全球首款“偷拍插件”曝光 偷偷上传用户屏幕截图

1月28日,360安全中心发布公告称,百度凤巢正在大规模部署“偷拍插件”。它在未作任何提示、未经用户允许的情况下,暗中对用户电脑屏幕截图,并把图片上传到百度服务器。此前,只有木马和间谍软件才会偷拍屏幕截图,大众商业软件中百度“偷拍插件”在全球都是首例。

360安全中心发现,百度对其插件注册名称为Baidu.Medusa(美杜莎,希腊神话中丑陋的毒蛇女妖)。一旦用户电脑安装该插件,百度能够轻易判断出用户正在使用哪款浏览器上网,再专门针对360浏览器进行不兼容提示。

据工程师分析,百度“美杜莎偷拍插件”会采集用户系统信息,包括电脑的CPU信息、磁盘序列号、网络地址和网卡信息、当前所有进程列表和浏览器进程名,并在用户登录百度凤巢时对电脑屏幕截图,再将这些信息一并上传到百度服务器上,以此识别和封杀360浏览器,甚至利用这些信息向用户推送“精准广告”。

调查发现,百度“美杜莎插件”推广目前只针对二三线城市,避开了监管部门和媒体集中的北上广区域。在北京只有使用外地的网络代理,才能重现百度“美杜莎插件”的行为。360安全中心已对上述情况进行公证。

附:百度“美杜莎偷拍插件”技术分析

//weibo.com/2656220757/zgx7t4qUL

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:卢松松,转转请注明出处:https://www.chuangxiangniao.com/p/1069666.html

(0)
上一篇 2025年1月13日 16:08:25
下一篇 2025年1月4日 13:34:20

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • CSDN网站600万用户资料泄密

    经360官方证实:CSDN已经确认数据库泄露,数据库被爆密码全是明文,也就是不用破解就知道密码是啥,更让人郁闷的是迅雷快传貌似已经有人提供了,这对于网上密码都是一样的用户来说简直是个悲剧。 被黑客泄漏出来的600万用户信息包含登录名、密码及…

    站长动态 2025年1月13日
    000
  • 启用lazyload插件,减少图片加载

    菊子曰博客管理软件在留言本告诉我:每次打开新的一页,都要加载100多个Gravatar头像,建议可以使用lazyload的js插件,减少图片加载,提高页面加载速度和节省流量。虽然这个头像是第三方服务器来的,不消费博客的流量,但是能节省部分访…

    2025年1月13日
    100
  • 网站用户搜索行为研究:用户自然搜索流程

    [核心提示] 对常见的搜索流程习以为常之后,关于这个流程的一些基本问题就不那么容易发现了。所以,有时候要往回退一步,从本质的需求出发重新来审视一下搜索的产品设计。 我们经常使用搜索,时间长了就习惯了现在搜索的流程: 搜索——筛选(缩小范围)…

    2025年1月13日 好文分享
    100
  • 博客来自手机的用户递增

    这是一份博客来自Google Analytics的统计,我博客今年与去年同期相比,手机用户可以说经历了从无到有的过程,递增明显。2010年8月间,仅有50个流量来自手机用户,而2011年9月,已经有1350个流量来自手机用户。从下图中可以看…

    2025年1月13日
    100
  • 为什么百度受国内用户鄙视,而Google不会?

    同样是搜索公司,为什么百度受很多国内用户鄙视,而这种现象却很少发生在 Google 身上?我想这2个比喻加在一起应该能让你对两者有一个很好的理解。 一、百度和谷歌比作两个人在就餐,百度吃相又难看但是实质吃的却很少,而谷歌显得很文雅,最后发现…

    2025年1月13日
    100
  • 不要要求你的用户

    评论中留网址,说废话的评论一律进入黑名单,请不要点击这些人的链接,因为他们会用同样的方式污染你的博客。 以上文字这是我前几天下在评论框图片中写下的话,后来发现有几位博主在其博客中引用了这段话,不过这个方式仅仅维持了4天,我就改成以下文字: …

    站长动态 2025年1月13日
    100
  • Google+正式向所有用户开放

    “你再也不用满世界跟谁要Google+邀请码了”,谷歌今天正式向所有用户开放Google+服务,并且新增了9项新功能,一是将搜索引擎整合到该服务中,同时扩大“Hangout”(聚会)功能,并允许在手机上使用和对外广播。 这家互联网搜索和广告…

    站长动态 2025年1月13日
    100
  • 中科院:360隐私泄露风险的技术研究报告

    360浏览器侵犯用户隐私话题再次引人关注。据《上海青年报》11月23日报道,中国科学院信息工程研究所主办的“隐私保护”学术研讨会在京召开。会上一份由中科院保密技术攻防重点实验室研究撰写的《个人隐私泄露风险的技术研究报告》报告揭示:一直以安全…

    2025年1月13日 IT业界
    100
  • 百度怎么样判断网站的用户粘度

    百度不停的提出用户粘度的重要性,最近k站后也给粘度高的网站很大的权重提升,但是,我查看了好多关于搜索引擎原理的书籍,都没有提到如何实现用户粘度是怎么样判断的。很多使用cnzz来跟踪流量的站长都知道,里边可以统计出单个用户点击次数、页面停留时…

    2025年1月13日
    100
  • 360公司的软肋是什么?

    老生长谈的说,产品可替代性什么的无需多谈,因为360的产品在同类产品中体验遥遥领先。只有一点至为关键:用户粘性极低。 用户相互之间几乎无法产生关系。 说得更开一点,其根基是安全产品,主打的也是安全与客户端策略,除了专为通讯用的客户端或游戏什…

    IT业界 2025年1月13日
    100

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信