• 我的订阅
  • 科技

谷歌chrome浏览器存在漏洞,可泄露你经常访问的站点

类别:科技 发布时间:2023-10-22 01:07:00 来源:浅语科技

10月21日消息,根据Fingerprint发布的最新安全报告,包括谷歌Chrome浏览器在内,所有基于Chromium的浏览器都存在漏洞,可以泄露你经常访问的站点。

谷歌chrome浏览器存在漏洞,可泄露你经常访问的站点

这个问题主要出在站点参与度(SiteEngagement)上,用户可以打开浏览器,在地址栏上输入chrome://site-engagement,点击访问之后可以看到你参与度最高的所有网站。

想要窃取用户经常访问的站点,需要配合另一项功能--LookalikeWarnings。IT之家注:该功能于Chrome75版本开始默认引入,主要识别相似URL地址,避免用户点击钓鱼站点。

Fingerprint目前在Chromium中嵌入了主流域名列表,其中包括489个“topbucket”站点,共计有4990个域名。

LookalikeWarnings有两种警告类型:高度可疑站点会显示全屏警告;低可疑站点会显示弹出式窗口。

谷歌chrome浏览器存在漏洞,可泄露你经常访问的站点

网站可以通过滥用LookalikeWarnings的方式,泄露Chromium浏览器用户最常访问的站点。

例如用户访问app.slack.com.detection.site,只有app.slack.com互动的用户显示高度可疑警告。

任意网站都可以通过检测网站打开的警告情况,来判断用户对某些站点的参与度,而opener可以重复将弹出窗口重定向到不同的地址,从而重复确认用户参与度比较高的站点。

该公司还发布了一个演示网站,使用任何基于Chromium的浏览器用户可以点击这里进行测试。

现阶段用户无法禁用SiteEngagement功能,目前的措施就是定期删除数据,用户可以在浏览器的地址栏中加载chrome://settings/clearBrowserData进行清理。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-10-22 08:45:04

