PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
Browsers
Re: [Edge] 瀏覽器擴充功能偷偷洗YouTube觀看數
作者:
eight0
(欸XD)
2022-07-29 22:44:24
※ 引述《eastwing (鯤島寄情)》之銘言:
: 近期我發現我的YouTube瀏覽紀錄出現了許多沒看過的外國影片,
: 什麼語言文字的影片都有,
: 而且很多影片還讓我的帳號按了喜歡。
: 這種狀況發生後,我趕緊改Google密碼,登出所有的裝置,
: 然後慢慢測試,但仍然時有發生。
: 上網查看了Dcard、巴哈等地,有些人過去也發生過這樣的現象,
: 也都反映改密碼沒有用。
: 甚至我還參考了巴哈姆特某篇推薦的線上掃毒之類的,但也是徒然。
: 不過我後來發現只要在Edge上登出YouTube (我沒在使用Google Chrome),
: 就可以有效遏止這樣的現象。
: 經過一段時間慢慢測試,
: 強烈懷疑是"Youtube Shot - screenshot tool"這個擴充功能在搞鬼。
: 已經在微軟Edge外掛程式商店上通報,也反映給板友注意。
: 以下為該擴充功能的商店頁面,就不縮網址了:
: https://microsoftedge.microsoft.com/addons/detail/
: youtube-shot-screenshot/dkkniajkaakepfchbfncibobcpmloplc
檢查了一下,這個擴充會在後台下載一個 js 檔並執行它︰
"http://extanalyticspro.s3-website.us-east-2.amazonaws.com/" + ID + ".js"
也就是
http://extanalyticspro.s3-website.us-east-2.amazonaws.com/dkkniajkaakepfchbfncibobcpmloplc.js
這檔案太大了所以沒看,大概就是偷資料的吧。
https://i.imgur.com/kjMv9Si.png
以後看到這種權限特別奇怪的就要小心了。
另外 Edge 跟 Chrome 的 CSP 政策比較寬鬆,允許執行動態程式碼的樣子?
我記得 AMO 改過 CSP 是不準上架的,可能會安全一點。
作者: issemn (パルコ・フォルゴレ)
2022-07-30 00:16:00
推
作者:
eastwing
(謝伯承/東鄉之翼)
2022-07-30 02:10:00
推,真的有話說請問這邊的AMO是指分析管理物件? 擴充功能的部分要怎麼確保它不會在背後搞鬼呢?目前看來只能在權限要求時多留意一下
作者: kawasakiZII
2022-07-30 19:42:00
AMO=addons.mozilla.org
作者:
eastwing
(謝伯承/東鄉之翼)
2022-07-31 00:49:00
原來如此一直有種火狐比較不會管套件的錯覺
作者:
leon19790602
(())
2022-07-31 01:03:00
推專業分析,順手檢舉了一下這個擴充那個js應該是有問題,有用防毒的瀏覽器擴充會直接擋
https://i.imgur.com/wOGz6Rw.jpg
作者:
LastAttack
(與我無關~~)
2022-07-31 08:47:00
幹 怕
作者:
sicao
(adios)
2022-07-31 18:44:00
不"准"啦
作者:
if4
(if)
2022-07-31 21:40:00
我是路人,原來 M$ 有這問題?
作者:
hms5232
(未)
2022-08-01 20:43:00
不是微軟 是這個套件有問題有看過為了開發方便或不明所以跟著教學寫成*的所以也不一定是全部網站就是有問題 要看你的addon性質和
繼續閱讀
[Edge] 瀏覽器擴充功能偷偷洗YouTube觀看數
eastwing
[-GC-] 搜尋結果不要MOBILE版
frank123ya
[-GC-] ublock怎擋特定的Inline script
vernc
Re: [-Fx-] Firefox 103.0 released
LPbro
[-Fx-] Firefox 103.0 & 103.0.1 & 103.0.2 released
rick
[-Fx-] 下載x儲存檔案x選擇的處理方式
a34567
[-GC-] 套件圖示貼附一個紅底圓形符誌. 是何意?
drkh
[-Fx-] spotify版面很怪
hphbg
[問題] Textarea Cache Chrome版有什麼問題?
sate5232
[問題] Open With 瀏覽器擴充有什麼問題嗎
ggirls
Links
booklink
Contact Us: admin [ a t ] ucptt.com