Nguy cơ lộ lọt dữ liệu cá nhân từ các tiện ích mở rộng trên Google Chrome

Thông qua các tiện ích mở rộng (extension) trên Google Chrome, tin tặc (hacker) có thể truy cập vào dữ liệu cá nhân của người dùng, bao gồm số an sinh xã hội, mật khẩu và thông tin tài khoản ngân hàng.

Tin tặc có thể thông qua những tiện ích mở rộng trên Google Chrome để truy cập và đánh cắp dữ liệu cá nhân của người dùng. (Ảnh minh họa)

Tin tặc có thể thông qua những tiện ích mở rộng trên Google Chrome để truy cập và đánh cắp dữ liệu cá nhân của người dùng. (Ảnh minh họa)

Các nhà nghiên cứu tại Đại học Wisconsin - Madison (Mỹ) vừa lên tiếng cảnh báo về nguy cơ lộ lọt dữ liệu cá nhân người dùng từ các tiện ích mở rộng dành cho trình duyệt Google Chrome.

Theo đó, tin tặc có thể thông qua những tiện ích mở rộng này để truy cập và đánh cắp dữ liệu cá nhân của người dùng như số an sinh xã hội, mật khẩu và thông tin tài khoản ngân hàng.

Các nhà nghiên cứu còn phát hiện những lỗ hổng liên quan đến mật khẩu được lưu trữ dưới dạng văn bản thuần túy trong mã nguồn HTML trên các trang web của một số tập đoàn lớn trên thế giới, bao gồm Google, Amazon, Citibank, Capital One và IRS.

Nguồn gốc của những lỗ hổng nói trên đến từ cách mà các tiện ích mở rộng truy cập mã nguồn trang web nội bộ.

Google hiện cung cấp hàng nghìn tiện ích mở rộng nhằm giúp người dùng sắp xếp các sự kiện theo lịch, quản lý mật khẩu, chặn quảng cáo, truy cập email, lưu dấu trang (bookmark), dịch thuật và các hoạt động tìm kiếm.

Theo ông Asmit Nayak, thành viên nhóm nghiên cứu thuộc Đại học Wisconsin-Madison, mặc dù các tiện ích mở rộng giúp tăng cường khả năng của trình duyệt và khiến việc duyệt web trở nên dễ dàng hơn, song chúng cũng tiềm ẩn nguy cơ làm lộ lọt dữ liệu riêng tư người dùng trước sự xâm nhập của các tác nhân xấu.

“Nếu không có bất kỳ biện pháp bảo vệ nào, như trường hợp một số website IRS.gov, Capital One, USENIX, Google và Amazon, tất cả tiện ích mở rộng đang chạy trên trang web đều có thể ngay lập tức truy cập được các dữ liệu nhạy cảm như SSN và thông tin thẻ tín dụng. Điều này dẫn đến nguy cơ lớn về bảo mật”, ông Nayak nói.

Google đã đưa ra một số biện pháp bảo vệ trong năm nay nhằm giới hạn chặt chẽ hơn về những loại thông tin mà các tiện ích mở rộng được phép truy cập. Tuy nhiên, vẫn chưa có lớp bảo vệ giữa các trang web và các tiện ích mở rộng trên trình duyệt, vì vậy những tác nhân xấu vẫn có thể trốn tránh không bị phát hiện.

Các nhà nghiên cứu cũng cảnh báo nguy cơ lộ lọt mật khẩu được lưu trữ trong các tệp nguồn HTML văn bản thuần túy khi mà “một tỷ lệ đáng kể các tiện ích mở rộng được quyền khai thác những lỗ hổng này”. Nayak cho biết ông và đồng nghiệp đã xác định được 190 tiện ích mở rộng “truy cập trực tiếp vào các trường mật khẩu”.

Để xác minh mối nghi ngờ về lỗ hổng mật khẩu nói trên, các nhà nghiên cứu đã tải lên một tiện ích mở rộng có thể khai thác điểm yếu và đánh cắp mật khẩu lưu ở dạng văn bản thuần túy từ các trang HTML của website. Do không chứa mã độc nên tiện ích mở rộng này đã vượt qua quá trình sàng lọc bảo mật tại Cửa hàng Chrome trực tuyến của Google.

Nayak cho rằng, việc các nhà nghiên cứu có thể dễ dàng tải lên một tiện ích mở rộng có khả năng gây hại như vậy đặt ra yêu cầu cấp thiết phải có “các biện pháp bảo mật mạnh mẽ hơn”.

