Google近日將熱門Chrome擴充功能「Save Image as Type」標記為惡意軟體,並強制停用與下架,同時提醒用戶盡速移除。該擴充功能因可以簡化圖片儲存流程,將網頁圖片轉存為JPG或PNG格式而廣受歡迎,因內含可疑程式碼,引發資安與隱私疑慮。
被抓包偷資料? 熱門擴充功能遭下架
根據外媒報導,「Save Image as Type」累積下載量超過100萬次、平均評分4.2顆星,甚至曾被列為官方精選工具。但近期有資安分析發現,其內部名為「inject.js」的程式碼會在背景運作並與外部伺服器互動,紀錄用戶瀏覽網站,並在網購時透過隱藏機制將商品連結替換為帶有分潤的連結,使佣金流向幕後操作者。受影響網站至少578個,涵蓋多個知名平台。