無下限的Chrome插件

今天打開淘寶登錄頁面,在頁面上忽然提示個人密碼已被成功盜取,以下圖。 shithtml

當時第一反應就是,確定是標示的那個網站地址搞的鬼,打開審查元素看了一下,居然發現了一張京東上的圖片,該圖片地址的後面跟着個人密碼。再看控制檯,輸出了不少和盜取密碼相關的內容。因而定位到該腳本文件,發現是一個Chrome的插件搞的鬼,最終發現該插件是我一直在使用的一個二維碼生成插件html5高清二維碼生成器。該插件的更新時間是2014年8月16號,估計就是此次更新才把這個垃圾功能加上去的,如下是相關的代碼。html5

code

從代碼上看,該插件只是將密碼發送了出去,不過用這種下三濫的作法來推廣本身的插件,真是使人不齒,果斷卸載!web

相關文章
相關標籤/搜索