Chrome网店拥有与Android同样的安全漏洞

安全
安全专家大卫·罗杰斯(David Rogers)日前批评谷歌Chrome浏览器额外添加的网店系统。罗杰斯表示,该系统中存在与Android手机操作系统相同的安全隐患。

安全专家大卫·罗杰斯(David Rogers)日前批评谷歌Chrome浏览器额外添加的网店系统。罗杰斯表示,该系统中存在与Android手机操作系统相同的安全隐患。据了解,凡是从Chrome网店上下载安装的应用程序都要求成套的用户系统权限,例如游戏“超级玛丽”1代和2代的非官方控制台端口要求掌握用户浏览器的历史、书签和“用户浏览过的所有网站的数据”的权限——而控制台对“用户浏览过的所有网站的数据”的要求当中就含有大量不安定因素。

根据谷歌发表的权限声明,控制台通过这些Flash游戏端口,可以了解到用户在任何时间任何地点访问的任何网站,其中甚至包括用户的网银信息、个人网页邮箱以及个人Facebook主页等。除此之外,这些应用程序还可以通过在其他网站保存的Cookies从而探测到该类网站所属性质。

罗杰斯的报告使不少美国媒体感到震惊。虽然目前Chrome网店已撤销了超级玛丽两款游戏的下载,但截止报告发表已经有14000名用户下载了该游戏的第二部分。不过该游戏是否真正侵犯了用户的安全隐私,目前还无法定下结论。

【编辑推荐】

  1. 移动设备时刻面临安全漏洞的威胁
  2. IE浏览器曝安全漏洞 黑客可窃取密码
  3. 全球移动威胁调查显示移动设备面临安全漏洞威胁
  4. 如何规避五种主要互联网安全漏洞
责任编辑:Writer 来源: cnBeta
相关推荐

2009-11-06 10:09:55

2010-06-28 10:46:33

Google浏览器安全安全漏洞

2009-07-05 11:27:09

2010-04-16 16:35:31

2023-07-28 12:44:04

2010-11-10 15:49:38

2010-07-26 15:37:12

telnet安全漏洞

2022-07-28 16:47:32

漏洞网络安全风险

2015-03-19 09:36:39

2014-06-03 09:23:41

2019-11-13 08:44:24

黑客漏洞网络安全

2013-10-12 10:39:49

2013-08-09 13:13:32

2015-10-14 11:42:44

安全漏洞Chrome 46浏览器安全

2009-03-07 09:59:16

2020-10-09 09:52:00

漏洞分析

2011-12-26 11:22:48

2021-05-12 10:46:23

漏洞BINDDNS服务器

2014-06-03 11:36:18

2013-11-29 09:26:30

Android安卓漏洞
点赞
收藏

51CTO技术栈公众号