无下限的Chrome插件

今天打开淘宝登陆页面,在页面上突然提示我的密码已被成功盗取,如下图。 shit

当时第一反应就是,肯定是标示的那个网站地址搞的鬼,打开审查元素看了一下,竟然发现了一张京东上的图片,该图片地址的后面跟着我的密码。再看控制台,输出了很多和盗取密码相关的内容。于是定位到该脚本文件,发现是一个Chrome的插件搞的鬼,最终发现该插件是我一直在使用的一个二维码生成插件html5高清二维码生成器。该插件的更新时间是2014年8月16号,估计就是这次更新才把这个垃圾功能加上去的,以下是相关的代码。

code

从代码上看,该插件只是将密码发送了出去,不过用这种下三滥的做法来推广自己的插件,真是令人不齿,果断卸载!

转载于:https://my.oschina.net/u/656885/blog/303243

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值