Nguy cơ lộ lọt dữ liệu cá nhân từ các tiện ích mở rộng trên Google Chrome

Thông qua các tiện ích mở rộng (extension) trên Google Chrome, tin tặc (hacker) có thể truy cập vào dữ liệu cá nhân của người dùng, bao gồm số an sinh xã hội, mật khẩu và thông tin tài khoản ngân hàng.

Tin tặc có thể thông qua những tiện ích mở rộng trên Google Chrome để truy cập và đánh cắp dữ liệu cá nhân của người dùng. (Ảnh minh họa)

Tin tặc có thể thông qua những tiện ích mở rộng trên Google Chrome để truy cập và đánh cắp dữ liệu cá nhân của người dùng. (Ảnh minh họa)

Các nhà nghiên cứu tại Đại học Wisconsin - Madison (Mỹ) vừa lên tiếng cảnh báo về nguy cơ lộ lọt dữ liệu cá nhân người dùng từ các tiện ích mở rộng dành cho trình duyệt Google Chrome.

Theo đó, tin tặc có thể thông qua những tiện ích mở rộng này để truy cập và đánh cắp dữ liệu cá nhân của người dùng như số an sinh xã hội, mật khẩu và thông tin tài khoản ngân hàng.

Các nhà nghiên cứu còn phát hiện những lỗ hổng liên quan đến mật khẩu được lưu trữ dưới dạng văn bản thuần túy trong mã nguồn HTML trên các trang web của một số tập đoàn lớn trên thế giới, bao gồm Google, Amazon, Citibank, Capital One và IRS.

Nguồn gốc của những lỗ hổng nói trên đến từ cách mà các tiện ích mở rộng truy cập mã nguồn trang web nội bộ.

Google hiện cung cấp hàng nghìn tiện ích mở rộng nhằm giúp người dùng sắp xếp các sự kiện theo lịch, quản lý mật khẩu, chặn quảng cáo, truy cập email, lưu dấu trang (bookmark), dịch thuật và các hoạt động tìm kiếm.

Theo ông Asmit Nayak, thành viên nhóm nghiên cứu thuộc Đại học Wisconsin-Madison, mặc dù các tiện ích mở rộng giúp tăng cường khả năng của trình duyệt và khiến việc duyệt web trở nên dễ dàng hơn, song chúng cũng tiềm ẩn nguy cơ làm lộ lọt dữ liệu riêng tư người dùng trước sự xâm nhập của các tác nhân xấu.

“Nếu không có bất kỳ biện pháp bảo vệ nào, như trường hợp một số website IRS.gov, Capital One, USENIX, Google và Amazon, tất cả tiện ích mở rộng đang chạy trên trang web đều có thể ngay lập tức truy cập được các dữ liệu nhạy cảm như SSN và thông tin thẻ tín dụng. Điều này dẫn đến nguy cơ lớn về bảo mật”, ông Nayak nói.

Google đã đưa ra một số biện pháp bảo vệ trong năm nay nhằm giới hạn chặt chẽ hơn về những loại thông tin mà các tiện ích mở rộng được phép truy cập. Tuy nhiên, vẫn chưa có lớp bảo vệ giữa các trang web và các tiện ích mở rộng trên trình duyệt, vì vậy những tác nhân xấu vẫn có thể trốn tránh không bị phát hiện.

Các nhà nghiên cứu cũng cảnh báo nguy cơ lộ lọt mật khẩu được lưu trữ trong các tệp nguồn HTML văn bản thuần túy khi mà “một tỷ lệ đáng kể các tiện ích mở rộng được quyền khai thác những lỗ hổng này”. Nayak cho biết ông và đồng nghiệp đã xác định được 190 tiện ích mở rộng “truy cập trực tiếp vào các trường mật khẩu”.

Để xác minh mối nghi ngờ về lỗ hổng mật khẩu nói trên, các nhà nghiên cứu đã tải lên một tiện ích mở rộng có thể khai thác điểm yếu và đánh cắp mật khẩu lưu ở dạng văn bản thuần túy từ các trang HTML của website. Do không chứa mã độc nên tiện ích mở rộng này đã vượt qua quá trình sàng lọc bảo mật tại Cửa hàng Chrome trực tuyến của Google.

Nayak cho rằng, việc các nhà nghiên cứu có thể dễ dàng tải lên một tiện ích mở rộng có khả năng gây hại như vậy đặt ra yêu cầu cấp thiết phải có “các biện pháp bảo mật mạnh mẽ hơn”.

Nhóm nghiên cứu thuộc Đại học Wisconsin - Madison đề xuất 2 phương pháp, bao gồm thiết lập một tiện ích bổ sung (add-on) JavaScript cho tất cả các tiện ích mở rộng để tạo lớp bảo vệ vững chắc cho các trường dữ liệu nhạy cảm; bên cạnh đó là bổ sung một tính năng trình duyệt nhằm cảnh báo người dùng khi dữ liệu nhạy cảm có dấu hiệu bị truy cập trái phép.

Theo Báo Nhân Dân

Có thể bạn quan tâm

Tin cùng chuyên mục

Quán triệt, triển khai chỉ đạo của Ban Bí thư Trung ương Đảng về lưu trữ, quản lý tài liệu trong quá trình sắp xếp tổ chức bộ máy

Quán triệt, triển khai chỉ đạo của Ban Bí thư Trung ương Đảng về lưu trữ, quản lý tài liệu trong quá trình sắp xếp tổ chức bộ máy

Chiều 12/5, Văn phòng Trung ương Đảng tổ chức Hội nghị toàn quốc quán triệt, triển khai chỉ đạo của Ban Bí thư về lưu trữ, quản lý tài liệu trong quá trình sắp xếp tổ chức bộ máy của hệ thống chính trị ở địa phương.

