环球门户网

亚马逊指责蜂蜜扩展存在安全风险

更新时间:2021-11-28 21:23:12

导读 圣诞节前几天,亚马逊开始向网站访客发出警告,称其追踪产品价格和折扣的Honey浏览器的扩展存在“安全风险”,应该卸载。蜂蜜最近被贝宝以4

圣诞节前几天,亚马逊开始向网站访客发出警告,称其追踪产品价格和折扣的Honey浏览器的扩展存在“安全风险”,应该卸载。蜂蜜最近被贝宝以40亿美元收购,但它否认了这一说法。

据《连线》报道,亚马逊给访客的信息称:

“Honey会跟踪你的私人购物行为,收集订单历史记录和存储商品等数据,并可以在你访问的任何网站上读取或更改你的任何数据。为了保持数据的私密性和安全性,请立即卸载此扩展。Honey是一个浏览器扩展程序,可以在线跟踪产品价格和折扣,提醒用户关于价格和折扣的信息。然而,扩展器检查这些价格的唯一方法是它是否可以完全访问您访问的网站,就像任何其他浏览器扩展器一样,它的功能取决于您访问的网站的数据。

亚马逊的指责并非完全没有道理,尤其是考虑到亚马逊表示,Honey extension也可以获取采购订单信息。如此有价值的电子商务数据可能有助于解释为什么贝宝认为这一扩张价值40亿美元。

大多数蜂蜜用户可能并不真正理解他们提供什么作为获取该产品折扣信息的回报。从这个角度来看,人们可能会将该应用视为恶意软件,但它与任何其他在线跟踪器没有太大区别。

一位蜂蜜代表告诉《连线》杂志:

“我们只以直接有利于Honey会员的方式使用数据,帮助人们节省金钱和时间,并以他们期望的方式使用数据。我们的隐私和安全政策清楚地表明了我们的承诺。”

去年夏天,安全公司Risk Based Security的研究人员在Honey扩展中发现了一个漏洞,该漏洞可能允许攻击者窃取Honey用户的个人信息。因为安全研究人员在公开披露前向公司报告了这个问题,所以Honey在公开披露前已经修复了这个错误。

但是,如果它自己的Amazon Assistant扩展不需要同样广泛的浏览器权限来收集用户数据,也没有Honey类似的功能,那么它可能会更好地收到亚马逊的警告。和Honey一样,Amazon Assistant扩展也跟踪用户的浏览行为,并将亚马逊自己的产品与其他商店的产品价格进行比较。

版权声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢您的支持与理解。