浏览器扩展程序「扩展管理器」未经用户同意劫持用户跳转返利网站

扩展管理器是款颇受中文用户欢迎的谷歌浏览器扩展程序,该管理器主要可以帮助用户快速开启或关闭某些扩展。

谷歌浏览器在线商店显示这款扩展程序用户量超过10万名,809 位用户给出评价最终得分是4.5颗星(最高5颗星)。

单纯从功能角度来说这是个不错的扩展管理器,提供的功能包括快速启用扩展、重命名、设定场景、分组管理等。

然而从去年开始该扩展程序就被用户发现存在劫持的情况,当用户访问购物网站时就会被劫持并从返利网站跳转。

浏览器扩展程序「扩展管理器」未经用户同意劫持用户跳转返利网站

开发者未回应用户质疑:

蓝点网检查该扩展程序的评论发现已经有用户指出存在劫持问题,但其开发者对其他咨询回复却直接略过该质疑。

V2EX 网站上也已经有不同的用户发现劫持情况并详细说明劫持的代码,蓝点网检查后也确实发现相关的代码。

当用户访问诸如淘宝和京东等网站时就会被该扩展程序捕获,然后先跳转到开发者控制的返利站再前往真正站点。

这意味着该扩展程序不仅未经同意私自劫持用户,而且还可能监视用户访问的网站以便在必要的时候进行跳转等。

当然作为免费软件想要通过某些方式获得收入是完全没问题的,但前提应该是告知用户而不是私自进行违规操作。

基于安全考虑建议用户删除该扩展:

如果你安装了名为扩展管理器(Extension Manager)的浏览器扩展程序,推荐用户直接删除并勾选举报滥用行为。

蓝点网检查发现此扩展程序也已经上架到微软浏览器商店,因此不论是谷歌浏览器还是微软浏览器用户都该删除。

扩展程序名称:扩展管理器 (Extension Manager)     提供方:Extension Manager    相关版本号:9.3.8~9.4.1

Chrome Web Store ID:gjldcdngmdknpinoemndlidpcabkggco 提供的最新版本为9.4.1版发布于20210420

Microsoft Edge Addons ID:bhahgfgngfghgjhnpplmemebhenieijb  提供最新版本为9.3.8发布于20200904

原创文章,作者:ItWorker,如若转载,请注明出处:https://blog.ytso.com/37783.html

(0)
上一篇 2021年8月2日
下一篇 2021年8月2日

相关推荐

发表回复

登录后才能评论