Re: [情报] 注意隐私! 下载飞比购物帮手送超商25元购物金

楼主: MarkeleFultz (MarkelleFultz)   2021-11-10 20:22:41
11/02看到这篇下载了这个浏览器外挂,但买完东西之后没解除继续挂著
直到最近无论是在本机(localhost)开发网页或是浏览公司的网页,
浏览器总是往奇怪的目标自动发送出一个请求,目标都是这个 api.feebee.com.tw 伺服
器。
参数挟带的是我正在浏览的网页的网址,相信有架过web server的应该都知道这是什么意
思...
而且网址能干嘛? 网址就决定了一个网页的内容阿!! 就像背后有一只眼睛盯着你每天在
浏览什么
我知道这类比价外挂通常都会读取跟修改使用者正在浏览的电商网页内容,然后回传到他
们服务器。
但重点是!!
连跟电商八竿子打不著的公司网站、政府网站、PTT网页、色情网页...甚至平常Google搜
寻的关键字
也全都回传了,等于是我全部的浏览纪录都被复制一份到他们的服务器了!
而重新安装时我才发现,一开始真的有说要给他们的外挂权限:
"读取及变更你在所有网站上的所有资料".... 包含我多数人应该都是没多想就同意了
我请朋友帮忙录制了一个实测影片:

Links booklink

Contact Us: admin [ a t ] ucptt.com