(信用:铬)
在第三方研究人员报告称他们偷偷跟踪用户的浏览历史并将跟踪代码插入他们访问的特定电子商务网站后,谷歌已从 Chrome Web Store 中删除了下载量超过 140 万次的浏览器扩展程序。
迈克菲标记的五个扩展程序声称提供各种服务,包括将 Netflix 视频流式传输到人群、截取屏幕截图以及自动查找和应用优惠券代码的能力。公司研究人员表示,在幕后,这些扩展程序保留了用户访问的每个站点的运行列表,并在用户登陆特定站点时采取了额外的操作。
扩展程序将访问的每个站点的名称发送到开发人员指定的站点 d.langhort.com,以及访问设备的唯一标识符和国家、城市和邮政编码。如果访问的网站与电子商务网站列表匹配,则开发者域会指示扩展程序将 JavaScript 插入访问的页面。该代码修改了网站的 cookie,以便扩展作者收到购买的任何物品的附属付款。