據外媒報道,谷歌刪除了Chrome瀏覽器中的某個默默搜集用戶資料的擴展,該擴展已被下載超過120萬次。由某個安全信息公司提交的報告中指明,該擴展會自動使用探嗅功能,再傳送用戶瀏覽的網址、標簽標題,以及用戶的位置上傳到服務器中。 如果用戶在Chrome瀏覽器登錄電郵帳戶,該擴展將收藏郵件主題和發件人的電郵地址,再將信息轉移到其在美國的某個IP地址上。
更為關鍵的是,在安裝該擴展一周后,它會從亞馬遜云服務器上下載額外的代碼,以此來激活此擴展的功能。
在其條款及條件上,該擴展也承認,它捕獲用戶數據。 在Chrome Web Store的說明文字一樣:“使用本擴展需要給予它允許捕捉匿名的點擊流數據”。
就在上周,谷歌宣布,它已關閉了早前通過的近200個“欺騙性Chrome擴展程序”,努力清理其自身生態系統。 谷歌當時表示,它已經在加州大學伯克利分校通過研究人員創造的技術,“捕獲和]掃描所有更新的擴展,以確定不泄露用戶信息,保護用戶隱私更安全。”