Nguy cơ lộ lọt dữ liệu cá nhân từ các tiện ích mở rộng trên Google Chrome

Thông qua các tiện ích mở rộng (extension) trên Google Chrome, tin tặc (hacker) có thể truy cập vào dữ liệu cá nhân của người dùng, bao gồm số an sinh xã hội, mật khẩu và thông tin tài khoản ngân hàng.

Tin tặc có thể thông qua những tiện ích mở rộng trên Google Chrome để truy cập và đánh cắp dữ liệu cá nhân của người dùng. (Ảnh minh họa)

Tin tặc có thể thông qua những tiện ích mở rộng trên Google Chrome để truy cập và đánh cắp dữ liệu cá nhân của người dùng. (Ảnh minh họa)

Các nhà nghiên cứu tại Đại học Wisconsin - Madison (Mỹ) vừa lên tiếng cảnh báo về nguy cơ lộ lọt dữ liệu cá nhân người dùng từ các tiện ích mở rộng dành cho trình duyệt Google Chrome.

Theo đó, tin tặc có thể thông qua những tiện ích mở rộng này để truy cập và đánh cắp dữ liệu cá nhân của người dùng như số an sinh xã hội, mật khẩu và thông tin tài khoản ngân hàng.

Các nhà nghiên cứu còn phát hiện những lỗ hổng liên quan đến mật khẩu được lưu trữ dưới dạng văn bản thuần túy trong mã nguồn HTML trên các trang web của một số tập đoàn lớn trên thế giới, bao gồm Google, Amazon, Citibank, Capital One và IRS.

Nguồn gốc của những lỗ hổng nói trên đến từ cách mà các tiện ích mở rộng truy cập mã nguồn trang web nội bộ.

Google hiện cung cấp hàng nghìn tiện ích mở rộng nhằm giúp người dùng sắp xếp các sự kiện theo lịch, quản lý mật khẩu, chặn quảng cáo, truy cập email, lưu dấu trang (bookmark), dịch thuật và các hoạt động tìm kiếm.

Theo ông Asmit Nayak, thành viên nhóm nghiên cứu thuộc Đại học Wisconsin-Madison, mặc dù các tiện ích mở rộng giúp tăng cường khả năng của trình duyệt và khiến việc duyệt web trở nên dễ dàng hơn, song chúng cũng tiềm ẩn nguy cơ làm lộ lọt dữ liệu riêng tư người dùng trước sự xâm nhập của các tác nhân xấu.

“Nếu không có bất kỳ biện pháp bảo vệ nào, như trường hợp một số website IRS.gov, Capital One, USENIX, Google và Amazon, tất cả tiện ích mở rộng đang chạy trên trang web đều có thể ngay lập tức truy cập được các dữ liệu nhạy cảm như SSN và thông tin thẻ tín dụng. Điều này dẫn đến nguy cơ lớn về bảo mật”, ông Nayak nói.

Google đã đưa ra một số biện pháp bảo vệ trong năm nay nhằm giới hạn chặt chẽ hơn về những loại thông tin mà các tiện ích mở rộng được phép truy cập. Tuy nhiên, vẫn chưa có lớp bảo vệ giữa các trang web và các tiện ích mở rộng trên trình duyệt, vì vậy những tác nhân xấu vẫn có thể trốn tránh không bị phát hiện.

Các nhà nghiên cứu cũng cảnh báo nguy cơ lộ lọt mật khẩu được lưu trữ trong các tệp nguồn HTML văn bản thuần túy khi mà “một tỷ lệ đáng kể các tiện ích mở rộng được quyền khai thác những lỗ hổng này”. Nayak cho biết ông và đồng nghiệp đã xác định được 190 tiện ích mở rộng “truy cập trực tiếp vào các trường mật khẩu”.

Để xác minh mối nghi ngờ về lỗ hổng mật khẩu nói trên, các nhà nghiên cứu đã tải lên một tiện ích mở rộng có thể khai thác điểm yếu và đánh cắp mật khẩu lưu ở dạng văn bản thuần túy từ các trang HTML của website. Do không chứa mã độc nên tiện ích mở rộng này đã vượt qua quá trình sàng lọc bảo mật tại Cửa hàng Chrome trực tuyến của Google.

