趋势网讯:[趋势网特约作者 wuzexicufe]
一个Firefox扩展可使用户轻松获取IP地址,服务器主机名和其他相关的浏览网页数据并且附加了能把浏览过的信息发给第三者的功能。ShowIP插件将把用户网页浏览历史显示在该插件的后端服务上,而且也显示在任何拦截该非加密的信息包上。
Sophos的工作人员Graham Cluely称他对该网络泄密的警惕来自于一位网络用户,该用户发现在最近一次更新的ShowIP插件居然自动的把所有浏览过的网址以非加密的形式(包括那些使用HTTP Secure和“私人浏览”模式的)发到一个名叫api.ip2info.org的网络服务器。因为该插件泄露的数据将会被任何使用相同网域的人利用去重建他们的网络浏览历史,所以该性能是对其用户潜在的隐私威胁。
该问题已被报告至Google Code项目页,截止目前还没有任何回应。 原文编译自: http://arstechnica.com/business/news/2012/05/firefox-security-add-in-exposes-users-web-browsing-history.ars