导航:首页>> 最新资讯>> GoPlus:浏览器插件劫持问题应如何防范

GoPlus:浏览器插件劫持问题应如何防范

213天前 48 技术

近日推特用户因 Chrome 浏览器安装 Aggr 插件导致浏览器 Cookies 被劫持,资产损失超过 100 万美金

 

 

浏览器插件(扩展程序)的本质是用户委托插件代为去处理一部分的网页信息,但它实际上不仅能访问和修改原始网页信息,还可以做到获取定位、读取/修改剪切板、读取 Cookies/历史记录、屏幕截图以及键盘记录等等,也就是说这些插件不但可以获取类似 Cookies 这样的信息,也可以直接决定我们看到的网页是什么样的。

 

在浏览器里发生的基于 Web 端的攻击,系统安全机制基本无法识别,浏览器也无法识别插件的访问是否是被用户允许的,所以理论上浏览器插件比客户端软件的攻击行为更难被识别。

 

GoPlus 安全团队建议用户提高安全意识,参考如下方法安全使用浏览器插件:

 

1、不使用来路不明的插件(扩展程序),仅从官方市场下载插件。

 

2、即便官方插件也可能被黑客篡改,比如直接替换安装包或者供应链攻击等,使用过程中一定要注意控制访问权限,不授予非必要的权限,不要默认在所有网站读取/更改网站数据,设置插件权限为【当您点击此扩展程序时】或【在特定网站】可以有效防范恶意扩展程序获取 Cookies,步骤如下:

 

 

3、隔离插件浏览器和交易资金浏览器。

 

4、尽量不使用网页端登录交易所,使用无痕浏览进行敏感操作,不使用交易网页时立即登出,并定期清除浏览器缓存与 Cookies 等信息。

登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

最新快讯
来源:jinse
时间:2025-05-03 07:03:00
金色财经报道,美国中央情报局副局长Michael Ellis表示,美国中央情报局越来越多地将比特币作为其行动的工具,使用加密货币事关国家安全。Ellis称,情报机构与执法部门合作追踪BTC,这是反情报...
来源:jinse
时间:2025-05-03 07:02:01
金色财经报道,萨尔瓦多又购买了1个比特币作为其战略储备。
来源:jinse
时间:2025-05-03 06:46:01
金色财经报道,Playtron宣布推出Game Dollar,一种与M0和Bridge合作开发的新型可编程稳定币,旨在为游戏生态系统中的购买、订阅和奖励提供支持。为 基于Linux的GameOS游戏操...
来源:jinse
时间:2025-05-03 06:31:01
金色财经报道,据Circle官方消息,旗下跨链传输协议CCTP V2已在以太坊二层解决方案Arbitrum上线,目前在Arbitrum上支持该版本的应用、桥接和基础设施提供商包括Allbridge、S...
来源:jinse
时间:2025-05-03 06:17:01
金色财经报道,贝莱德官方数据显示,截至5月1日,IBIT持仓市值达到58,892,429,661.09美元,持仓量触及607,685.49枚BTC。
作者专栏 查看更多>
blockbeats
blockbeats
3396
文章
203044
浏览
3416
访问
  • 交易所
  • 币种
排名 交易所 24h成交额
1 BinanceBinance ¥1,527.57 亿
2 BybitBybit ¥576.23 亿
3 Coinbase ExchangeCoinbase Exchange ¥71.57 亿
4 OKXOKX ¥519.71 亿
5 UpbitUpbit ¥77.13 亿
6 KrakenKraken ¥43.20 亿
7 BitgetBitget ¥494.79 亿
8 RaydiumRaydium ¥11.50 亿
9 BitfinexBitfinex ¥6.09 亿
10 Uniswap v2Uniswap v2 ¥3.72 亿
查看更多
行情行情 行情  平台 平台 平台 首页首页 首页 观点观点 观点   快讯  快讯 快讯