Nguy cơ lộ lọt dữ liệu cá nhân từ các tiện ích mở rộng trên Google Chrome

Thông qua các tiện ích mở rộng (extension) trên Google Chrome, tin tặc (hacker) có thể truy cập vào dữ liệu cá nhân của người dùng, bao gồm số an sinh xã hội, mật khẩu và thông tin tài khoản ngân hàng.

Tin tặc có thể thông qua những tiện ích mở rộng trên Google Chrome để truy cập và đánh cắp dữ liệu cá nhân của người dùng. (Ảnh minh họa)

Tin tặc có thể thông qua những tiện ích mở rộng trên Google Chrome để truy cập và đánh cắp dữ liệu cá nhân của người dùng. (Ảnh minh họa)

Các nhà nghiên cứu tại Đại học Wisconsin - Madison (Mỹ) vừa lên tiếng cảnh báo về nguy cơ lộ lọt dữ liệu cá nhân người dùng từ các tiện ích mở rộng dành cho trình duyệt Google Chrome.

Theo đó, tin tặc có thể thông qua những tiện ích mở rộng này để truy cập và đánh cắp dữ liệu cá nhân của người dùng như số an sinh xã hội, mật khẩu và thông tin tài khoản ngân hàng.

Các nhà nghiên cứu còn phát hiện những lỗ hổng liên quan đến mật khẩu được lưu trữ dưới dạng văn bản thuần túy trong mã nguồn HTML trên các trang web của một số tập đoàn lớn trên thế giới, bao gồm Google, Amazon, Citibank, Capital One và IRS.

Nguồn gốc của những lỗ hổng nói trên đến từ cách mà các tiện ích mở rộng truy cập mã nguồn trang web nội bộ.

Google hiện cung cấp hàng nghìn tiện ích mở rộng nhằm giúp người dùng sắp xếp các sự kiện theo lịch, quản lý mật khẩu, chặn quảng cáo, truy cập email, lưu dấu trang (bookmark), dịch thuật và các hoạt động tìm kiếm.

Theo ông Asmit Nayak, thành viên nhóm nghiên cứu thuộc Đại học Wisconsin-Madison, mặc dù các tiện ích mở rộng giúp tăng cường khả năng của trình duyệt và khiến việc duyệt web trở nên dễ dàng hơn, song chúng cũng tiềm ẩn nguy cơ làm lộ lọt dữ liệu riêng tư người dùng trước sự xâm nhập của các tác nhân xấu.

“Nếu không có bất kỳ biện pháp bảo vệ nào, như trường hợp một số website IRS.gov, Capital One, USENIX, Google và Amazon, tất cả tiện ích mở rộng đang chạy trên trang web đều có thể ngay lập tức truy cập được các dữ liệu nhạy cảm như SSN và thông tin thẻ tín dụng. Điều này dẫn đến nguy cơ lớn về bảo mật”, ông Nayak nói.

Google đã đưa ra một số biện pháp bảo vệ trong năm nay nhằm giới hạn chặt chẽ hơn về những loại thông tin mà các tiện ích mở rộng được phép truy cập. Tuy nhiên, vẫn chưa có lớp bảo vệ giữa các trang web và các tiện ích mở rộng trên trình duyệt, vì vậy những tác nhân xấu vẫn có thể trốn tránh không bị phát hiện.

Các nhà nghiên cứu cũng cảnh báo nguy cơ lộ lọt mật khẩu được lưu trữ trong các tệp nguồn HTML văn bản thuần túy khi mà “một tỷ lệ đáng kể các tiện ích mở rộng được quyền khai thác những lỗ hổng này”. Nayak cho biết ông và đồng nghiệp đã xác định được 190 tiện ích mở rộng “truy cập trực tiếp vào các trường mật khẩu”.

Để xác minh mối nghi ngờ về lỗ hổng mật khẩu nói trên, các nhà nghiên cứu đã tải lên một tiện ích mở rộng có thể khai thác điểm yếu và đánh cắp mật khẩu lưu ở dạng văn bản thuần túy từ các trang HTML của website. Do không chứa mã độc nên tiện ích mở rộng này đã vượt qua quá trình sàng lọc bảo mật tại Cửa hàng Chrome trực tuyến của Google.

Nayak cho rằng, việc các nhà nghiên cứu có thể dễ dàng tải lên một tiện ích mở rộng có khả năng gây hại như vậy đặt ra yêu cầu cấp thiết phải có “các biện pháp bảo mật mạnh mẽ hơn”.

Nhóm nghiên cứu thuộc Đại học Wisconsin - Madison đề xuất 2 phương pháp, bao gồm thiết lập một tiện ích bổ sung (add-on) JavaScript cho tất cả các tiện ích mở rộng để tạo lớp bảo vệ vững chắc cho các trường dữ liệu nhạy cảm; bên cạnh đó là bổ sung một tính năng trình duyệt nhằm cảnh báo người dùng khi dữ liệu nhạy cảm có dấu hiệu bị truy cập trái phép.

