因窃取用户数据 Stylish从Firefox与Chrome下架
- 开源中国
- 2018-07-08 17:28

近日,谷歌和 Mozilla 将 Stylish 插件从其各自的应用中心删除。一份 bug report 显示,Stylish 暗中记录用户的浏览器历史记录并将数据发送到远程服务器,Mozilla 对此作出了说明,而谷歌则直接将其从扩展中心下架。最早是一位软件开发人员 Robert Heaton 在其博客中指出了 Stylish 的问题。
最早是一位软件开发人员 Robert Heaton 在其博客中指出了 Stylish 的问题。他表示,Stylish 将用户的完整浏览网页记录发送回其服务器,并附带唯一标识符。这允许其所有者 SimilarWeb 将用户的个人活动连接到单个配置文件中,从而可以轻松地将此唯一标识符链接到网站登录 cookie。这意味着 SimilarWeb 不仅拥有用户完整浏览历史的副本,而且还拥有足够的其它数据,理论上可以知道电子邮件地址和用户真实身份。

如上图,Robert 拦截网络请求后,知道 Stylish 的操作并不常规,他将其解码后发现了端倪,意识到 Stylish 正在浏览其所有浏览记录。

Stylish 是知名的浏览器插件,在此之前仅 Firefox 上就有 300K 用户量,它可以帮用户重新定义网页的样式,比如改变颜色或者拿掉不需要的内容。
- Firefox
- 用户数据
- Chrome
相关文章
资讯
- 4天前AI新地标崛起京西!中关村(京西)人工智能科技园正式开园 
- 1周前OpenAI发布首个AI浏览器ChatGPT Atlas! 
- 2周前智能体升级应用和线下交互服务支撑,中移云智服打造线上线下一站式AI+综合解决方案 
- 3周前2026广州国际数智装备与人工智能展览会新闻发布会在穗成功举办 
- 1个月前2025云栖大会|端点科技发布全新一代AI原生ERP 
- 1个月前邦彦云PC亮相第三届快消品数字科技大会,助力快消企业加速数字化转型跃迁 
- 1个月前2025 PT展|中国联通构建普惠人工智能体系,让人工智能更简单 
- 1个月前以AI筑底座 以场景赋产业:北京联通AI硬核实力亮相北京互联网大会 
- 1个月前中国联通全面承接国家人工智能应用中试基地(医疗领域) 
- 1个月前第六届中国人工智能大赛正式启动 
- 1个月前“AI大咖”上岗培训:江西联通打造数字人教官 助力立讯智造培育竞争新优势 
- 2个月前超千家AI企业“智汇”鹏城 2025 AGIC深圳(国际)通用人工智能大会暨产业博览会启幕 
- 2个月前AI卷王武汉集结!三天“暴改”百度百科 
- 2个月前深化战略合作,优刻得接入智谱最强开源多模态GLM-4.5V 
- 3个月前"建筑机械人比赛暨展览”三天盛会隆重开幕 汇聚国际专家与顶尖机器人技术 众智汇聚 共创机遇 
原创
荐读
- 
 5G+AR加持 晨星机器人掀起“智能化+人机交互”制造新趋势 5G+AR加持 晨星机器人掀起“智能化+人机交互”制造新趋势2021世界制造业大会于11月22日在合肥落下帷幕。为期四天的大会中,作为向世界展示智能制造全面能力的窗口,联想展示了一系列让人惊喜的创新产品。现场展示的ThinkPad X1 Fold整体重量仅有1公斤,折叠起来之后的厚度大约为24毫米。当保持半开状态时,可以像拿本书一样握住,并且能同时运行两个应用程序。使用固定在中间的键盘之后,瞬间变... 
- 
 智能手机竞争中失败,日本在联网汽车领域举步维艰 智能手机竞争中失败,日本在联网汽车领域举步维艰据外媒报道,在制造带有数字联网服务的汽车的竞争中,丰田汽车和日产汽车面临着被本土市场拖累的风险。与美国和欧洲的汽车消费者不同的是,日本消费者不愿意为这些联网功能和服务买单。结果就是:日本只有10%的汽车... 
- 
 2020年河南省将推广应用3万台工业机器人 2020年河南省将推广应用3万台工业机器人到2020年,推广应用3万台工业机器人,建设1000条智能生产线、300个智能车间、150个智能工厂……4月16日,在2018两岸智能装备制造郑州论坛上,河南省工信委发布了《2017年河南省智能制造白皮书》,河南智能制造的2020... 

 
 
 
 
 
 








