意大利華人網(wǎng)消息:近期,谷歌瀏覽器(Google Chrome)再度陷入安全風(fēng)波。網(wǎng)絡(luò)安全專家發(fā)出嚴正警告,建議用戶立刻刪除在Chrome中保存的所有密碼。原因在于,一種名為“Katz Stealer”的惡意軟件正肆意竊取儲存在瀏覽器中的個人登錄信息,而這一工具在網(wǎng)絡(luò)黑市上僅需30至50美元便可獲取。
Chrome內(nèi)建的密碼管理器長期以來為用戶提供便利,每當?shù)卿浘W(wǎng)站時,瀏覽器都會彈出“保存密碼”提示,用戶只需點擊“保存”,下次便可自動填入郵箱和密碼。然而,這項廣受歡迎的功能,正在成為網(wǎng)絡(luò)犯罪的突破口。
據(jù)一家網(wǎng)絡(luò)安全公司披露,Katz Stealer是一種“惡意軟件即服務(wù)”(Malware-as-a-Service),自2025年初首次現(xiàn)身以來,便迅速吸引大量黑客使用。該工具不僅可以攻破Google Chrome,還能輕松入侵Microsoft Edge與Mozilla Firefox等主流瀏覽器,在短時間內(nèi)竊取所有保存的賬號密碼、登錄Cookie、身份令牌和自動填表數(shù)據(jù)。這些數(shù)據(jù)會被直接傳輸至一個在線控制面板,供付費用戶隨時查閱。
更令人擔憂的是,即便是Google近年來引入的用戶加密技術(shù),也無法有效防御這類攻擊。一旦設(shè)備感染該惡意軟件,所有已保存的敏感信息都將毫無防護,任人宰割。
事實上,這類攻擊并非首次出現(xiàn)。早在過去幾年,專家就已指出瀏覽器自帶的密碼管理器存在結(jié)構(gòu)性安全隱患。盡管方便,但由于缺乏高強度加密機制,一旦系統(tǒng)被植入惡意程序,密碼庫將成為首當其沖的攻擊目標。
面對風(fēng)險日益上升的網(wǎng)絡(luò)環(huán)境,專家建議用戶轉(zhuǎn)向更為專業(yè)和安全的密碼管理工具。例如1Password、Keepass或Proton Pass等獨立軟件,均采用本地加密、雙重身份認證、應(yīng)用隔離以及未授權(quán)訪問防護等多重安全機制,大大提高了數(shù)據(jù)的防御力。
此外,手機用戶也可選擇iOS和Android系統(tǒng)自帶的私密密碼管理器,這些工具不僅免費,且相較于Chrome內(nèi)置功能安全性更高,更適合日常使用。
網(wǎng)絡(luò)時代,信息安全重于泰山。為防止賬號被盜、資金受損,請立即檢查并清除存儲在瀏覽器中的密碼信息,轉(zhuǎn)用更安全的管理方式,保護好自己的數(shù)字生活。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.