Bitget App
交易“智”变
行情交易合约跟单BOT理财Web3
GoPlus:浏览器插件劫持问题应如何防范

GoPlus:浏览器插件劫持问题应如何防范

律动BlockBeats律动BlockBeats2024/06/03 11:13
作者:律动BlockBeats
原文来源:GoPlus


近日推特用户因 Chrome 浏览器安装 Aggr 插件导致浏览器 Cookies 被劫持,资产损失超过 100 万美金


GoPlus:浏览器插件劫持问题应如何防范 image 0


浏览器插件(扩展程序)的本质是用户委托插件代为去处理一部分的网页信息,但它实际上不仅能访问和修改原始网页信息,还可以做到获取定位、读取/修改剪切板、读取 Cookies/历史记录、屏幕截图以及键盘记录等等,也就是说这些插件不但可以获取类似 Cookies 这样的信息,也可以直接决定我们看到的网页是什么样的。


在浏览器里发生的基于 Web 端的攻击,系统安全机制基本无法识别,浏览器也无法识别插件的访问是否是被用户允许的,所以理论上浏览器插件比客户端软件的攻击行为更难被识别。


GoPlus 安全团队建议用户提高安全意识,参考如下方法安全使用浏览器插件:


1、不使用来路不明的插件(扩展程序),仅从官方市场下载插件。


2、即便官方插件也可能被黑客篡改,比如直接替换安装包或者供应链攻击等,使用过程中一定要注意控制访问权限,不授予非必要的权限,不要默认在所有网站读取/更改网站数据,设置插件权限为【当您点击此扩展程序时】或【在特定网站】可以有效防范恶意扩展程序获取 Cookies,步骤如下:


GoPlus:浏览器插件劫持问题应如何防范 image 1


3、隔离插件浏览器和交易资金浏览器。


4、尽量不使用网页端登录交易所,使用无痕浏览进行敏感操作,不使用交易网页时立即登出,并定期清除浏览器缓存与 Cookies 等信息。



欢迎加入律动 BlockBeats 官方社群:

Telegram 订阅群: https://t.me/theblockbeats

Telegram 交流群: https://t.me/BlockBeats_App

Twitter 官方账号: https://twitter.com/BlockBeatsAsia

0

免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。

PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!

你也可能喜欢

Hack VC: 为什么我们要领投 Berachain 的 A轮融资?

Berachain 对区块链基础设施的创新方法解决了可扩展性、资本效率、流动性碎片化和代币经济学中的关键挑战。

深潮2025/03/15 13:33

东西方VC一级视角下的加密市场:为叙事而叙事,无聊透顶

对于市场的感觉,「无聊」这两个字,可能是最为贴切的形容词,或者说暂时的「共识」。

BlockBeats2025/03/15 12:00

最新CPI、PPI数据对美联储来说都不是好消息?

尽管表面数据显示通胀温和,但有一些迹象恐怕正暗示:降息遥遥无期……

Jin102025/03/14 22:00

美股投资者麻了!特朗普现在的策略和鲍威尔如出一辙

到目前为止,特朗普带来的唯一确定性是现在的痛苦和未来的不确定性……

Jin102025/03/14 22:00