Nguy cơ lộ lọt dữ liệu cá nhân từ các tiện ích mở rộng trên Google Chrome

Thông qua các tiện ích mở rộng (extension) trên Google Chrome, tin tặc (hacker) có thể truy cập vào dữ liệu cá nhân của người dùng, bao gồm số an sinh xã hội, mật khẩu và thông tin tài khoản ngân hàng.

Tin tặc có thể thông qua những tiện ích mở rộng trên Google Chrome để truy cập và đánh cắp dữ liệu cá nhân của người dùng. (Ảnh minh họa)

Tin tặc có thể thông qua những tiện ích mở rộng trên Google Chrome để truy cập và đánh cắp dữ liệu cá nhân của người dùng. (Ảnh minh họa)

Các nhà nghiên cứu tại Đại học Wisconsin - Madison (Mỹ) vừa lên tiếng cảnh báo về nguy cơ lộ lọt dữ liệu cá nhân người dùng từ các tiện ích mở rộng dành cho trình duyệt Google Chrome.

Theo đó, tin tặc có thể thông qua những tiện ích mở rộng này để truy cập và đánh cắp dữ liệu cá nhân của người dùng như số an sinh xã hội, mật khẩu và thông tin tài khoản ngân hàng.

Các nhà nghiên cứu còn phát hiện những lỗ hổng liên quan đến mật khẩu được lưu trữ dưới dạng văn bản thuần túy trong mã nguồn HTML trên các trang web của một số tập đoàn lớn trên thế giới, bao gồm Google, Amazon, Citibank, Capital One và IRS.

Nguồn gốc của những lỗ hổng nói trên đến từ cách mà các tiện ích mở rộng truy cập mã nguồn trang web nội bộ.

Google hiện cung cấp hàng nghìn tiện ích mở rộng nhằm giúp người dùng sắp xếp các sự kiện theo lịch, quản lý mật khẩu, chặn quảng cáo, truy cập email, lưu dấu trang (bookmark), dịch thuật và các hoạt động tìm kiếm.

Theo ông Asmit Nayak, thành viên nhóm nghiên cứu thuộc Đại học Wisconsin-Madison, mặc dù các tiện ích mở rộng giúp tăng cường khả năng của trình duyệt và khiến việc duyệt web trở nên dễ dàng hơn, song chúng cũng tiềm ẩn nguy cơ làm lộ lọt dữ liệu riêng tư người dùng trước sự xâm nhập của các tác nhân xấu.

“Nếu không có bất kỳ biện pháp bảo vệ nào, như trường hợp một số website IRS.gov, Capital One, USENIX, Google và Amazon, tất cả tiện ích mở rộng đang chạy trên trang web đều có thể ngay lập tức truy cập được các dữ liệu nhạy cảm như SSN và thông tin thẻ tín dụng. Điều này dẫn đến nguy cơ lớn về bảo mật”, ông Nayak nói.

Google đã đưa ra một số biện pháp bảo vệ trong năm nay nhằm giới hạn chặt chẽ hơn về những loại thông tin mà các tiện ích mở rộng được phép truy cập. Tuy nhiên, vẫn chưa có lớp bảo vệ giữa các trang web và các tiện ích mở rộng trên trình duyệt, vì vậy những tác nhân xấu vẫn có thể trốn tránh không bị phát hiện.

Các nhà nghiên cứu cũng cảnh báo nguy cơ lộ lọt mật khẩu được lưu trữ trong các tệp nguồn HTML văn bản thuần túy khi mà “một tỷ lệ đáng kể các tiện ích mở rộng được quyền khai thác những lỗ hổng này”. Nayak cho biết ông và đồng nghiệp đã xác định được 190 tiện ích mở rộng “truy cập trực tiếp vào các trường mật khẩu”.

Để xác minh mối nghi ngờ về lỗ hổng mật khẩu nói trên, các nhà nghiên cứu đã tải lên một tiện ích mở rộng có thể khai thác điểm yếu và đánh cắp mật khẩu lưu ở dạng văn bản thuần túy từ các trang HTML của website. Do không chứa mã độc nên tiện ích mở rộng này đã vượt qua quá trình sàng lọc bảo mật tại Cửa hàng Chrome trực tuyến của Google.

