V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
aptupdate
V2EX  ›  信息安全

笑不出来,用了好多年的 Infinity 新标签页 疑似被投毒

  •  6
     
  •   aptupdate · 2 天前 · 15668 次点击
    扩展会上传包括网页浏览历史、搜索记录,键盘按键记录、鼠标点击位置(账号密码)、本地/会话存储和 cookie 等多种隐私数据。劫持多种购物网站的返利链接

    根据报道整个布局可能从 18 、19 年就开始,亦或者是黑产在 24 年逐步收购了这些知名项目进行投毒。

    原文: https://meta.appinn.net/t/topic/78159
    第 1 条附言  ·  1 天前
    补充信息:
    「重庆哨兵电子商务有限公司」发文进行了情况说明
    https://mp.weixin.qq.com/s/E8YQLWZFM2J7r5DZNSl47w
    站内 https://www.v2ex.com/t/1176484

    互联网上搜集到与「重庆哨兵电子商务有限公司」关联公司及产品:
    重庆好奇狐猴科技有限公司
    重庆阳光未来科技有限公司
    重庆京致未来科技有限公司
    重庆列星文化传播有限公司
    Infinity 新标签页
    WeTab
    扩展迷 EXTFANS
    狐猴浏览器
    好货啦
    论文猫

    现在能做的:
    如果你相信 WeTab / Infinity 产品团队和背后的公司或者认为自己的数据不重要,可以继续用下去。
    如果你认为有问题或者打算观望可以采取以下方案:
    使用网页版 https://inftab.com 登录后同步数据(网页版可以最大限度规避部分权限问题)
    或者使用站内热心网友#75 发布的 Infinity2Chrome 开源工具,可以把 Infinity 新标签页书签迁移到 Chrome 原生书签系统中
    https://infinity2chrome.vercel.app/about
    https://github.com/extrastu/Infinity2Chrome
    161 条回复    2025-12-04 16:59:48 +08:00
    1  2  
    CouleurVVEX
        101
    CouleurVVEX  
       2 天前
    用 Infinity 多年的表示天塌了
    colonkyan4
        102
    colonkyan4  
       2 天前
    窃取了哪些信息???
    SenLief
        103
    SenLief  
       2 天前 via iPhone
    我让 ai 帮我糊了一个,主要是我有内网的需求。https://cdn.sa.net/2025/12/02/oxa4mnJt6brDSPT.png
    Wataru
        104
    Wataru  
       2 天前
    @SenLief #103 我刚才用 chatgpt 糊了一个,很差劲,请问你这个是怎么撸的
    pengyOne
        105
    pengyOne  
       2 天前
    日了。。。
    subframe75361
        106
    subframe75361  
       2 天前
    之前在用 tab nine ,后面用了站里的 https://doc.howdz.xyz/
    yxcanl
        107
    yxcanl  
       2 天前
    刚刚已经发布过澄清帖了,真的谣言越传越离谱...

    这里解释一下 koi 安全团队原文重点提及的内容:

    在 koi 团队的公开报告中,并未给出证明 WeTab / Infinity 存在「后门」的有效技术证据,更多是基于和之前我们售出的插件 Clean Master 「同一开发者账号」「用户体量较大」等关联进行提及。

    且原文里提到了 WeTab 收集用户数据这几点,实际上都是为了正常功能所需,且基本都已注明在隐私协议中,不会对用户隐私造任何影响,但被该团队夸大描述,鉴于许多用户无法理解,这里再次解释下原因:

    1.每个访问过的 URL:我们默认并没有针对用户访问的 url 和网页内容进行收集,除特殊业务需要,比如:网页对话会读取网页内容,快捷添加图标会读取网页 url 和标题

    2.搜索查询:针对用户的搜索内容,有调用 suggestion.baidu.comgoogle.com 接口获取搜索建议,关闭搜索建议功能后则不再调用此接口;

    3.本地会记录搜索内容:用于搜索历史功能,但是仅存在本地客户端,不会发送到服务器

    4.鼠标点击:我们有使用 google-analytics 匿名记录图标的点击次数,数据存储在 google-analytics ,本地有记录图标点击的次数主要是 ctrl+F 功能排序需要,不会再发送到其他服务器

