Chrome lỗi bảo mật, 2 tỷ người dùng bị ảnh hưởng
Việc các nhóm tin tặc thường xuyên chọn Google Chrome để tấn công sẽ là mối hiểm nguy lớn đối với 2 tỷ người dùng trình duyệt này trên toàn thế giới.
Trong một bài đăng chính thức trên blog, Google đã tiết lộ rằng trình duyệt web Chrome đang gặp một lỗi bảo mật zero-day có mã CVE-2021-30563 và được ẩn danh rất tinh vi. Hãng công nghệ này cũng cho biết thêm rằng việc khai thác CVE-2021-30563 đã tồn tại được một khoảng thời gian nhất định.
Lỗ hổng zero-day trên Chrome có thể khiến 2 tỷ người dùng bị ảnh hưởng.
Video đang HOT
Không giống như phần lớn lỗi bảo mật, các lỗ hổng zero-day thường chưa được biết đến và khắc phục một cách hiệu quả. Google luôn cố gắng giữ các thông tin chi tiết về lỗi zero-day nhằm bảo vệ người dùng cũng như giúp họ có thêm thời gian để nâng cấp và bảo vệ chính mình.
Theo Forbes , để chống lại các mối đe dọa từ an ninh mạng, tất cả người dùng Chrome nên cập nhật phiên bản trình duyệt mới nhất nhằm tránh bị khai thác dữ liệu. Nếu phiên bản trình duyệt Chrome trên Linux, macOS và Windows được liệt kê là 91.0.4472.164 trở lên thì người dùng sẽ không phải quá bận tâm đến lỗi bảo mật này.
Tuy nhiên, nếu bạn chưa cập nhật, hãy vào Cài đặt> Trợ giúp> Giới thiệu về Google Chrome, trình duyệt sẽ tự động nâng cấp lên phiên bản mới nhất. Ngoài ra, Google cũng đã xác nhận rằng họ đã xử lý 6 mối đe dọa cấp độ cao và 1 mức trung bình trước đó trong phiên bản Chrome mới nhất.
CVE-2021-30563 đã trở thành lỗ hổng zero-day thứ 8 được tìm thấy trên trình duyệt Chrome trong năm 2021. Google cho biết họ luôn phát hành các bản vá bảo mật liên quan đến lỗ hổng zero-day chỉ sau vài ngày phát hiện. Tuy vậy, vấn đề bảo mật này chỉ thực sự được giải quyết khi người dùng Chrome thường xuyên cập nhật các phiên bản mới nhất một cách đồng bộ.
Các cuộc tấn công vào Chrome đặc biệt phổ biến trong những tháng gần đây sau khi một nhóm tin tặc tự xưng là PuzzleMaker tuyên bố sẽ đánh cắp dữ liệu của 2 tỷ người dùng trên toàn cầu.
Nhóm tin tặc này đã thành công trong việc xâu chuỗi các lỗ hổng zero-day của Chrome lại với nhau nhằm cài đặt nhiều phần mềm độc hại trên hệ điều hành Windows. Chính Microsoft cũng đã phải đưa ra cảnh báo bảo mật khẩn cấp cho người dùng Windows trong tháng 6 vừa qua.
Hiện tại, Google cho biết cách an toàn nhất dành cho người dùng Chrome vẫn là thường xuyên cập nhật các phiên bản trình duyệt và hệ điều hành mới nhất nhằm tránh việc bị khai thác dữ liệu cá nhân.
Google yêu cầu Chrome minh bạch trong việc thu thập dữ liệu
Google sẽ đưa ra một chính sách mới vào tháng 1.2021, yêu cầu các tiện ích mở rộng trong Chrome Web Store phải tiết lộ việc sử dụng dữ liệu của chúng vào mục đích gì.
Người dùng sẽ biết Chrome sử dụng dữ liệu vào mục đích gì
Theo Engadget , người sáng tạo sẽ phải giải thích các loại dữ liệu họ đang thu thập, chẳng hạn như thông tin đăng nhập hoặc thông tin nhận dạng cá nhân. Họ cũng sẽ phải hứa tôn trọng chính sách mới, cấm bán dữ liệu cho bên thứ ba, sử dụng dữ liệu cho các mục đích không liên quan và dựa vào dữ liệu để kiểm tra tín dụng và cho vay tiền.
Các nhà sản xuất tiện ích mở rộng có thể bắt đầu cung cấp thông tin tiết lộ ngay bây giờ, mặc dù chúng sẽ không được hiển thị trên Chrome Web Store cho đến ngày 18.1.2021. Google sẽ thông báo cho nhà phát triển nếu họ không công bố những thông tin đó trước ngày 18.1 trước khi thực hiện những biện pháp mạnh tay hơn.
Về cơ bản, chính sách này sẽ giúp người dùng nắm bắt được mục tiêu mà các tiện ích mở rộng thu thập là gì để từ đó đưa ra quyết định có nên cài đặt chúng hay không. Mặc dù vậy, động thái này sẽ không đảm bảo tính trung thực từ các nhà phát triển khi những nhà phát triển xấu có thể dễ dàng báo cáo sai những gì họ thu thập được. Dù sao, nếu phát hiện các tình huống này, Google hoàn toàn có thể loại bỏ khỏi danh sách để đảm bảo bảo vệ người dùng.
Tin tặc xâm nhập thành công iPhone nhờ lỗ hổng Zero-day Những mẫu iPhone được cập nhật phiên bản hệ điều hành cao nhất cũng bị tin tặc từ Nga xâm nhập thành công thông qua lỗi bảo mật ở trình duyệt Safari và email. iPhone dù đang chạy bản iOS mới nhất vẫn bị tin tặc xâm nhập Nhóm tin tặc có tên Nobelium đã phát hiện ra lỗ hổng trong công cụ...