Nayak cho rằng, việc các nhà nghiên cứu có thể dễ dàng tải lên một tiện ích mở rộng có khả năng gây hại như vậy đặt ra yêu cầu cấp thiết phải có “các biện pháp bảo mật mạnh mẽ hơn”.

Nhóm nghiên cứu thuộc Đại học Wisconsin - Madison đề xuất 2 phương pháp, bao gồm thiết lập một tiện ích bổ sung (add-on) JavaScript cho tất cả các tiện ích mở rộng để tạo lớp bảo vệ vững chắc cho các trường dữ liệu nhạy cảm; bên cạnh đó là bổ sung một tính năng trình duyệt nhằm cảnh báo người dùng khi dữ liệu nhạy cảm có dấu hiệu bị truy cập trái phép.

Theo Báo Nhân Dân

Có thể bạn quan tâm

Tin cùng chuyên mục

Từ đối tượng bảo tồn đến chủ thể sáng tạo số

Từ đối tượng bảo tồn đến chủ thể sáng tạo số

Ngày nay, cùng với quá trình chuyển đổi số đang lan tỏa mạnh mẽ đến từng thôn bản, người dân không chỉ là đối tượng thụ hưởng mà trở thành chủ thể tham gia sáng tạo nội dung, chủ động giới thiệu và lan tỏa những câu chuyện về cuộc sống, văn hóa và bản sắc của chính quê hương mình.

Rút ngắn khoảng cách "số" ở vùng cao

Rút ngắn khoảng cách "số" ở vùng cao

Lào Cai xác định muốn thu hẹp khoảng cách số phải giải quyết từ gốc rễ các “điểm nghẽn” ngay tại cơ sở. Thông qua các mô hình “Thôn số”, “Người bản số”, tỉnh tập trung thay đổi nhận thức, nâng cao kỹ năng số cho người dân, đầu tư hạ tầng viễn thông và phát huy vai trò của cán bộ, tổ công nghệ số cộng đồng, từng bước đưa chuyển đổi số đi vào thực chất từ thôn, bản.

Bài cuối: Cả hệ thống chính trị vào cuộc

Rút ngắn khoảng cách "số" ở vùng cao Bài cuối: Cả hệ thống chính trị vào cuộc

Tại Lào Cai, tinh thần triển khai Nghị quyết 57-NQ/TW của Bộ Chính trị (Nghị quyết 57) về phát triển khoa học - công nghệ, đổi mới sáng tạo và chuyển đổi số (CĐS) quốc gia đã lan tỏa mạnh mẽ tới từng địa phương, cơ sở, từng bước tháo gỡ các rào cản, “điểm nghẽn” số. Cả hệ thống chính trị đang cùng vào cuộc với quyết tâm đưa CĐS trở thành động lực thúc đẩy phát triển kinh tế - xã hội trong giai đoạn mới.

Bài 1: Giải quyết gốc rễ “điểm nghẽn” số

Rút ngắn khoảng cách "số" ở vùng cao Bài 1: Giải quyết gốc rễ “điểm nghẽn” số

Nghị quyết 57-NQ/TW ngày 22/12/2024 của Bộ Chính trị (Nghị quyết 57) đã xác định khoa học - công nghệ, đổi mới sáng tạo và chuyển đổi số (CĐS) là động lực mang tính đột phá cho phát triển đất nước trong giai đoạn mới. Tại Lào Cai, nghị quyết đang được cụ thể hóa bằng những mô hình sát thực tế, từng bước tháo gỡ những “điểm nghẽn” về nhận thức, kỹ năng và thói quen “số” ở vùng cao.

“Mùa hè số 2026” lan tỏa mạnh ở vùng cao Lào Cai: Hàng trăm đoàn viên, cán bộ đồng loạt ra quân hỗ trợ người dân chuyển đổi số với VNeID

“Mùa hè số 2026” lan tỏa mạnh ở vùng cao Lào Cai: Hàng trăm đoàn viên, cán bộ đồng loạt ra quân hỗ trợ người dân chuyển đổi số với VNeID

Trong hai ngày 04 - 05/6/2026, tại các xã Trịnh Tường, Si Ma Cai, Cốc San và phường Nghĩa Lộ (tỉnh Lào Cai), đồng loạt diễn ra lễ ra quân “Chiến dịch Mùa hè số cùng VNeID”, thu hút hàng trăm cán bộ, đoàn viên, thanh niên tham gia. Chiến dịch nhằm thúc đẩy chuyển đổi số, nâng cao hiệu quả thực hiện Đề án 06, đưa tiện ích số đến gần hơn với người dân ngay tại cơ sở.

