2024 年 12 月 24 日至 26 日,Chrome 扩展程序遭到大规模黑客攻击,影响超过 60 万用户。
损坏详情
爆发期为2024年12月24日22:32(UTC)至2024年12月26日02:50(UTC)。第一次攻击发生在网络安全公司 Cyberhaven,该公司的一个开发者帐户因伪装成 Google 官方电子邮件的网络钓鱼而遭到泄露。
以下 16 个分机受到影响:
- AI 助手 – ChatGPT 和 Gemini Chrome 版
- Bard AI 聊天扩展
- OpenAI 的 GPT 4 总结
- 搜索 Chrome 版 Copilot AI 助手
- TinaMINd 人工智能助手
- 人工智能之道
- VPN城市
- 互联网VPN
- Vindoz Flex 录像机
- VidHelper 视频下载器
- 书签图标更换器
- 海狸鼠属
- 嗓音
- 阅读器模式
- 鹦鹉讲话
- 普里默斯
攻击目标
- Facebook 企业帐户凭据
- AI平台访问权限
- 社交媒体广告帐户
从:16 个 Chrome 扩展程序遭到黑客攻击,超过 60 万用户面临数据盗窃风险
【编辑部评论】
事件背景及影响
此事件是针对 Chrome 扩展程序开发人员帐户的协调网络攻击的一部分。特别值得注意的是,攻击者将精力集中在与人工智能相关的扩展上。
新的安全挑战
虽然浏览器扩展对于许多用户来说是一个有用的工具,但它们已成为安全的“阿喀琉斯之踵”。扩展程序通常可以访问浏览器内的敏感数据,这使其成为攻击者的有吸引力的目标。
攻击方式特点
此攻击使用网络钓鱼电子邮件窃取开发人员凭据并将恶意代码注入合法扩展中。这项技术特别聪明的地方在于它允许通过合法的分发渠道分发更新。
对人工智能平台的影响
攻击者的具体目标是获取 Facebook 企业帐户和人工智能平台的访问权限。这表明,随着人工智能服务变得越来越流行,相关凭证的价值正在增加。
企业安全措施建议
该事件是一次针对假期的战略攻击,并且是在安全团队资源较少的情况下进行的。这显示了 24/7 监控对公司安全状况的重要性。
未来展望及对策
浏览器扩展的自动更新功能虽然提供了便利,但也可能带来安全风险。鼓励公司审查其扩展使用政策并设置最低必要权限。
概括
如果您使用 Chrome 扩展程序,我们建议您检查经常使用的扩展程序的权限设置并删除任何不必要的扩展程序。更新扩展时注意更改也很重要。
【参考情报】
关于 16 个受影响的扩展
| 扩展名 | 主要特点 | 用户数 |
|---|---|---|
| AI 助手 – ChatGPT 和 Gemini Chrome 版 | ChatGPT和Gemini可以直接在Chrome浏览器中使用。提供网页摘要和翻译功能 | 约15万人 |
| Bard AI 聊天扩展 | 您可以直接在浏览器上使用 Google Bard。专门从事文本生成和问题回答 | 约8万人 |
| OpenAI 的 GPT 4 总结 | 自动总结长网页和 PDF。利用 GPT-4 的功能 | 约7万人 |
| 搜索副驾驶AI助手 | 人工智能分析搜索结果并呈现最合适的信息。兼容多种搜索引擎 | 约6万人 |
| TinaMINd 人工智能助手 | 提供文本校对、文本改进和翻译功能的人工智能工具 | 约5万人 |
| 人工智能之道 | 提供视频内容自动字幕生成和AI摘要功能 | 约4万人 |
| VPN城市 | 用于安全浏览的 VPN 服务。支持多个国家的服务器 | 约3.5万人 |
| 互联网VPN | 专注于隐私的 VPN 服务。提供加密通信 | 约3万人 |
| Vindoz Flex 录像机 | 提供屏幕录制和视频编辑功能 | 约2.5万人 |
| VidHelper 视频下载器 | 视频下载和格式转换工具 | 约2万人 |
| 书签图标更换器 | 可定制的书签图标 | 约1.5万人 |
| 海狸鼠属 | 增强的浏览器历史记录管理和搜索功能 | 约1万人 |
| 嗓音 | 提供语音输入和文本转语音功能 | 约8千人 |
| 阅读器模式 | 将网页转换为易于阅读的格式 | 约7千人 |
| 鹦鹉讲话 | 提供多语言语音聊天和AI翻译功能 | 约5千人 |
| 普里默斯 | 选项卡管理和生产力工具 | 约3千人 |
*用户数量为截至 2024 年 12 月的近似值。
该表显示,与人工智能相关的扩展尤其拥有大量用户,使其成为攻击者有吸引力的目标。 VPN服务也是用户数量较多的延伸,其通信数据可能已被泄露。
