全球首款“偷拍插件”曝光 偷偷上传用户屏幕截图

作者: 来源:未知 2013-01-28 20:55:05 阅读 我要评论 直达商品

  乐购网讯 1月28日,360安全中心发布公告称,百度凤巢正在大规模部署“偷拍插件”。它在未作任何提示、未经用户允许的情况下,暗中对用户电脑屏幕截图,并把图片上传到百度服务器。此前,只有木马和间谍软件才会偷拍屏幕截图,大众商业软件中百度“偷拍插件”在全球都是首例。

  360安全中心发现,百度对其插件注册名称为Baidu.Medusa(美杜莎,希腊神话中丑陋的毒蛇女妖)。一旦用户电脑安装该插件,百度能够轻易判断出用户正在使用哪款浏览器上网,再专门针对360浏览器进行不兼容提示。

  据工程师分析,百度“美杜莎偷拍插件”会采集用户系统信息,包括电脑的CPU信息、磁盘序列号、网络地址和网卡信息、当前所有进程列表和浏览器进程名,并在用户登录百度凤巢时对电脑屏幕截图,再将这些信息一并上传到百度服务器上,以此识别和封杀360浏览器,甚至利用这些信息向用户推送“精准广告”。

  调查发现,百度“美杜莎插件”推广目前只针对二三线城市,避开了监管部门和媒体集中的北上广区域。在北京只有使用外地的网络代理,才能重现百度“美杜莎插件”的行为。360安全中心已对上述情况进行公证。

  附:百度“美杜莎偷拍插件”技术分析

  http://weibo.com/2656220757/zgx7t4qUL


  推荐阅读

  瑞星:齐心共筑企业终端安全

(速途网专栏 作者:鲨鱼)今天,互联网上的病毒无处不在,并且每天还在生产数以万计的变种和新种,时刻威胁着企业的安全。据博主了解,教育科研、网游、和政府网站是最容易被攻击植入木马的三种类型,其中政府、涉密单>>>详细阅读


本文标题:全球首款“偷拍插件”曝光 偷偷上传用户屏幕截图

地址:http://www.lgo100.com/a/11/20130128/258193.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度