谷歌Chrome浏览器读取用户电脑详细硬件信息 API被发现!

[复制链接]
查看93 | 回复3 | 2024-7-15 08:49:16|发表时间:2024-7-15 08:49:16| 显示全部楼层 |阅读模式

ChMkK2aOUriII3pZAAH2dAvBnY4AAgX3AOoShAAAfaM097.png

ChMkK2aOUriII3pZAAH2dAvBnY4AAgX3AOoShAAAfaM097.png

近日,一位开发者在检查Chromium源代码时发现了一个私有API。这个API只对谷歌主域名*.google.com开放,允许谷歌网站读取用户电脑的详细硬件信息,包括CPU使用率、GPU使用率、内存使用率以及访问CPU规格信息等。
任何人都可以在自己的Chrome浏览器进行复现,步骤如下:用Chrome打开Google的网站(*.google.com网站),在Chrome Dev Tool的控制台输入:"chrome.runtime.sendMessage('nkeimhogjdpnpccoofpliimaahmaaome', {method: 'cpu.getInfo'}, response => {console.log(JSON.stringify(response, null, 2));})",然后就可以看到自己电脑的CPU信息。这种仅面向特定域名开放的做法可能会涉及隐私问题,并且可能违反相关法律。
进一步分析发现,这个私有API是通过一个内置的Chrome扩展程序实现的。然而,这一扩展对用户来说是完全隐蔽的,用户无法禁用该扩展程序,也无法在扩展程序管理页面中找到它。至少已经发现两款基于Chromium的第三方浏览器——Microsoft Edge和Brave浏览器——也内置了该扩展程序。这表明其他基于Chromium项目开发的浏览器很可能也存在同样的问题。目前尚不清楚谷歌是否会更新Chrome,允许用户禁用这个扩展。
回复

使用道具 举报

泥塘夏 | 2024-7-15 23:55:22| 显示全部楼层
感谢楼主提供的学习资料,很有用。
回复 支持 反对

使用道具 举报

贴心宝贝 | 2024-7-16 00:11:32| 显示全部楼层
期待大家能够继续发表更多有趣、有深度的帖子和评论。
回复 支持 反对

使用道具 举报

午后的阳光 | 2024-7-16 00:41:33| 显示全部楼层
感谢分享,继续学习。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则