去年夏天 (@cnmoon) 在 We Tab 新标签页涉及获取隐私的JS代码,怎么这么像百度统计的JS代码 中发帖
相关事件:使用 Infinity 新标签页 (Pro) 的,赶紧删除
涉及文章: 4.3 Million Browsers Infected: Inside ShadyPanda’s 7-Year Malware Campaign
在文章中Koi 的研究人员对 We Tab 新标签页 所指出的安全问题是
WeTab 收集并窃取大量用户数据到 17 个不同域名(中国的 8 个百度服务器,7 个中国的 WeTab 服务器,以及 Google Analytics):
[image]
收集什么?
访问的每个 URL - 实时传输完整的浏览历史记录
所有搜索查询–对用户搜索内容进行按键级监控
像素级精度的鼠标点击跟踪–X/Y 坐标和元素识别
浏览器指纹–屏幕分辨率、语言、时区、用户代理
页面交互数据–页面停留时间、滚动行为、活动浏览时间
存储访问–读取本地存储、会话存储,并可访问所...