Firefox API 被扩展程序滥用,已影响 45 万用户
近日 Mozilla 开发团队发布博客表示,他们早在 6 月份就发现了有扩展程序(Add-ons)在滥用 Firefox 浏览器的 Proxy API,该 API 主要用于管理浏览器与互联网的连接方式。此次发现的扩展程序会利用该 API 阻止 Firefox 更新,通过调查发现,受影响的用户超过 45 万人。 浏览器的扩展程序是可以安装的模块,通过扩展程序可以丰富浏览器的功能,提升用户使用体验,这些扩展通常包括反跟踪软件、广告拦截、浏览器开发工具和文章剪藏等实用工具。 当然,正如 Mozilla 团队所发现的那样,扩展程序也可被用于阻止浏览器的正常工作或执行窃取数据这类的恶意行为,这也是各大浏览器面临的一大挑战。 此次发现的扩展名为 Bypass 和 Bypass XM,他们使用 Proxy API 拦截并重定向网络请求从而篡改了浏览器的更新功能,阻止了用户下载更新、更新远程配置的内容,以及访问更新的阻止列表。 经过分析后发现,这两个扩展很可能是通过使用反向代理来绕过部分网站的付费内容。不过,它们也把 Mozilla 的域名放在了需要反向代理的列表中,这无意间也阻止了浏览器更新。 为了...
