Nguy cơ lộ lọt dữ liệu cá nhân từ các tiện ích mở rộng trên Google Chrome

Thông qua các tiện ích mở rộng (extension) trên Google Chrome, tin tặc (hacker) có thể truy cập vào dữ liệu cá nhân của người dùng, bao gồm số an sinh xã hội, mật khẩu và thông tin tài khoản ngân hàng.

Tin tặc có thể thông qua những tiện ích mở rộng trên Google Chrome để truy cập và đánh cắp dữ liệu cá nhân của người dùng. (Ảnh minh họa)

Tin tặc có thể thông qua những tiện ích mở rộng trên Google Chrome để truy cập và đánh cắp dữ liệu cá nhân của người dùng. (Ảnh minh họa)

Các nhà nghiên cứu tại Đại học Wisconsin - Madison (Mỹ) vừa lên tiếng cảnh báo về nguy cơ lộ lọt dữ liệu cá nhân người dùng từ các tiện ích mở rộng dành cho trình duyệt Google Chrome.

Theo đó, tin tặc có thể thông qua những tiện ích mở rộng này để truy cập và đánh cắp dữ liệu cá nhân của người dùng như số an sinh xã hội, mật khẩu và thông tin tài khoản ngân hàng.

Các nhà nghiên cứu còn phát hiện những lỗ hổng liên quan đến mật khẩu được lưu trữ dưới dạng văn bản thuần túy trong mã nguồn HTML trên các trang web của một số tập đoàn lớn trên thế giới, bao gồm Google, Amazon, Citibank, Capital One và IRS.

Nguồn gốc của những lỗ hổng nói trên đến từ cách mà các tiện ích mở rộng truy cập mã nguồn trang web nội bộ.

Google hiện cung cấp hàng nghìn tiện ích mở rộng nhằm giúp người dùng sắp xếp các sự kiện theo lịch, quản lý mật khẩu, chặn quảng cáo, truy cập email, lưu dấu trang (bookmark), dịch thuật và các hoạt động tìm kiếm.

Theo ông Asmit Nayak, thành viên nhóm nghiên cứu thuộc Đại học Wisconsin-Madison, mặc dù các tiện ích mở rộng giúp tăng cường khả năng của trình duyệt và khiến việc duyệt web trở nên dễ dàng hơn, song chúng cũng tiềm ẩn nguy cơ làm lộ lọt dữ liệu riêng tư người dùng trước sự xâm nhập của các tác nhân xấu.

“Nếu không có bất kỳ biện pháp bảo vệ nào, như trường hợp một số website IRS.gov, Capital One, USENIX, Google và Amazon, tất cả tiện ích mở rộng đang chạy trên trang web đều có thể ngay lập tức truy cập được các dữ liệu nhạy cảm như SSN và thông tin thẻ tín dụng. Điều này dẫn đến nguy cơ lớn về bảo mật”, ông Nayak nói.

Google đã đưa ra một số biện pháp bảo vệ trong năm nay nhằm giới hạn chặt chẽ hơn về những loại thông tin mà các tiện ích mở rộng được phép truy cập. Tuy nhiên, vẫn chưa có lớp bảo vệ giữa các trang web và các tiện ích mở rộng trên trình duyệt, vì vậy những tác nhân xấu vẫn có thể trốn tránh không bị phát hiện.

Các nhà nghiên cứu cũng cảnh báo nguy cơ lộ lọt mật khẩu được lưu trữ trong các tệp nguồn HTML văn bản thuần túy khi mà “một tỷ lệ đáng kể các tiện ích mở rộng được quyền khai thác những lỗ hổng này”. Nayak cho biết ông và đồng nghiệp đã xác định được 190 tiện ích mở rộng “truy cập trực tiếp vào các trường mật khẩu”.

Để xác minh mối nghi ngờ về lỗ hổng mật khẩu nói trên, các nhà nghiên cứu đã tải lên một tiện ích mở rộng có thể khai thác điểm yếu và đánh cắp mật khẩu lưu ở dạng văn bản thuần túy từ các trang HTML của website. Do không chứa mã độc nên tiện ích mở rộng này đã vượt qua quá trình sàng lọc bảo mật tại Cửa hàng Chrome trực tuyến của Google.

