10月8日 消息:為了更好的保護(hù)用戶的網(wǎng)絡(luò)流量,谷歌等公司正努力推動(dòng)更多網(wǎng)站使用HTTPS。這有助于防止攻擊者干擾網(wǎng)站和瀏覽器之間傳輸?shù)臄?shù)據(jù)。不幸的是,根據(jù)卡巴斯基的一份報(bào)告顯示,俄羅斯黑客可能找到了追蹤安全網(wǎng)絡(luò)流量的方法。
據(jù)ubergizmo援引卡巴斯基實(shí)驗(yàn)室報(bào)告顯示,黑客修補(bǔ)了Chrome 和Firefox本地網(wǎng)絡(luò)瀏覽器的安裝程序,反過來也修改了瀏覽器的運(yùn)行方式。通過這些修改,瀏覽器加密流量被添加所謂 ” 指紋 ” 功能,可以實(shí)時(shí)跟蹤用戶和其使用的電腦。
然而,奇怪的是,這似乎不是為了破解網(wǎng)站上的加密,而是充當(dāng)二級(jí)監(jiān)視工具。
卡巴斯基無法確定黑客如何以及何時(shí)進(jìn)行修改,但是黑客可能會(huì)在用戶從合法來源下載安裝程序時(shí)立即進(jìn)行修改。據(jù)稱,真正完全刪除黑客這一修改的的唯一方法是重新安裝瀏覽器。