Bước tiến mới trong dịch vụ cấp nước

Bước tiến mới trong dịch vụ cấp nước

Công ty Cổ phần Cấp nước Lào Cai đang tích cực triển khai chuyển đổi hợp đồng dịch vụ cấp nước từ bản giấy sang hợp đồng điện tử - tiến trình quan trọng trong hành trình chuyển đổi số toàn diện, nâng cao chất lượng phục vụ khách hàng.

Khai trương Trung tâm Báo chí Thủ đô Hà Nội

Khai trương Trung tâm Báo chí Thủ đô Hà Nội

Chiều 9/5, tại Cơ sở 2 của Trung tâm Truyền thông, Dữ liệu và Công nghệ số Thành phố (số 17 Điện Biên Phủ, quận Ba Đình, Hà Nội), Ủy ban nhân dân thành phố Hà Nội tổ chức khai trương Trung tâm Báo chí Thủ đô Hà Nội - thiết chế báo chí, truyền thông chuyên nghiệp, hiện đại đầu tiên của thành phố, được xây dựng nhằm phục vụ yêu cầu nâng cao chất lượng thông tin truyền thông trong kỷ nguyên số.

Vườn Quốc gia Hoàng Liên: Chuyển đổi số trong công tác quản lý, bảo vệ rừng

Vườn Quốc gia Hoàng Liên: Chuyển đổi số trong công tác quản lý, bảo vệ rừng

Trong bối cảnh cuộc cách mạng công nghiệp 4.0 đang được ứng dụng mạnh trên mọi lĩnh vực, Vườn Quốc gia Hoàng Liên - nơi được mệnh danh là “kho báu sinh học” của vùng Tây Bắc cũng bắt nhịp với xu thế. Những năm gần đây, công tác chuyển đổi số đã và đang trở thành một trong những nhiệm vụ trọng tâm nhằm nâng cao hiệu quả quản lý, bảo vệ rừng, bảo tồn đa dạng sinh học và phát triển du lịch sinh thái bền vững.

Ngân hàng chuyển đổi số

Ngân hàng chuyển đổi số

Mục tiêu của quá trình chuyển đổi số ngân hàng là đặt khách hàng làm trung tâm, giúp ngân hàng kết nối và đáp ứng nhu cầu của khách hàng. Thực hiện nội dung này, các ngân hàng trên địa bàn tỉnh đang đưa ra nhiều giải pháp ứng dụng công nghệ số để khai thác thị phần khách hàng.

Chuỗi hoạt động khảo sát “Thực trạng và đề xuất giải pháp nâng cao năng lực số cho cán bộ Hội LHPN Việt Nam” tại tỉnh Lào Cai

Chuỗi hoạt động khảo sát “Thực trạng và đề xuất giải pháp nâng cao năng lực số cho cán bộ Hội LHPN Việt Nam” tại tỉnh Lào Cai

Ngày 8 tháng 5, Ban Thường vụ Hội Liên hiệp Phụ nữ (LHPN) tỉnh Lào Cai phối hợp với Đoàn công tác Học viện Phụ nữ Việt Nam tổ chức chuỗi hoạt động khảo sát “Thực trạng và đề xuất giải pháp nâng cao năng lực số cho cán bộ Hội LHPN Việt Nam” tại tỉnh Lào Cai.

Hơn 34.900 người tham gia học kỹ năng an ninh mạng miễn phí trên Nền tảng nCademy

Hơn 34.900 người tham gia học kỹ năng an ninh mạng miễn phí trên Nền tảng nCademy

Sau 2 ngày nền tảng nCademy của Hiệp hội an ninh mạng quốc gia (NCA) ra mắt, hơn 34.900 người tham gia khóa học miễn phí dành cho người dùng cá nhân. Khóa học với tên gọi “Cẩm nang an ninh mạng” nhằm trang bị kiến thức cơ bản về an toàn thông tin, giúp người dùng nhận diện các rủi ro mạng thường gặp, phòng tránh lừa đảo trực tuyến và bảo vệ thông tin cá nhân trong môi trường số.

Cuộc đua nhạc số: Được và mất

Cuộc đua nhạc số: Được và mất

Âm nhạc Việt Nam đang bước vào một giai đoạn phát triển sôi động, khi các nền tảng số như TikTok, YouTube... trở thành “sân khấu” chính cho nghệ sĩ lẫn khán giả. Mỗi tuần trôi qua lại xuất hiện một bản hit mới, một giai điệu phủ sóng mạng xã hội, hay một gương mặt nghệ sĩ trẻ bất ngờ vụt sáng. Thế nhưng, đằng sau bức tranh sôi động ấy là những trăn trở về giá trị nghệ thuật, về những tác phẩm có sức sống lâu bền với thời gian...

Ra mắt liên minh nhân lực chiến lược thực thi Nghị quyết 57-NQ/TW

Ra mắt liên minh nhân lực chiến lược thực thi Nghị quyết 57-NQ/TW

Ngày 7/5, Diễn đàn Phát triển xung lực mới cho quốc gia và Lễ ra mắt liên minh nhân lực chiến lược thực thi Nghị quyết 57-NQ/TW diễn ra tại Hà Nội. Đây là sự kiện quan trọng, góp phần phát triển nguồn nhân lực đảm bảo thực thi Nghị quyết 57-NQ/TW, do Tập đoàn FPT phối hợp các bộ, ban, ngành, đơn vị tổ chức.

fb yt zl tw