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

微软edge浏览器更新,收藏夹可隐藏站点缩略图
6月21日消息,微软今天更新了Canary频道MicrosoftEdge浏览器,添加了新的设置选项,允许用户禁用收藏夹浮窗中“图像生成”特性
2023-06-21 22:52:00
微软向第三方扩展开放 Edge 浏览器侧边栏
微软在发布的新闻稿中,宣布向第三方扩展程序开放Edge浏览器的侧边栏,允许开发者创建各种功能。微软表示不同用户使用Edge浏览器过程中,会提出不同的需求,因此微软额外开发了三项功
2023-07-23 09:45:00
cookie与session的区别
...的cookie并进行cookie欺骗存储内容字符串任何信息存储位置浏览器服务器大小<4K无限制session一般只有时间限制
2022-12-16 02:02:00
谷歌正对chrome浏览器新功能进行a/b测试
1月15日消息,谷歌正对Chrome浏览器的一项新功能进行A/B测试,允许用户针对指定的某个网站启用/禁用扩展程序。ChromeWebStore上提供了丰富的扩展程序
2023-01-15 13:43:00
浏览色情网站删记录没用!隐私已暴露,如同裸奔
...青年时期,色情网站对我而言是未知而神秘的领域。每当浏览器警示“此站点存在安全风险,建议谨慎访问”时,我内心总是纠结不安。好奇心与潜在风险的考量相互交织。然而,终究抵挡不住一时
2024-05-31 16:17:00
密码管理工具Bitwarden调整策略
...用程序的受信任域和URL使用该功能。可信域包括与用户在浏览器中访问的URL相匹配的域。Bitwarden用户执行手动自动填充时候
2023-03-18 14:52:00
微软 Edge 109 用户反馈本次更新导致 Application Guard 崩溃
... Defender Application Guard 22H2 Bug”的帖子中,用户反馈在 Edge 浏览器中尝试打开某个网站的时候
2023-01-24 14:00:00
Opera 浏览器引入 Lucid 模式,一键改善古早视频画质
...之家 12 月 18 日消息,虽然 Opera 曾经是一个非常受欢迎的浏览器,但如今它市占率已经只剩 2% 左右了
2022-12-18 11:02:00
Internet Download Manager2023和谐版下载器补丁包
...载队列、站点抓取和映射服务器等功能的同时,支持多款浏览器,对于经常有下载需求的用户来说,是个不可多得的选择。它是国外热门的多线程下载工具,支持多媒体下载、自动捕获链接、自动识
2023-01-05 05:00:00
更多关于科技的资讯:
9月4日15时,记者走进石家庄市高新区想象国际小区兔喜生活快递驿站,只见崭新的智能快递柜排列整齐,白色的柜体搭配清晰的触控显示屏
2025-09-15 08:03:00
“以前打包,一天弯腰上百次,考验手又考验腰,现在机器全搞定,咱只要盯着设备运转就行!”近日,在国内办公家具行业头部企业圣奥科技股份有限公司深州生产基地(以下简称“圣奥深州生产基地”)
2025-09-15 07:59:00
体验首家潮流店的独特,感受首个主题展览的魅力,领略首场大秀的震撼……越来越多的消费者逐渐被首店经济吸引。通过首店经济,创新消费场景涌现
2025-09-15 07:13:00
明势、BAI和蚂蚁,AI投资的乐观派、悲观派和中间派聚在一场圆桌上
文|周鑫雨编辑|苏建勋如今的AI投资人,也分“乐观派”和“悲观派”。2025年9月12日,Inclusion外滩大会。在由36氪CEO冯大刚主持的圆桌论坛“AI应用落地首战
2025-09-14 17:16:00
王兴兴、朱啸虎们说了些AI创业真心话
文|周鑫雨 富充编辑|苏建勋2025年9月11日开幕的Inclusion外滩大会,为当下的AI创业者、学者和投资人,攒了一个“真心话”局
2025-09-14 19:30:00
厦门网讯(厦门日报记者 林钦圣 通讯员 江安娜)近日,我市申报的“车路协同·公交智行可视化”项目入选自然资源部、国家数据局联合发布的2025年实景三维数据赋能高质量发展创新应用典型案例
2025-09-14 08:20:00
AnPro®酵母蛋白获美国GRAS认证,定义未来可持续蛋白新标准
近日,安琪公司自主研发的AnPro®酵母蛋白(海外市场命名:AngeoPro®)正式获得美国食品药品监督管理局(FDA)的GRAS认证
2025-09-14 09:00:00
中新经纬9月13日电 (周奕航 李自曼)“编程教育的核心,不是为了培养未来的程序员,而是通过学习代码来锻炼孩子的认知能力
2025-09-14 09:11:00
合肥博主128万购买纯电动飞机 用于科技测评
大皖新闻讯 9月13日下午,在六安市金安通用机场,合肥知名科技自媒体博主张梦龙(@科技九洲君)领到了证书和钥匙,成为皖企零重力飞机工业旗下纯电动飞机“锐翔RX1E-A”的一名新机主
2025-09-14 11:12:00
沂河之滨续华章,点亮发展新路径——第九届临沂核医学与分子影像会议圆满落幕
鲁网9月14日讯9月13日,第九届临沂核医学与分子影像会议进入第二天议程,众多国内外权威专家继续围绕放射性药物研发、影像技术创新
2025-09-14 13:07:00
海尔金秋家装节 全鲁南抢海尔
当金秋的风吹过海尔智家鲁南区域的大街小巷,你只需要做一件事—打开海尔金秋家装节,全鲁南抢海尔,让"省"成为这个秋天最爽的事
2025-09-14 16:28:00
近日,一部以“2050·慈爱守护智行椅”为主题的公益视频引发关注。该作品聚焦盲人与老年人出行难题,通过科技叙事展现智能辅具如何重塑特殊群体的出行体验
2025-09-14 16:29:00
广东辰奕智能科技股份有限公司因出口商品商标侵权被行政处罚
近日,中华人民共和国大鹏海关发布对广东辰奕智能科技股份有限公司出口侵犯“SONY”、“LG”商标专用权商品案行政处罚结果公示(深鹏关知罚字〔2025〕0154号)
2025-09-14 20:20:00
文具大礼包到数码全家桶,黔西南兴义“开学经济”多元消费场景火爆
随着贵州省2025年秋季学期正式开学,黔西南州各中小学和幼儿园敲响了上课铃,沉寂了一个暑假的校园,恢复了琅琅书声。新学期
2025-09-14 19:28:00
强数字动能,拓发展新局!贵州推动数字经济高质量发展
在国家大数据(贵州)综合试验区交流体验中心,正门口一个由圆形LED屏构成的“数据之眼”十分醒目。这个独特的设计,寓意世界将从这里看见不一样的贵州
2025-09-14 12:11:00