
幹 怕
07/31 08:47, 12F

07/31 18:44, 2年前 , 13F
不"准"啦
07/31 18:44, 13F

07/31 21:40, 2年前 , 14F
我是路人,原來 M$ 有這問題?
07/31 21:40, 14F

08/01 20:43, 2年前 , 15F
不是微軟 是這個套件有問題
08/01 20:43, 15F

08/01 20:43, 2年前 , 16F
有看過為了開發方便或不明所以跟著教學寫成*的
08/01 20:43, 16F

08/01 20:44, 2年前 , 17F
所以也不一定是全部網站就是有問題 要看你的addon性質和
08/01 20:44, 17F
文章代碼(AID): #1Yu_9CYf (Browsers)
文章代碼(AID): #1Yu_9CYf (Browsers)