Nông dân xã Nghĩa Tâm ứng dụng flycam vào sản xuất

Nông dân xã Nghĩa Tâm ứng dụng flycam vào sản xuất

Xã Nghĩa Tâm trước đây được biết đến là vùng sản xuất cây ăn quả có múi trọng điểm của huyện Văn Chấn (cũ) với hàng trăm ha cam, quýt, bưởi trải dài trên các triền đồi. Không chỉ nổi tiếng bởi chất lượng nông sản, Nghĩa Tâm còn là địa phương tiên phong ứng dụng thiết bị bay không người lái (flycam) vào sản xuất nông nghiệp ở khu vực này, mở ra hướng phát triển nông nghiệp hiện đại, thông minh.

Sơn Lương từng bước xây dựng mô hình “Đảng bộ số”

Sơn Lương từng bước xây dựng mô hình “Đảng bộ số”

Xã Sơn Lương hiện có 38 chi bộ trực thuộc, trong đó 23 chi bộ thôn, bản. Địa bàn rộng, chia cắt, hạ tầng còn thiếu đồng bộ. Toàn xã vẫn còn 5 thôn chưa có điện lưới quốc gia gồm Làng Mảnh, Giàng Pằng, Nậm Biếu, Ngã Hai, Khe Trang và khu dân cư Ngã Hai (thôn Vàng Ngần). Nhiều thôn chưa có sóng điện thoại ổn định. Nhờ cách làm sáng tạo của Đảng bộ xã, đến nay, trên 98% đảng viên đã cài đặt ứng dụng “Sổ tay đảng viên điện tử”.

Hội Cựu chiến binh tỉnh khẳng định vai trò "lá chắn thép" trên không gian mạng

Hội Cựu chiến binh tỉnh khẳng định vai trò "lá chắn thép" trên không gian mạng

Giữa thời bình, tiếng súng đã tắt nhưng cuộc chiến trên không gian mạng và trong đời sống tư tưởng vẫn diễn ra âm thầm, gay gắt. Những cựu chiến binh trải qua bom đạn năm xưa lại tiếp tục khoác lên mình màu áo lính. Họ tự nguyện đứng ở hàng đầu, trở thành “lá chắn thép” kiên trung bảo vệ nền tảng tư tưởng của Đảng, đập tan mọi luận điệu xuyên tạc của các thế lực thù địch, giữ vững sự bình yên cho Nhân dân.

Hệ thống ngân hàng Lào Cai tăng tốc kết nối thanh toán xuyên biên giới

Hệ thống ngân hàng Lào Cai tăng tốc kết nối thanh toán xuyên biên giới

Với đường biên giới dài hơn 182 km tiếp giáp tỉnh Vân Nam (Trung Quốc), là cửa ngõ giao thương quan trọng trên hành lang kinh tế Côn Minh - Lào Cai - Hà Nội - Hải Phòng, hệ thống ngân hàng trên địa bàn tỉnh Lào Cai đã phát huy vai trò là “cầu nối” tài chính, góp phần rút ngắn khoảng cách thanh toán và thúc đẩy hoạt động thương mại qua biên giới Việt - Trung.

Sở Khoa học và Công nghệ phải trở thành đơn vị dẫn dắt phát triển khoa học công nghệ, chuyển đổi số, thúc đẩy đổi mới sáng tạo

Sở Khoa học và Công nghệ phải trở thành đơn vị dẫn dắt phát triển khoa học công nghệ, chuyển đổi số, thúc đẩy đổi mới sáng tạo

Đó là yêu cầu đặt ra đối với Sở Khoa học và Công nghệ của đồng chí Hoàng Giang - Phó Bí thư Thường trực Tỉnh ủy, Chủ tịch HĐND tỉnh, Phó Trưởng Ban Thường trực Ban Chỉ đạo về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số tỉnh Lào Cai tại buổi làm việc với đơn vị chiều 21/5 về kết quả thực hiện nhiệm vụ phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số theo tinh thần Nghị quyết số 57-NQ/TW của Bộ Chính trị.

fb yt zl tw