    6.收集大量用户数据并将其泄露到 17 个不同的域:文章贴的代码是百度统计的代码,这个使用的百度默认的搜集,并不会对用户隐私造成任何威胁,并且文章中指向性很强,多次提到发送到中国服务器,这点我们清者自清

    7.返利链接:也是一个老生常谈的话题了,返利链接是市面上绝大部分新标签页工具的盈利方式,用户完全可以自行修改,并非罪大恶极之事。

    澄清原文可查看: https://www.v2ex.com/t/1176484
    qiuai
        108
    qiuai  
    PRO
       2 天前
    WTF????
    MIMimi
        109
    MIMimi  
       2 天前
    多谢提醒,我找 Gemini 写了一个 chrome 插件
    https://github.com/kekincai/infinity-newtab-extension
    SenLief
        110
    SenLief  
       2 天前
    @Wataru gemini 糊前端比较好用一些。https://github.com/SenLief/simple-start-page
    linyongqianglal
        111
    linyongqianglal  
       2 天前 via Android
    @xhxh #17 但是有一个问题就是,自己的书签网页不是本地的。每次都得在线加载一次,感觉体验不好
    xljya
        112
    xljya  
       2 天前
    @lo0pback #5 哈哈 真的没绷住
    leeshong27
        113
    leeshong27  
       2 天前
    @saitenasuk #90 这个用着总感觉一卡一卡的
    leeshong27
        114
    leeshong27  
       2 天前
    @jpyl0423 #64 我也用的这个 直接把 https://inftab.com/钉在首页上
    xljya
        115
    xljya  
       2 天前
    我用 Today
    Panway
        116
    Panway  
       2 天前
    我用的 Nice-Tab ,应该没问题

