Chỉ vì một lỗi chính tả, Google khiến người dùng Chromebook nổi giận vì không thể đăng nhập
Điều kỳ lạ là các bản cập nhật này đã vượt qua 3 vòng kiểm tra của Google mà không ai phát hiện ra.
Chắc hẳn Google cũng không thể ngờ các bản cập nhật ChromeOS 91 của mình lại gây ra nhiều vấn đề cho người dùng đến thế.
Đầu tiên là hàng loạt người dùng cho biết, máy tính của họ đột nhiên ngốn CPU cao đến bất thường sau khi cập nhật phiên bản 91.0.4472.147. Mặc dù Google đã nhanh chóng rút lại bản cập nhật này và để mọi người quay trở lại bản 91.0.4472.114, nhưng nó lại vô hiệu hóa nhiều ứng dụng Linux. Tiếp sau đó, nó lại được thay thế bằng bản 91.0.4472.165, nhưng hóa ra bản cập nhật này còn gây ra lỗi nghiêm trọng hơn.
Nhà quản trị trên subreddit ChromeOS còn khuyên mọi người, nếu có lời nhắc cập nhật hệ điều hành trên khay hệ thống, đừng tắt Chromebook. Nếu không sau đó ChromeOS sẽ tự động cập nhật sau khi khởi động lại, làm máy tính của người dùng kẹt trong vòng lặp lỗi của bản cập nhật 91.0.4472.165.
Video đang HOT
Cho dù Google đã gỡ bỏ bản cập nhật này khỏi máy chủ của mình nhưng vẫn có nhiều thiết bị đã gặp thiệt hại. Theo một thành viên reddit, hai chiếc Chromebook của họ đã không nhận mật khẩu trên màn hình đăng nhập – thậm chí một chiếc còn bắt đầu rơi vào vòng lặp khởi động lại.
Ngay cả việc xả pin cũng không thể cứu được chiếc Chromebook Asus C436 khác, buộc người dùng phải có một USB recovery để khởi động lại và sử dụng được nó. Hàng loạt vấn đề này không chỉ khiến người dùng không thể đăng nhập được vào thiết bị của mình, đồng thời còn có nguy cơ khiến họ mất luôn các file dữ liệu quan trọng đang lưu trong đó.
Cuối cùng, Google buộc phải thu hồi bản cập nhật này chuyển các thiết bị Chromebook về phiên bản 91.0.4472.147. Dù phiên bản này có một lỗ hổng Zero-day, nhưng ít nhất người dùng vẫn có thể truy cập và sử dụng được máy tính của họ. Google cũng cho biết bản sửa lỗi sẽ được phát hành trong ngày 21 tháng 7 và người dùng có thể lấy lại file dữ liệu của mình sau khi đăng nhập lại.
Nhờ đôi mắt “cú vọ” của người dùng Reddit, mọi người đã biết được hóa ra một lỗi chính tả chính là nguyên nhân khiến hàng loạt người dùng Chromebook gặp phải các vấn đề trên. Nếu nhìn vào file này, bạn sẽ thấy các lập trình viên của Google đã quên bổ sung thêm một dấu “&” vào một dòng lệnh điều kiện trong file này. Do vậy, nó ngăn ChromeOS giải mã thông tin đăng nhập của người dùng và làm họ không đăng nhập được.
Cho dù bản sửa lỗi đã được Google nhanh chóng đưa ra, nhưng việc ba bản cập nhật khác nhau bị lỗi nhưng vẫn lọt qua được 3 lớp kiểm tra của Google khiến người dùng nghi ngờ khả năng kiểm soát chất lượng phần mềm của Google cũng như ý định sử dụng Chromebook lâu dài.
Chrome lỗi bảo mật, 2 tỷ người dùng bị ảnh hưởng
Việc các nhóm tin tặc thường xuyên chọn Google Chrome để tấn công sẽ là mối hiểm nguy lớn đối với 2 tỷ người dùng trình duyệt này trên toàn thế giới.
Trong một bài đăng chính thức trên blog, Google đã tiết lộ rằng trình duyệt web Chrome đang gặp một lỗi bảo mật zero-day có mã CVE-2021-30563 và được ẩn danh rất tinh vi. Hãng công nghệ này cũng cho biết thêm rằng việc khai thác CVE-2021-30563 đã tồn tại được một khoảng thời gian nhất định.
Lỗ hổng zero-day trên Chrome có thể khiến 2 tỷ người dùng bị ảnh hưởng.
