顯示廣告
隱藏 ✕
※ 本文轉寄自 ptt.cc 更新時間: 2021-11-10 22:33:15
看板 Lifeismoney
作者 MarkeleFultz (So Fantastic So Fun)
標題 Re: [情報] 注意隱私! 下載飛比購物幫手送超商25元購物金
時間 Wed Nov 10 20:22:41 2021


11/02看到這篇下載了這個瀏覽器外掛,但買完東西之後沒解除繼續掛著

直到最近無論是在本機(localhost)開發網頁或是瀏覽公司的網頁,
瀏覽器總是往奇怪的目標自動發送出一個請求,目標都是這個 api.feebee.com.tw 伺服
器。
參數挾帶的是我正在瀏覽的網頁的網址,相信有架過web server的應該都知道這是什麼意
思...
而且網址能幹嘛? 網址就決定了一個網頁的內容阿!! 就像背後有一隻眼睛盯著你每天在
瀏覽什麼

我知道這類比價外掛通常都會讀取跟修改使用者正在瀏覽的電商網頁內容,然後回傳到他
們伺服器。

但重點是!!

連跟電商八竿子打不著的公司網站、政府網站、PTT網頁、色情網頁...甚至平常Google搜
尋的關鍵字
也全都回傳了,等於是我全部的瀏覽紀錄都被複製一份到他們的伺服器了!
而重新安裝時我才發現,一開始真的有說要給他們的外掛權限:
"讀取及變更你在所有網站上的所有資料".... 包含我多數人應該都是沒多想就同意了


我請朋友幫忙錄製了一個實測影片: https://youtu.be/Ty9p6cU--o0

這有多可怕?舉幾個跟電商無關例子:

- 可以藉由PTT發文者的IP來看這個人過去的瀏覽紀錄
- 透過你經常瀏覽的社群或新聞網頁了解你的政治傾向
- 透過你的Google關鍵字窺探你的商業動向或是個人隱疾
- 你每天晚上幾點開始學習微積分的

也就是說有個人比和運租車還要懂你!!

雖然這類通常都會對外說是匿名保存,但要求使用者登入點他們紅利連結才回饋點數的機
制,
很難不去相信使用者的ID不會和IP、cookies、logs(瀏覽紀錄)做關聯...


我想其它家應該也是有類似的情況... 但我不敢再試了
反正瀏覽器腳本都安裝在大家電腦上了,有經驗的可以自己檢查一下!


這讓我不得不聯想到,最近常接到假冒銀行的詐騙電話有多誇張,
竟然連我同時在電商A跟電商B各刷了什麼都知道...

請別誤會喔

我並不是說這些比價網外掛做了什麼歹事,
而是想強調這些瀏覽紀錄要是被有心人利用,或是不小心被駭出兜售,
受害的永遠是無知又無辜的消費者。

所以對隱私特別重視的民眾,如果非要依賴這類外掛,
記得改一下瀏覽器設定: "當我點選按鈕時,才允許外掛"

省錢點就是:注重個人隱私,預防詐騙損失


--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.37.62.217 (臺灣)
※ 文章代碼(AID): #1XYxcQhi (Lifeismoney)
※ 文章網址: https://www.ptt.cc/bbs/Lifeismoney/M.1636546970.A.AEC.html
gjcl6: 推1F 223.137.165.7 台灣 11/10 20:34
CrackedVoice: 推2F 118.169.230.213 台灣 11/10 20:35
whatslove: 推,中肯。25元出賣隱私後果自負3F 1.200.15.229 台灣 11/10 20:35
sunny1225: 我可以自己刪除吧 我來試試 我也加了@@4F 219.85.128.67 台灣 11/10 20:36
dkfs789: 推5F 114.47.0.215 台灣 11/10 20:36
manpower9: 推6F 36.228.88.151 台灣 11/10 20:39
sunny1225: 請問要如何移除啊?控制台好像無法7F 219.85.128.67 台灣 11/10 20:40
facio124: 推8F 110.26.133.27 台灣 11/10 20:43
sunny1225: 我會了 估狗:移除瀏覽器外掛,已搞定9F 219.85.128.67 台灣 11/10 20:50
sunny1225: 感謝原po的專業分享
ja11s4o1n7: 這不是裝完就要馬上移除的嗎...11F 123.193.195.113 台灣 11/10 20:56
osk2: 你以為你賺到 事實是廠商賺到飽12F 125.231.122.230 台灣 11/10 20:57
ig49999: 推13F 111.249.130.98 台灣 11/10 21:01
※ 編輯: MarkeleFultz (114.37.62.217 臺灣), 11/10/2021 21:05:20
jerrylin: 反正我是不裝這種東西的14F 114.38.222.164 台灣 11/10 21:08
Sunnyfu: 推15F 1.168.71.228 台灣 11/10 21:09
SkySwimmer: 怕16F 223.139.46.222 台灣 11/10 21:09
sajdb: 推,讓更多人知道17F 114.44.68.203 台灣 11/10 21:10
nrxadsl: 天啊,這是開放後門嗎???有人讀資安的18F 114.24.236.82 台灣 11/10 21:12
nrxadsl: 嗎?
ennis554: 推20F 49.217.174.154 台灣 11/10 21:13
valkytie: 什麼後門  原po說他網頁有寫使用權限了21F 114.34.88.172 台灣 11/10 21:17
valkytie: 所以是你自己開門迎接
YCL13: 現在瀏覽器很多,建議可依用途分幾個來用23F 61.230.32.61 台灣 11/10 21:18
YCL13: 特別是e-mail或金融的都和一般用的分開
YCL13: 或是有這種外掛的單獨一個
popolili: 哇..26F 223.139.52.112 台灣 11/10 21:20
babygiggles: 推27F 58.114.67.60 台灣 11/10 21:24
alipixel: 推28F 36.227.74.117 台灣 11/10 21:42
soulstar01: 安裝APP會有這個問題嗎29F 27.242.160.174 台灣 11/10 21:47
Sand5287: 那個學習微積分是不是去某PH網站學的?30F 110.28.74.183 台灣 11/10 21:58
thomaschion: 很多人不懂的,又不是每個人都資安專31F 114.34.89.114 台灣 11/10 22:00
thomaschion: 家,這種文章應該多點人看
rosy758: 推33F 36.224.142.25 台灣 11/10 22:04
xburneric: 推34F 220.129.56.42 台灣 11/10 22:09
Antihsieh: 高調35F 27.242.224.148 台灣 11/10 22:18

--
※ 看板: CPLife 文章推薦值: 0 目前人氣: 0 累積人氣: 76 
作者 MarkeleFultz 的最新發文:
點此顯示更多發文記錄
分享網址: 複製 已複製
guest
x)推文 r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