Nayak cho rằng, việc các nhà nghiên cứu có thể dễ dàng tải lên một tiện ích mở rộng có khả năng gây hại như vậy đặt ra yêu cầu cấp thiết phải có “các biện pháp bảo mật mạnh mẽ hơn”.

Nhóm nghiên cứu thuộc Đại học Wisconsin - Madison đề xuất 2 phương pháp, bao gồm thiết lập một tiện ích bổ sung (add-on) JavaScript cho tất cả các tiện ích mở rộng để tạo lớp bảo vệ vững chắc cho các trường dữ liệu nhạy cảm; bên cạnh đó là bổ sung một tính năng trình duyệt nhằm cảnh báo người dùng khi dữ liệu nhạy cảm có dấu hiệu bị truy cập trái phép.

Theo Báo Nhân Dân

Có thể bạn quan tâm

Tin cùng chuyên mục

Yên Bái chuyển đổi số để vững bước vào kỷ nguyên mới

Yên Bái chuyển đổi số để vững bước vào kỷ nguyên mới

Xác định chuyển đổi số (CĐS) là xu thế, thời cơ, động lực tạo đột phá trong phát triển, tỉnh Yên Bái đã nỗ lực thúc đẩy CĐS trên nhiều lĩnh vực. Từ đó, làm thay đổi căn bản, toàn diện hoạt động chỉ đạo, điều hành, quản lý của cấp ủy, chính quyền các cấp, hoạt động sản xuất, kinh doanh của doanh nghiệp, phương thức sống, làm việc của người dân theo hướng tích cực, đem lại cuộc sống hiện đại, thông minh, tiện ích.

Nhà báo "tỉnh táo" trước AI

Nhà báo "tỉnh táo" trước AI

Trí tuệ nhân tạo (AI) đang tạo ra những thay đổi mãnh liệt trong lĩnh vực báo chí. Tỉnh táo trước làn sóng thông tin ảo, fake-news do AI tạo ra khi tác nghiệp trở thành đòi hỏi cấp thiết với đội ngũ phóng viên, biên tập viên. Các nhà báo, chuyên gia công nghệ đã chia sẻ vấn đề này với phóng viên báo Tin tức và Dân tộc.

Công nghệ - cầu nối để tiếp cận, giám sát chính sách

Công nghệ - cầu nối để tiếp cận, giám sát chính sách

Nghị quyết số 57-NQ/TW về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia và Nghị quyết số 66-NQ/TW về đổi mới công tác xây dựng và thi hành pháp luật đáp ứng yêu cầu phát triển đất nước trong kỷ nguyên mới đang được ngành tư pháp cụ thể hóa bằng những hành động cụ thể.

Yên Bái: Nông thôn chuyển mình nhờ số hóa

Yên Bái: Nông thôn chuyển mình nhờ số hóa

Trong những năm gần đây, chuyển đổi số (CĐS) không còn là một khái niệm xa vời mà đã len lỏi vào từng ngóc ngách của cuộc sống, ngay cả ở địa bàn vùng cao, nông thôn hay vùng sâu, xa của tỉnh. Với quyết tâm nâng cao đời sống người dân và phát triển kinh tế địa phương, nhiều mô hình CĐS đã được triển khai hiệu quả, mang lại những đổi thay tích cực, mở ra một tương lai mới cho nông nghiệp, du lịch và giáo dục...

Nhà báo số

Nhà báo số

Trong dòng chảy không ngừng của truyền thông hiện đại, nghề báo đang chứng kiến những thay đổi mạnh mẽ. Người làm báo hôm nay chủ động sáng tạo nội dung đa phương tiện, linh hoạt ứng dụng công nghệ số để đáp ứng yêu cầu ngày càng cao của độc giả.

Hóa đơn điện tử từ máy tính tiền: Tiểu thương không có hóa đơn đầu vào, phải làm thế nào?

Hóa đơn điện tử từ máy tính tiền: Tiểu thương không có hóa đơn đầu vào, phải làm thế nào?

Chính sách áp dụng hóa đơn điện tử (HĐĐT) đối với hộ kinh doanh có doanh thu từ 1 tỷ đồng/năm trở lên đã được triển khai từ ngày 1/6/2025, nhưng đến nay, nhiều tiểu thương vẫn còn bỡ ngỡ, lo lắng vì chưa hiểu hết về lợi ích của chính sách thuế, cũng như quy trình sử dụng HĐĐT khởi tạo từ máy tính tiền.

fb yt zl tw