WatchGuard 都有「保安漏洞」

最近有一個以著名 UTM 保安公司為名的 “Watch Guard” Chrome Extension 於 Google Chrome 網站連結推出,其實可能是一個惡意程式,這個駭客真夠膽竟在 WatchGuard 頭上動土.有一位用家 Eric Wong 就詳細檢查這個 Extension 的 Source Code,發現這個 Extension 會將你的瀏覽記錄發到去一些駭客網站,甚至你的電腦會無故出現廣告

Eric Wong:”DO NOT INSTALL. I looked at the source code for this extension and it sends the url of every page you visit to it’s own site named “mother-funker”. It also doesn’t “guard” against anything, there is nothing in the code that does anything useful. The extension doesn’t do anything besides send the urls you visit to a suspicious website and then annoy you with an alert window after 60 seconds saying “Sorry no more porn for you!!!”

編者按:Google Chrome Extension 是一種擴充功能,可以幫你增強 Google 瀏覽器的外加價值。某些人認為很實用的功能卻不一定適合其他人的使用習慣,而擴充功能這樣的機制正好可以讓你自己決定要在「Google 瀏覽器」中外掛哪些功能,避免瀏覽器塞滿了一些用不到的功能。


