Chrome lỗi bảo mật, 2 tỷ người dùng bị ảnh hưởng
Việc các nhóm tin tặc thường xuyên chọn Google Chrome để tấn công sẽ là mối hiểm nguy lớn đối với 2 tỷ người dùng trình duyệt này trên toàn thế giới.
Trong một bài đăng chính thức trên blog, Google đã tiết lộ rằng trình duyệt web Chrome đang gặp một lỗi bảo mật zero-day có mã CVE-2021-30563 và được ẩn danh rất tinh vi. Hãng công nghệ này cũng cho biết thêm rằng việc khai thác CVE-2021-30563 đã tồn tại được một khoảng thời gian nhất định.
Lỗ hổng zero-day trên Chrome có thể khiến 2 tỷ người dùng bị ảnh hưởng.
Video đang HOT
Không giống như phần lớn lỗi bảo mật, các lỗ hổng zero-day thường chưa được biết đến và khắc phục một cách hiệu quả. Google luôn cố gắng giữ các thông tin chi tiết về lỗi zero-day nhằm bảo vệ người dùng cũng như giúp họ có thêm thời gian để nâng cấp và bảo vệ chính mình.
Theo Forbes , để chống lại các mối đe dọa từ an ninh mạng, tất cả người dùng Chrome nên cập nhật phiên bản trình duyệt mới nhất nhằm tránh bị khai thác dữ liệu. Nếu phiên bản trình duyệt Chrome trên Linux, macOS và Windows được liệt kê là 91.0.4472.164 trở lên thì người dùng sẽ không phải quá bận tâm đến lỗi bảo mật này.
Tuy nhiên, nếu bạn chưa cập nhật, hãy vào Cài đặt> Trợ giúp> Giới thiệu về Google Chrome, trình duyệt sẽ tự động nâng cấp lên phiên bản mới nhất. Ngoài ra, Google cũng đã xác nhận rằng họ đã xử lý 6 mối đe dọa cấp độ cao và 1 mức trung bình trước đó trong phiên bản Chrome mới nhất.
CVE-2021-30563 đã trở thành lỗ hổng zero-day thứ 8 được tìm thấy trên trình duyệt Chrome trong năm 2021. Google cho biết họ luôn phát hành các bản vá bảo mật liên quan đến lỗ hổng zero-day chỉ sau vài ngày phát hiện. Tuy vậy, vấn đề bảo mật này chỉ thực sự được giải quyết khi người dùng Chrome thường xuyên cập nhật các phiên bản mới nhất một cách đồng bộ.
Các cuộc tấn công vào Chrome đặc biệt phổ biến trong những tháng gần đây sau khi một nhóm tin tặc tự xưng là PuzzleMaker tuyên bố sẽ đánh cắp dữ liệu của 2 tỷ người dùng trên toàn cầu.
Nhóm tin tặc này đã thành công trong việc xâu chuỗi các lỗ hổng zero-day của Chrome lại với nhau nhằm cài đặt nhiều phần mềm độc hại trên hệ điều hành Windows. Chính Microsoft cũng đã phải đưa ra cảnh báo bảo mật khẩn cấp cho người dùng Windows trong tháng 6 vừa qua.
Hiện tại, Google cho biết cách an toàn nhất dành cho người dùng Chrome vẫn là thường xuyên cập nhật các phiên bản trình duyệt và hệ điều hành mới nhất nhằm tránh việc bị khai thác dữ liệu cá nhân.
Google yêu cầu Chrome minh bạch trong việc thu thập dữ liệu
Google sẽ đưa ra một chính sách mới vào tháng 1.2021, yêu cầu các tiện ích mở rộng trong Chrome Web Store phải tiết lộ việc sử dụng dữ liệu của chúng vào mục đích gì.
Người dùng sẽ biết Chrome sử dụng dữ liệu vào mục đích gì
Theo Engadget , người sáng tạo sẽ phải giải thích các loại dữ liệu họ đang thu thập, chẳng hạn như thông tin đăng nhập hoặc thông tin nhận dạng cá nhân. Họ cũng sẽ phải hứa tôn trọng chính sách mới, cấm bán dữ liệu cho bên thứ ba, sử dụng dữ liệu cho các mục đích không liên quan và dựa vào dữ liệu để kiểm tra tín dụng và cho vay tiền.
Các nhà sản xuất tiện ích mở rộng có thể bắt đầu cung cấp thông tin tiết lộ ngay bây giờ, mặc dù chúng sẽ không được hiển thị trên Chrome Web Store cho đến ngày 18.1.2021. Google sẽ thông báo cho nhà phát triển nếu họ không công bố những thông tin đó trước ngày 18.1 trước khi thực hiện những biện pháp mạnh tay hơn.
Về cơ bản, chính sách này sẽ giúp người dùng nắm bắt được mục tiêu mà các tiện ích mở rộng thu thập là gì để từ đó đưa ra quyết định có nên cài đặt chúng hay không. Mặc dù vậy, động thái này sẽ không đảm bảo tính trung thực từ các nhà phát triển khi những nhà phát triển xấu có thể dễ dàng báo cáo sai những gì họ thu thập được. Dù sao, nếu phát hiện các tình huống này, Google hoàn toàn có thể loại bỏ khỏi danh sách để đảm bảo bảo vệ người dùng.
Tin tặc xâm nhập thành công iPhone nhờ lỗ hổng Zero-day Những mẫu iPhone được cập nhật phiên bản hệ điều hành cao nhất cũng bị tin tặc từ Nga xâm nhập thành công thông qua lỗi bảo mật ở trình duyệt Safari và email. iPhone dù đang chạy bản iOS mới nhất vẫn bị tin tặc xâm nhập Nhóm tin tặc có tên Nobelium đã phát hiện ra lỗ hổng trong công cụ...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Từ cổ điển đến hiện đại, họa tiết 'cân' mọi bản phối thời trang
Thời trang
11:35:12 06/03/2025
Xe container bốc cháy dữ dội trên cao tốc Đà Nẵng - Quảng Ngãi
Tin nổi bật
11:33:52 06/03/2025
Mỹ sắp đưa vũ khí hạt nhân trở lại Anh?
Thế giới
11:22:29 06/03/2025
Sắp diễn ra hiện tượng 'Trăng máu' của năm
Lạ vui
11:16:05 06/03/2025
Loại quả giòn ngọt, được bán cực nhiều ở chợ Việt, hấp chín bổ ngang tổ yến
Sức khỏe
11:11:24 06/03/2025
Nói thật: Nhét 4 thứ này vào tủ lạnh chẳng khác nào "đào hố chôn mình", rước họa vào thân
Sáng tạo
11:06:00 06/03/2025
Keane được đề nghị trở lại MU theo cách gây sốc
Sao thể thao
11:05:32 06/03/2025
Chị Đẹp "phú bà" có tuyệt kỹ "phong ấn" netizen, đáp trả bình luận khiến fan còn mong idol mắng mình thêm đi!
Sao việt
10:58:57 06/03/2025
Mua ô tô cho bạn trai xong thì phát hiện bị "cắm sừng", cô gái có màn trả thù khiến cả phố náo loạn
Netizen
10:35:00 06/03/2025
Cuộc hôn nhân ngọt ngào của hoa hậu đẹp nhất Hong Kong và chồng đại gia
Sao châu á
10:29:59 06/03/2025