Re: [情報] 注意隱私! 下載飛比購物幫手送超商25元購物金

作者: MarkeleFultz (MarkelleFultz)   2021-11-10 20:22:41
11/02看到這篇下載了這個瀏覽器外掛,但買完東西之後沒解除繼續掛著
直到最近無論是在本機(localhost)開發網頁或是瀏覽公司的網頁,
瀏覽器總是往奇怪的目標自動發送出一個請求,目標都是這個 api.feebee.com.tw 伺服
器。
參數挾帶的是我正在瀏覽的網頁的網址,相信有架過web server的應該都知道這是什麼意
思...
而且網址能幹嘛? 網址就決定了一個網頁的內容阿!! 就像背後有一隻眼睛盯著你每天在
瀏覽什麼
我知道這類比價外掛通常都會讀取跟修改使用者正在瀏覽的電商網頁內容,然後回傳到他
們伺服器。
但重點是!!
連跟電商八竿子打不著的公司網站、政府網站、PTT網頁、色情網頁...甚至平常Google搜
尋的關鍵字
也全都回傳了,等於是我全部的瀏覽紀錄都被複製一份到他們的伺服器了!
而重新安裝時我才發現,一開始真的有說要給他們的外掛權限:
"讀取及變更你在所有網站上的所有資料".... 包含我多數人應該都是沒多想就同意了
我請朋友幫忙錄製了一個實測影片:

Links booklink

Contact Us: admin [ a t ] ucptt.com