Theo Báo Nhân Dân

Có thể bạn quan tâm

Tin cùng chuyên mục

Tăng cường đảm bảo an toàn thông tin, an ninh mạng trong dịp nghỉ lễ 2/9

Công an tỉnh Lào Cai: Tăng cường đảm bảo an toàn thông tin, an ninh mạng trong dịp nghỉ lễ 2/9

Kỳ nghỉ lễ 2/9 hằng năm là thời điểm Lào Cai đón một lượng lớn người dân và du khách. Các hoạt động du lịch, mua sắm trực tuyến, giao dịch điện tử và trao đổi thông tin trên mạng xã hội trở nên sôi động hơn bao giờ hết. Đây cũng chính là khoảng thời gian mà các đối tượng xấu gia tăng hoạt động lừa đảo, tấn công mạng, phát tán thông tin xấu độc, gây mất an ninh trật tự trên không gian mạng.

Quân khu 2 kiểm tra công tác cải cách hành chính và chuyển đổi số tại Bộ CHQS tỉnh Lào Cai

Quân khu 2 kiểm tra công tác cải cách hành chính và chuyển đổi số tại Bộ CHQS tỉnh Lào Cai

Ngày 28/8, Đoàn công tác Quân khu 2 do Thiếu tướng Phạm Hùng Hưng - Phó Tư lệnh Quân khu 2, Phó Trưởng ban Thường trực Ban Chỉ đạo phát triển công nghệ, đổi mới sáng tạo, chuyển đổi số (CĐS), thực hiện Đề án 06 và cải cách hành chính (CCHC) Quân khu làm Trưởng đoàn đã kiểm tra công tác CCHC và CĐS tại Bộ CHQS tỉnh Lào Cai.

Công nghệ đánh thức di sản ở bảo tàng

Công nghệ đánh thức di sản ở bảo tàng

Không gian bảo tàng đang thay đổi mạnh mẽ nhờ sự hỗ trợ của công nghệ số. Từ những phòng trưng bày tĩnh, nay bảo tàng đã trở thành không gian tương tác sống động, đưa di sản đến gần hơn với công chúng, đặc biệt là giới trẻ.

Lần đầu tiên lịch sử Đảng được đưa vào không gian số

Lần đầu tiên lịch sử Đảng được đưa vào không gian số

Lần đầu tiên tại Việt Nam, một triển lãm chuyên đề về Đảng được số hóa toàn diện, tích hợp cả không gian thực và không gian số. Triển lãm không chỉ là nơi trưng bày hiện vật, hình ảnh, tư liệu quý giá, mà còn là minh chứng sống động cho tinh thần đổi mới, sáng tạo, đưa lịch sử đến gần hơn với nhân dân.

Não ong mật mở ra hướng đi đột phá cho AI

Não ong mật mở ra hướng đi đột phá cho AI

Các nhà khoa học Đại học Sheffield (Anh) phát hiện ong mật tận dụng chuyển động khi bay để làm rõ tín hiệu thần kinh, từ đó nhận diện chính xác các mẫu hình phức tạp. Mô hình số hóa bộ não ong cho thấy cách tiếp cận này có thể tạo ra thế hệ AI và robot hiệu quả hơn, thay vì chỉ dựa vào sức mạnh tính toán khổng lồ.

Biến công nghệ trở thành 'trợ lý' sáng tạo đắc lực

Biến công nghệ trở thành 'trợ lý' sáng tạo đắc lực

Việt Nam rất có tiềm năng và đã sẵn sàng cho những bước nhảy vọt trong kỉ nguyên số. Tuy nhiên để biến những thách thức thành cơ hội Việt Nam cần có nhiều giải pháp đồng bộ từ cơ chế đến nguồn lực để đầu tư cơ sở vật chất cũng như đào tạo nguồn nhân lực chất lượng trong thời đại kỉ nguyên số.

Tìm lại giọng nói đã mất sau 25 năm nhờ AI

Tìm lại giọng nói đã mất sau 25 năm nhờ AI

Một phụ nữ Anh mắc bệnh thần kinh vận động (MND), khiến bà mất khả năng nói, đã có thể giao tiếp trở lại bằng chính giọng nói của mình nhờ công nghệ trí tuệ nhân tạo (AI) và một đoạn ghi âm dài 8 giây trích từ video cũ của gia đình.

Trí tuệ nhân tạo làm thay đổi thói quen mua sắm

Trí tuệ nhân tạo làm thay đổi thói quen mua sắm

Một nghiên cứu mới đây cho thấy mặc dù gần một nửa số người dân Australia sử dụng trí tuệ nhân tạo (AI) để tìm kiếm các sản phẩm trực tuyến, song có tới 9/10 người lo ngại những rủi ro, nhất là vấn đề quyền riêng tư và bảo mật thông tin cá nhân.

fb yt zl tw