PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
Browsers
Re: [Edge] 浏览器扩充功能偷偷洗YouTube观看数
楼主:
eight0
(欸XD)
2022-07-29 22:44:24
※ 引述《eastwing (鲲岛寄情)》之铭言:
: 近期我发现我的YouTube浏览纪录出现了许多没看过的外国影片,
: 什么语言文字的影片都有,
: 而且很多影片还让我的帐号按了喜欢。
: 这种状况发生后,我赶紧改Google密码,登出所有的装置,
: 然后慢慢测试,但仍然时有发生。
: 上网查看了Dcard、巴哈等地,有些人过去也发生过这样的现象,
: 也都反映改密码没有用。
: 甚至我还参考了巴哈姆特某篇推荐的线上扫毒之类的,但也是徒然。
: 不过我后来发现只要在Edge上登出YouTube (我没在使用Google Chrome),
: 就可以有效遏止这样的现象。
: 经过一段时间慢慢测试,
: 强烈怀疑是"Youtube Shot - screenshot tool"这个扩充功能在搞鬼。
: 已经在微软Edge外挂程式商店上通报,也反映给板友注意。
: 以下为该扩充功能的商店页面,就不缩网址了:
: https://microsoftedge.microsoft.com/addons/detail/
: youtube-shot-screenshot/dkkniajkaakepfchbfncibobcpmloplc
检查了一下,这个扩充会在后台下载一个 js 档并执行它︰
"http://extanalyticspro.s3-website.us-east-2.amazonaws.com/" + ID + ".js"
也就是
http://extanalyticspro.s3-website.us-east-2.amazonaws.com/dkkniajkaakepfchbfncibobcpmloplc.js
这档案太大了所以没看,大概就是偷资料的吧。
https://i.imgur.com/kjMv9Si.png
以后看到这种权限特别奇怪的就要小心了。
另外 Edge 跟 Chrome 的 CSP 政策比较宽松,允许执行动态程式码的样子?
我记得 AMO 改过 CSP 是不准上架的,可能会安全一点。
作者: issemn (パルコ・フォルゴレ)
2022-07-30 00:16:00
推
作者:
eastwing
(谢伯承/东乡之翼)
2022-07-30 02:10:00
推,真的有话说请问这边的AMO是指分析管理物件? 扩充功能的部分要怎么确保它不会在背后搞鬼呢?目前看来只能在权限要求时多留意一下
作者: kawasakiZII
2022-07-30 19:42:00
AMO=addons.mozilla.org
作者:
eastwing
(谢伯承/东乡之翼)
2022-07-31 00:49:00
原来如此一直有种火狐比较不会管套件的错觉
作者:
leon19790602
(())
2022-07-31 01:03:00
推专业分析,顺手检举了一下这个扩充那个js应该是有问题,有用防毒的浏览器扩充会直接挡
https://i.imgur.com/wOGz6Rw.jpg
作者:
LastAttack
(与我无关~~)
2022-07-31 08:47:00
干 怕
作者:
sicao
(adios)
2022-07-31 18:44:00
不"准"啦
作者:
if4
(if)
2022-07-31 21:40:00
我是路人,原来 M$ 有这问题?
作者:
hms5232
(未)
2022-08-01 20:43:00
不是微软 是这个套件有问题有看过为了开发方便或不明所以跟着教学写成*的所以也不一定是全部网站就是有问题 要看你的addon性质和
继续阅读
[Edge] 浏览器扩充功能偷偷洗YouTube观看数
eastwing
[-GC-] 搜寻结果不要MOBILE版
frank123ya
[-GC-] ublock怎挡特定的Inline script
vernc
Re: [-Fx-] Firefox 103.0 released
LPbro
[-Fx-] Firefox 103.0 & 103.0.1 & 103.0.2 released
rick
[-Fx-] 下载x储存盘案x选择的处理方式
a34567
[-GC-] 套件图示贴附一个红底圆形符志. 是何意?
drkh
[-Fx-] spotify版面很怪
hphbg
[问题] Textarea Cache Chrome版有什么问题?
sate5232
[问题] Open With 浏览器扩充有什么问题吗
ggirls
Links
booklink
Contact Us: admin [ a t ] ucptt.com