Nayak cho rằng, việc các nhà nghiên cứu có thể dễ dàng tải lên một tiện ích mở rộng có khả năng gây hại như vậy đặt ra yêu cầu cấp thiết phải có “các biện pháp bảo mật mạnh mẽ hơn”.

Nhóm nghiên cứu thuộc Đại học Wisconsin - Madison đề xuất 2 phương pháp, bao gồm thiết lập một tiện ích bổ sung (add-on) JavaScript cho tất cả các tiện ích mở rộng để tạo lớp bảo vệ vững chắc cho các trường dữ liệu nhạy cảm; bên cạnh đó là bổ sung một tính năng trình duyệt nhằm cảnh báo người dùng khi dữ liệu nhạy cảm có dấu hiệu bị truy cập trái phép.

Theo Báo Nhân Dân

Có thể bạn quan tâm

Tin cùng chuyên mục

Trường Cao đẳng Lào Cai tổ chức hội thảo "Chuyển đổi số và trí tuệ nhân tạo"

Trường Cao đẳng Lào Cai tổ chức hội thảo "Chuyển đổi số và trí tuệ nhân tạo"

Sáng 26/11, Trường Cao đẳng Lào Cai tổ chức Hội thảo chuyên đề “Chuyển đổi số và trí tuệ nhân tạo”. Tham gia hội thảo có hơn 200 đại biểu là chuyên gia, lãnh đạo các sở, ngành có liên quan; Hiệp hội Giáo dục nghề nghiệp và Nghề công tác xã hội; lãnh đạo, nhà giáo và sinh viên ngành công nghệ thông tin của Trường Cao đẳng Lào Cai, Trường Cao đẳng Nghề Yên Bái, Trường Cao đẳng Lai Châu...

Khu vực Megalive tại Hội chợ Thương mại Quốc tế Việt – Trung (Lào Cai).

Mở rộng không gian số cho hội chợ truyền thống

Chỉ trong 3 ngày phát sóng, khu vực Megalive tại Hội chợ Thương mại Quốc tế Việt - Trung (Lào Cai) đã xử lý trên 2.000 đơn hàng và thu hút hơn 2 triệu lượt xem trên các nền tảng Shopee và TikTok. Từ một góc nhỏ trong không gian hội chợ truyền thống đã mở ra không gian rộng lớn cho các doanh nghiệp tham gia hội chợ.

Lào Cai: Hơn 100 báo cáo viên pháp luật được bồi dưỡng kiến thức chuyển đổi số và kỹ năng số

Lào Cai: Hơn 100 báo cáo viên pháp luật được bồi dưỡng kiến thức chuyển đổi số và kỹ năng số

Sáng 25/11, Sở Khoa học và Công nghệ tỉnh Lào Cai phối hợp với Trường Đại học Công nghệ - Đại học Quốc gia Hà Nội tổ chức chương trình bồi dưỡng kiến thức cơ bản về chuyển đổi số, kỹ năng số và kỹ năng viết tin, bài cho báo cáo viên pháp luật cấp tỉnh năm 2025.

Công nghệ số "gõ cửa" trạm y tế

Công nghệ số "gõ cửa" trạm y tế

Thời gian qua, chất lượng khám chữa bệnh tại các trạm y tế cơ sở đã có nhiều đổi thay rõ nét nhờ chuyển đổi số. Công nghệ được ứng dụng vào quản lý, khám chữa bệnh và truyền thông sức khỏe, giúp nâng cao hiệu quả công việc của cán bộ y tế và chất lượng phục vụ người dân.

