慢霧餘弦:用戶需注意瀏覽器擴展的權限申請並有隔離思維

robot
摘要生成中

Odaily星球日報訊 慢霧餘弦在 X 平臺發文稱:“一個擴展要作惡,比如偷目標頁面的 Cookies、localStorage 裡的隱私(如賬號權限信息、私鑰信息),DOM 篡改,請求劫持,剪切板內容獲取等等。在 manifest.json 做相關權限配置即可。用戶如果沒注意擴展的權限申請,就麻煩了。但一個擴展要作惡,想直接搞其他擴展,比如知名錢包擴展,那還是不容易的…因為沙盒隔離了…比如想直接偷走錢包擴展裡存儲的私鑰/助記詞有關信息是不大可能的。如果你擔心某擴展的權限風險,要判斷這種風險其實很容易,安裝擴展後可以先不使用,看下擴展 ID,搜索到電腦本地路徑,找到擴展根目錄下的 manifest.json 文件,把文件內容直接扔給 AI 做權限風險解讀即可。如果你有隔離思維,你可以考慮給陌生擴展單獨啟用 Chrome Profile,至少作惡可控,絕大多數擴展沒必要一直開啟。”

查看原文
本頁面內容僅供參考,非招攬或要約,也不提供投資、稅務或法律諮詢。詳見聲明了解更多風險披露。
  • 讚賞
  • 2
  • 分享
留言
0/400
tomievrvip
· 03-14 14:05
保持坚强 💪
回復0
爆仓老韭菜vip
· 03-14 13:57
慢雾余弦在X平台发文提到,Chrome扩展可能存在隐私风险,如偷取Cookies、localStorage、DOM篡改等,但直接攻击知名钱包扩展难度较大,因为沙盒隔离。建议用户可检查扩展权限,避免潜在风险,也可启用独立的Chrome配置文件给陌生扩展,以降低恶意风险。
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)