导航:首页>> 最新资讯>> GoPlus:浏览器插件劫持问题应如何防范

GoPlus:浏览器插件劫持问题应如何防范

259天前 58 技术

近日推特用户因 Chrome 浏览器安装 Aggr 插件导致浏览器 Cookies 被劫持,资产损失超过 100 万美金

 

 

浏览器插件(扩展程序)的本质是用户委托插件代为去处理一部分的网页信息,但它实际上不仅能访问和修改原始网页信息,还可以做到获取定位、读取/修改剪切板、读取 Cookies/历史记录、屏幕截图以及键盘记录等等,也就是说这些插件不但可以获取类似 Cookies 这样的信息,也可以直接决定我们看到的网页是什么样的。

 

在浏览器里发生的基于 Web 端的攻击,系统安全机制基本无法识别,浏览器也无法识别插件的访问是否是被用户允许的,所以理论上浏览器插件比客户端软件的攻击行为更难被识别。

 

GoPlus 安全团队建议用户提高安全意识,参考如下方法安全使用浏览器插件:

 

1、不使用来路不明的插件(扩展程序),仅从官方市场下载插件。

 

2、即便官方插件也可能被黑客篡改,比如直接替换安装包或者供应链攻击等,使用过程中一定要注意控制访问权限,不授予非必要的权限,不要默认在所有网站读取/更改网站数据,设置插件权限为【当您点击此扩展程序时】或【在特定网站】可以有效防范恶意扩展程序获取 Cookies,步骤如下:

 

 

3、隔离插件浏览器和交易资金浏览器。

 

4、尽量不使用网页端登录交易所,使用无痕浏览进行敏感操作,不使用交易网页时立即登出,并定期清除浏览器缓存与 Cookies 等信息。

登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

最新快讯
来源:techflowpost
时间:2025-06-18 15:03:01
深潮 TechFlow 消息,6 月 18 日,Bitget 将于 7 月 1 日上线全新 PRO 模式,面向机构客户与专业交易者推出专属权益体系。在现有 VIP 体系基础上,PRO 模式将提供更低费...
来源:chaincatcher
时间:2025-06-18 15:02:00
ChainCatcher 消息,链上侦探 ZachXBT 披露,伊朗加密交易所 Nobitex 疑似遭遇黑客攻击,在 Tron 链上出现大量可疑出金,累计金额达 4865 万美元。
来源:chaincatcher
时间:2025-06-18 15:01:02
ChainCatcher 消息,Hibachi 宣布正式推出主打隐私保护的去中心化永续合约交易所(Perp DEX)。该平台基于 Celestia 的模块化数据可用性层和 Succinct 的零知识证...
来源:chaincatcher
时间:2025-06-18 14:48:00
ChainCatcher 消息,在 2025 陆家嘴论坛“全体大会二:增强全球货币政策的协调性”上,十二届全国政协副主席、中国人民银行原行长周小川表示,全球货币政策包括宏观经济政策原本是各自为政,也不...
来源:chaincatcher
时间:2025-06-18 14:47:00
ChainCatcher 消息,韩国交易所 Bithumb 宣布,为支持 Nervos (CKB) 网络升级,将从 2025 年 6 月 30 日 18:00(KST)起暂停 CKB 的充提业务,直至...
作者专栏 查看更多>
blockbeats
blockbeats
3396
文章
262327
浏览
5610
访问
  • 交易所
  • 币种
排名 交易所 24h成交额
1 BinanceBinance ¥1,527.57 亿
2 BybitBybit ¥576.23 亿
3 Coinbase ExchangeCoinbase Exchange ¥71.57 亿
4 OKXOKX ¥519.71 亿
5 UpbitUpbit ¥77.13 亿
6 KrakenKraken ¥43.20 亿
7 BitgetBitget ¥494.79 亿
8 RaydiumRaydium ¥11.50 亿
9 BitfinexBitfinex ¥6.09 亿
10 Uniswap v2Uniswap v2 ¥3.72 亿
查看更多
行情行情 行情  平台 平台 平台 首页首页 首页 观点观点 观点   快讯  快讯 快讯