    https://github.com/web-dahuyou/NiceTab
    Dawnlc
        117
    Dawnlc  
       2 天前
    https://github.com/ruanyf/weekly/issues/8349#issuecomment-3601616993
    写了个脚本用来在 Windows 环境下不启动浏览器的前提下清理恶意拓展
    leic4u
        118
    leic4u  
       2 天前
    @Withal #48 我也用的 iTab ,如果没有收集隐私这种行为的话,我觉得加推广链接我是可以接受的。
    gearfox
        119
    gearfox  
       1 天前
    用了好多年,哎.......
    edenxudy
        120
    edenxudy  
       1 天前
    我擦咧!用了很多年……
    xhxh
        121
    xhxh  
       1 天前
    @linyongqianglal 我觉得还好,对我来说感知不大,主要是我的书签都分类了,然后点开很容易找到自己需要的,也支持搜索
    liuidetmks
        122
    liuidetmks  
       1 天前
    @hafuhafu 插件本来应该算是开源的吧,火狐的插件,要求代码必须没有混淆,是可读的
    Mr54
        123
    Mr54  
       1 天前
    所以有啥推荐能一键迁移的吗,用了好久,东西全放这上边了😭
    lchkid
        124
    lchkid  
       1 天前
    @kunkundebobi #42 itab 一直会改网址和返利链接
    ruaRobot
        126
    ruaRobot  
       1 天前
    calano
        127
    calano  
       1 天前
    @konnga403 为什么默认有蘑菇街?
    lizhian
        128
    lizhian  
       1 天前
    推荐一个,tabtab,界面不算好看,但是实用好用
    MzM2ODkx
        129
    MzM2ODkx  
       1 天前
    有没有 safari 可用的,推荐下
    andykuen959595
        130
    andykuen959595  
       1 天前
    @EastLord #13 我昨天也转成这个了,凑合着先用。
    BeforeTooLate
        131
    BeforeTooLate  
       1 天前
    我好像从不用标签扩展页面,自带的蛮好的么
    CouleurVVEX
        132
    CouleurVVEX  
       1 天前
    @54sword 一坨,火狐浏览器,谷歌和 Github 都登录不了,用邮箱注册后,绑定谷歌和 Github 时,点击确认后一直 loading 。还有给了书签读取权限,点击书签按钮,还是空白的
    chtcrack
        133
    chtcrack  
       1 天前
    看评论,很多人都会用 AI 自己撸一个,更放心,哈哈!
    kfpenn
        134
    kfpenn  
       1 天前
    完了,一直在用
    konnga403
        135
    konnga403  
       1 天前
    @calano 我自己的推广链接,可以右键删掉的,不停的在开发新功能,这些默认数据一直没整理...不好意思
    Mandelo
        136
    Mandelo  
       1 天前
    之前被挖出来的那个亏扩展叫啥来着?在你进购物网站时候把地址换成自己的返利链接
    54sword
        137
    54sword  
       1 天前   ❤️ 1
    @CouleurVVEX 😢感谢反馈,我会继续完善提高稳定性。
    mljpre
        138
    mljpre  
       1 天前
    这种东西配置好基本就不管了,要不是刷到这个帖子基本无从知晓
    屠龙少年终成恶龙,最稳的还是自己撸或者就不用了
    mercurius
        139
    mercurius  
       1 天前
    草了,我立马去删掉
    hereted
        140
    hereted  
       1 天前
    我的浏览器出现过两次自动打开某个网页, 这个怎么排查阿?也怀疑是某个扩展的问题
    usn
        141
    usn  
    PRO
       1 天前
    到底是谁在用这些边缘的危险产品
    SurgaOrange
        142
    SurgaOrange  
       1 天前
    完了,我也用了很久,难怪有时候 steam 会在河南登陆,话说有支持云端备份的的吗?
    suian
        143
    suian  
       1 天前
    可以用我的 NBtab 新标签页不收集任何用户隐私数据
    wuyemoya
        144
    wuyemoya  
       1 天前
    之前我的浏览器用的就是这个欸!后来用 360 极速浏览器自带的了~
    weirking
        145
    weirking  
       1 天前
    靠,用了 n 年了
    weirking
        146
    weirking  
       1 天前
    @calano 赚佣金
    realpg
        147
    realpg  
    PRO
       1 天前
    @usn #11
    不卖给肯付钱的 谁覆盖开发成本
    guhuisec
        148
    guhuisec  
       1 天前
    可以用用 webdesk.cc ,上线 2 年多了,很不错
    Earthman
        150
    Earthman  
       1 天前
    这插件有个好处可以自己导出数据到本地,也可以导入备份。
    目前好像没有其他插件支持这个功能
    usn
        151
    usn  
    PRO
       1 天前
    @realpg #147 卖之前应该告知现有用户可能面临的风险和权利变更条款
    Capricornsong
        152
    Capricornsong  
       1 天前
    @extra888 文件夹内容还是有 bug ,只有第一页的文件夹被识别出来了
    a752252255
        153
    a752252255  
       1 天前
    @konnga403 #125 图标大小,设置最大感觉还是很小啊
    OrochWang
        154
    OrochWang  
       1 天前
    真心不方便。其他的 V 友的。我都试了。还是没有 I 方便。找到一个微软的
    https://wowtab.microsoft.com/ 分享一下
    poteken
        155
    poteken  
       1 天前
    之前使用过,后面自建 homepage 了
    linyongqianglal
        156
    linyongqianglal  
       21 小时 31 分钟前
    @xhxh 主要是加载速度慢,而且每新开一个标签页都要加载一次,有点不太舒服。我自己也搭建了个 linkding ,但是体验很一般
    konnga403
        157
    konnga403  
       20 小时 45 分钟前
    @a752252255 好的,最大的图标是 72x72 ,下一版我把个图标大小放开,做成自定义
    kasusa
        158
    kasusa  
       18 小时 40 分钟前
    嘿嘿,我用的主页是我自己写的。https://tva.cornradio.org/
    wknet1988
        159
    wknet1988  
       15 小时 47 分钟前
    @saitenasuk 感谢推荐,我也换上了这个。
    janda
        160
    janda  
       14 小时 7 分钟前
    我笑不出来了、因为我真的在用这个,还用了很多年!有什么开源的替代吗,最好断网也能使用
    syuraking
        161
    syuraking  
       12 小时 28 分钟前
    绝对是有的,百度、淘宝、京东的书签,是会被替换成他的推广地址
    1  2  
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   912 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 21:28 · PVG 05:28 · LAX 13:28 · JFK 16:28
    ♥ Do have faith in what you're doing.