Tuổi trẻ Lương Thịnh tiên phong chuyển đổi số

Tuổi trẻ Lương Thịnh tiên phong chuyển đổi số

Về xã Lương Thịnh, tỉnh Lào Cai hình ảnh đầu tiên tôi bắt gặp đó là những đoàn viên, thanh niên trong sắc áo xanh tình nguyện, đến từng thôn, bản, hộ gia đình để hướng dẫn người dân cài đặt ứng dụng dịch vụ công, sử dụng thanh toán không tiền mặt, hay khai thác kho ứng dụng nông nghiệp thông minh…

Xã Lâm Giang ra mắt mô hình "Nhà văn hóa số"

Xã Lâm Giang ra mắt mô hình "Nhà văn hóa số"

Ngày 20/11/2025, tại thôn Nghĩa Dũng, UBND xã Lâm Giang tổ chức ra mắt mô hình “Nhà văn hóa số”. Đây là mô hình điểm quan trọng trong thực hiện Nghị quyết 57-NQ/TW của Bộ Chính trị về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia; kế hoạch chuyển đổi số năm 2025 của xã.

Hạt nhân chuyển đổi số ở cơ sở

Hạt nhân chuyển đổi số ở cơ sở

Ở thôn Ngòi Cát, xã Bảo Ái, Bí thư Chi bộ Trịnh Xuân Lâm không chỉ gương mẫu, mà còn là hạt nhân tiên phong trong ứng dụng công nghệ thông tin, đưa chuyển đổi số vào hoạt động của chi bộ, đồng thời hướng dẫn người dân áp dụng công nghệ trong sản xuất. Nhờ đó, diện mạo nông thôn vùng cao ngày càng khởi sắc, Ngòi Cát từng bước trở thành điểm sáng trong phong trào chuyển đổi số ở cơ sở.

"Trợ lý ảo" đồng hành "ươm mầm xanh"

"Trợ lý ảo" đồng hành "ươm mầm xanh"

Tại Lào Cai, nhiều trường mầm non đã chủ động ứng dụng trí tuệ nhân tạo (AI) trong giảng dạy và chăm sóc trẻ, giúp giáo viên tiết kiệm thời gian, làm mới bài giảng. Nhờ đó, hành trình “ươm mầm xanh” trở nên sinh động, giàu trải nghiệm và hiệu quả.

Lan tỏa kỹ năng phòng tránh lừa đảo trực tuyến trong cộng đồng

Lan tỏa kỹ năng phòng tránh lừa đảo trực tuyến trong cộng đồng

Triển khai chiến dịch “Chống lừa đảo trực tuyến 2025” cùng với Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao (A05 - Bộ Công an) và Hiệp hội An ninh mạng quốc gia (NCA), nhằm giúp cộng đồng nhận biết và phòng tránh các hình thức lừa đảo trực tuyến ngày càng tinh vi, nền tảng TikTok thực hiện các cảnh báo lừa đảo trực tiếp trong ứng dụng (in-app warning) đến người dùng trên toàn quốc.

Tạo bước chuyển đổi số tới nhóm hộ kinh doanh khi bỏ thuế khoán

Tạo bước chuyển đổi số tới nhóm hộ kinh doanh khi bỏ thuế khoán

Các hộ kinh doanh trên toàn quốc đang chuẩn bị chuyển từ hình thức thuế khoán sang kê khai thuế điện tử. Chương trình chuyển đổi số được ngành Thuế đẩy nhanh với sự đồng hành của doanh nghiệp công nghệ, nhằm giúp hộ kinh doanh vận hành minh bạch, dễ tiếp cận chính sách và nâng cao năng lực số trước ngày 1/1/2026.

Khởi nghiệp tại quê hương từ công nghệ số

Khởi nghiệp tại quê hương từ công nghệ số

Nếu nhiều bạn trẻ ở thành phố khởi nghiệp với những mô hình kinh doanh hiện đại, thì không ít bạn trẻ dân tộc thiểu số lại chọn hành trình khởi nghiệp ngay tại bản làng của mình. Họ tận dụng sức mạnh của công nghệ số để lan tỏa nét văn hóa bản địa, đồng thời đưa những sản vật vùng cao đến với thị trường và người tiêu dùng ở khắp mọi nơi.

fb yt zl tw