Không giống như phần lớn lỗi bảo mật, các lỗ hổng zero-day thường chưa được biết đến và khắc phục một cách hiệu quả. Google luôn cố gắng giữ các thông tin chi tiết về lỗi zero-day nhằm bảo vệ người dùng cũng như giúp họ có thêm thời gian để nâng cấp và bảo vệ chính mình.
Theo Forbes , để chống lại các mối đe dọa từ an ninh mạng, tất cả người dùng Chrome nên cập nhật phiên bản trình duyệt mới nhất nhằm tránh bị khai thác dữ liệu. Nếu phiên bản trình duyệt Chrome trên Linux, macOS và Windows được liệt kê là 91.0.4472.164 trở lên thì người dùng sẽ không phải quá bận tâm đến lỗi bảo mật này.
Tuy nhiên, nếu bạn chưa cập nhật, hãy vào Cài đặt> Trợ giúp> Giới thiệu về Google Chrome, trình duyệt sẽ tự động nâng cấp lên phiên bản mới nhất. Ngoài ra, Google cũng đã xác nhận rằng họ đã xử lý 6 mối đe dọa cấp độ cao và 1 mức trung bình trước đó trong phiên bản Chrome mới nhất.
CVE-2021-30563 đã trở thành lỗ hổng zero-day thứ 8 được tìm thấy trên trình duyệt Chrome trong năm 2021. Google cho biết họ luôn phát hành các bản vá bảo mật liên quan đến lỗ hổng zero-day chỉ sau vài ngày phát hiện. Tuy vậy, vấn đề bảo mật này chỉ thực sự được giải quyết khi người dùng Chrome thường xuyên cập nhật các phiên bản mới nhất một cách đồng bộ.
Các cuộc tấn công vào Chrome đặc biệt phổ biến trong những tháng gần đây sau khi một nhóm tin tặc tự xưng là PuzzleMaker tuyên bố sẽ đánh cắp dữ liệu của 2 tỷ người dùng trên toàn cầu.
Nhóm tin tặc này đã thành công trong việc xâu chuỗi các lỗ hổng zero-day của Chrome lại với nhau nhằm cài đặt nhiều phần mềm độc hại trên hệ điều hành Windows. Chính Microsoft cũng đã phải đưa ra cảnh báo bảo mật khẩn cấp cho người dùng Windows trong tháng 6 vừa qua.
Hiện tại, Google cho biết cách an toàn nhất dành cho người dùng Chrome vẫn là thường xuyên cập nhật các phiên bản trình duyệt và hệ điều hành mới nhất nhằm tránh việc bị khai thác dữ liệu cá nhân.
Chrome OS 88 hỗ trợ đăng nhập không cần mật khẩu Google đã công bố một tính năng mới trong Chrome OS 88 mà hãng phát hành gần đây nhằm cho phép trải nghiệm đăng nhập nhanh hơn với một số trang web. Tính năng mới hoạt động dựa vào WebAuthn Theo Neowin , khả năng mới đạt được nhờ tính năng Xác thực web (WebAuthn) mới mà Google đã triển khai cho các...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Gia đình Từ Hy Viên xáo xào vì drama, con nhập viện cấp cứu, chồng ngày nào cũng khóc
Sao châu á
14:30:23 01/03/2025
Hành động của Ốc Thanh Vân với con trai gây tranh cãi: Người "sởn gai ốc", người thấy quá bình thường
Sao việt
14:26:59 01/03/2025
Ninh Thuận: Người phụ nữ lượm ve chai bị sát hại
Pháp luật
14:13:20 01/03/2025
Cơn sốt vàng ở Mỹ 'hút' vàng thỏi từ nhiều quốc gia khác
Thế giới
14:11:26 01/03/2025
1 Chị Đẹp thừa nhận thấy "quá dở" khi nghe lại nhạc của mình, đáp 3 chữ "cảm lạnh" vì fan đòi remix lại hit cũ
Nhạc việt
13:15:47 01/03/2025
Sự thật video nữ y tá quỳ xin lỗi bệnh nhân thu hút 100 triệu lượt xem
Netizen
13:15:04 01/03/2025
7 thị trấn kỳ lạ nhất thế giới siêu hút khách du lịch: Có nơi chỉ được sống nhưng không thể chết
Lạ vui
12:58:56 01/03/2025
Vụ cháy gần ngã tư Bình Phước may mắn không thiệt hại về người
Tin nổi bật
12:56:41 01/03/2025
Ngoại hình biến đổi gây sốc của Lisa (BLACKPINK)
Nhạc quốc tế
12:50:32 01/03/2025
Cách dùng nha đam trị mụn
Làm đẹp
12:46:54 01/03/2025