Nhóm nghiên cứu thuộc Đại học Wisconsin - Madison đề xuất 2 phương pháp, bao gồm thiết lập một tiện ích bổ sung (add-on) JavaScript cho tất cả các tiện ích mở rộng để tạo lớp bảo vệ vững chắc cho các trường dữ liệu nhạy cảm; bên cạnh đó là bổ sung một tính năng trình duyệt nhằm cảnh báo người dùng khi dữ liệu nhạy cảm có dấu hiệu bị truy cập trái phép.

Theo Báo Nhân Dân

Có thể bạn quan tâm

Tin cùng chuyên mục

Liên minh châu Âu siết bản quyền: "lá chắn" mới cho cơ quan báo chí trước làn sóng AI

Liên minh châu Âu siết bản quyền: "lá chắn" mới cho cơ quan báo chí trước làn sóng AI

Tháng 3/2026 đánh dấu bước ngoặt khi Liên minh châu Âu (EU) chính thức triển khai các quy định thực thi của Đạo luật AI, buộc các tập đoàn công nghệ phải minh bạch hóa toàn bộ dữ liệu đầu vào. Chính sách này được kỳ vọng sẽ mở ra kỷ nguyên mới cho việc bảo hộ bản quyền của các cơ quan báo chí.

Sở Nội vụ: Đột phá trong chuyển đổi số

Sở Nội vụ: Đột phá trong chuyển đổi số

Trong bối cảnh chuyển đổi số quốc gia đang được đẩy mạnh trên các lĩnh vực, ngành nội vụ Lào Cai đang đứng trước cơ hội quan trọng để tạo bước đột phá trong cải cách hành chính và nâng cao hiệu quả quản lý đội ngũ cán bộ, công chức, viên chức.

Thủ tướng Phạm Minh Chính - “Hành động đột phá, lan tỏa kết quả” phải trở thành định hướng xuyên suốt trong chỉ đạo và tổ chức thực hiện

Phiên họp lần thứ nhất năm 2026 về phát triển KHCN, ĐMST, CĐS và Đề án 06: Thủ tướng Phạm Minh Chính - “Hành động đột phá, lan tỏa kết quả” phải trở thành định hướng xuyên suốt trong chỉ đạo và tổ chức thực hiện

Chiều 25/02, Thủ tướng Phạm Minh Chính - Trưởng Ban Chỉ đạo của Chính phủ về phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số (KHCN, ĐMST, CĐS) và Đề án 06, chủ trì phiên họp lần thứ nhất năm 2026 của Ban Chỉ đạo.

Chuyển đổi số - "đòn bẩy" để hình thành hệ sinh thái du lịch thông minh

Chuyển đổi số - "đòn bẩy" để hình thành hệ sinh thái du lịch thông minh

Trước sức bật từ sự phục hồi mạnh mẽ sau dịch Covid-19 cùng sức ép cạnh tranh với các điểm đến trong khu vực, ngành du lịch Việt Nam đang đứng trước giai đoạn phát triển mới, nơi công nghệ số đóng vai trò là "đòn bẩy" để đổi mới cách thức quản lý, kinh doanh và phục vụ du khách. Qua đó, đưa du lịch ngày càng phát triển bền vững.

"Chìa khóa" thu hẹp khoảng cách số

"Chìa khóa" thu hẹp khoảng cách số

Phong trào “Bình dân học vụ số” tại Lào Cai đang tạo chuyển biến rõ rệt, giúp người dân và đội ngũ cán bộ cơ sở từng bước làm chủ công nghệ, nâng cao năng lực số, thích ứng với yêu cầu quản lý và phục vụ trong thời đại chuyển đổi số.

Mua sắm Tết online

Mua sắm Tết online

Những ngày giáp Tết Nguyên đán Bính Ngọ 2026, khi nhịp sống cuối năm trở nên hối hả, không khí mua sắm trên địa bàn tỉnh Lào Cai cũng bước vào cao điểm. Bên cạnh hình ảnh quen thuộc tại các chợ truyền thống, siêu thị, cửa hàng, một “chợ Tết” khác đang hình thành ngay trên không gian số.

Bản Lầu đẩy mạnh công nghệ số phục vụ người dân

Bản Lầu đẩy mạnh công nghệ số phục vụ người dân

Sau khi sáp nhập từ ba đơn vị hành chính cũ, xã biên giới Bản Lầu, tỉnh Lào Cai phải đối mặt với bài toán quản lý trên địa bàn rộng, dân số đông và điều kiện tự nhiên phức tạp. Để khắc phục khó khăn, địa phương lựa chọn chuyển đổi số làm khâu đột phá, từng bước đưa công nghệ vào thực tiễn quản lý, điều hành và phục vụ đời sống Nhân dân, góp phần hiện đại hóa nền hành chính công ở cơ sở.

fb yt zl tw