
▲Google Chrome瀏覽器。(圖/達志影像/美聯社)
記者吳立言/綜合報導
微軟安全研究團隊近日發出警告,指出一款名為 Search for perplexity ai 的第三方 Chrome 擴充功能冒用 Perplexity 品牌,不僅會攔截使用者透過 Chrome 網址列發出的搜尋請求,還可能監控搜尋紀錄,將流量重新導向至攻擊者控制的網站。
惡意擴充功能已下架 已安裝者仍有風險
微軟於 6 月 30 日發布資安通報,表示該擴充功能目前已自 Chrome 線上應用程式商店(Chrome Web Store)下架,但已安裝的使用者不會自動移除,因此仍可能持續受到影響,需要自行解除安裝。
冒用 Perplexity 品牌 搜尋流量遭重新導向
微軟指出,Perplexity 官方服務使用的網域為 perplexity.ai,但這款假冒擴充功能會將搜尋流量重新導向至 perplexity-ai.online。安裝後,該擴充功能會申請 chrome_settings_overrides 權限,將自身設為 Chrome 的預設搜尋引擎,進而攔截使用者在網址列輸入的搜尋內容,再將請求轉送至非官方網站。
可重寫網址並轉送至攻擊者伺服器
除了修改預設搜尋引擎外,該擴充功能還要求 declarativeNetRequest 權限。微軟表示,這項權限可讓擴充功能重寫網址(URL)、重新導向流量,並將使用者的搜尋請求轉送至攻擊者控制的伺服器,使攻擊者得以掌握使用者的搜尋活動。
微軟公布辨識方式
微軟建議曾安裝相關擴充功能的使用者,可前往 chrome://extensions/,開啟 Developer mode(開發人員模式),確認擴充功能的 ID。若擴充功能 ID 為 flkebkiofojicogddingbdmcmkpbplcd,應立即將其移除,以避免搜尋流量持續遭到監控或攔截。
