Hacker News: Trình duyệt Brave chứa lỗ hổng đán.h cắp thông tin đăng nhập người dùng

Theo dõi VGT trên

Một lỗ hổng trong trình duyệt Brave có thể bị khai thác bởi những kẻ tấ.n côn.g để lừa người dùng truy cập vào một trang web độc hại giả mạo để đán.h cắp thông tin đăng nhập hoặc để phát tán phần mềm độc hại và thực hiện các cuộc tấ.n côn.g lừa đảo.

Là một dự án mã nguồn mở, Brave là trình duyệt có khả năng ngăn chặn quảng cáo, cải thiện tốc độ và bảo vệ sự riêng tư của người dùng.

Hacker News: Trình duyệt Brave chứa lỗ hổng đán.h cắp thông tin đăng nhập người dùng - Hình 1

Một nhà nghiên cứu an ninh đã phát hiện ra một lỗ hổng quan trọng trên Brave ở cả hai nền tảng iOS và Android, cho phép kẻ tấ.n côn.g lừa người dùng truy cập vào một trang web độc hại giả mạo

Brave xem bảo mật là ưu tiên hàng đầu do đó trình duyệt chạy một chương trình tiề.n thưởng săn Bug trên nền tảng Hackerone. Aaditya Purani, một nhà nghiên cứu an ninh đã phát hiện ra một lỗ hổng quan trọng trên Brave ở cả hai nền tảng iOS và Android, cho phép kẻ tấ.n côn.g lừa người dùng truy cập vào một trang web độc hại giả mạo.

Kẻ tấ.n côn.g có thể tạo ra một mã HTML giả mạo thanh địa chỉ của trình duyệt Brave (bravespoof.html) trong File đính kèm, mã được thiết kế để yêu cầu người dùng nhập tên và mật khẩu. Cụ thể là dùng hàm f() trỏ đến https://facebook.com, đồng thời cài đặt thời gian cứ mỗi 10ms lại thực hiện hàm f() một lần.

Nói đơn giản, nạ.n nhâ.n sẽ nhìn thấy một URL tìm kiếm quen thuộc nhưng nội dung không phải từ URL thực sự mà xuất phát từ kẻ tấ.n côn.g. Từ đó, kẻ tấ.n côn.g có thể thu được thông tin nhạy cảm hoặc lợi dụng URL để lây nhiễm malware và tấ.n côn.g lừa đảo.

Phương Anh (dịch từ Hacker News)

Những âm mưu thâm hiểm ẩn sau vụ hack Yahoo

Ít nhất 500 triệu tài khoản người dùng bị hack, Yahoo đổ trách nhiệm cho điệp viên chính phủ. Khách hàng Yahoo tỏ ra cực kỳ ngạc nhiên nhưng các quan chức ở Washington thì không.

Những âm mưu thâm hiểm ẩn sau vụ hack Yahoo - Hình 1

Vụ hack Yahoo gây chấn động giới bảo mật và tình báo.

Video đang HOT

Thực tế, không phải tới khi vụ việc bại lộ Yahoo mới nhận được cảnh báo. Hơn một năm qua, giới bảo mật liên tục nhắc nhở Yahoo về nguy cơ tài khoản người dùng bị xâm nhập. Thậm chí, nó giống như hiệu ứng domino khi bạn bè hoặc người thân của họ cũng bị vạ lây.

Ngày nay, bất cứ ai đều có thể trở thành mục tiêu của hacker do chính phủ hậu thuẫn. Chỉ cần bám dính tài khoản cá nhân của những người thậm chí có rất ít liên hệ với nhân vật quyền lực cũng sẽ là "mỏ vàng" đáng giá.

Đơn cử như vụ tấ.n côn.g e-mail cá nhân của Ian Mellul mới đây. Anh vốn là nhân vật cấp thấp của Đảng Dân chủ, nhưng từ e-mail cá nhân lại lộ ra các thông tin về lịch làm việc của phó tổng thống Mỹ Joseph Biden, ứng viên Hillary Clinton, hay thậm chí cả thông tin và hình ảnh hộ chiếu của đệ nhất phu nhân Mỹ Michelle Obama.

Từ đó phát sinh thử thách đau đầu khác với giới chức chính phủ nói chung và các hãng cung cấp dịch vụ kỹ thuật số nói riêng. Đó là trong khi các tài liệu tuyệt mật thường được lưu ở những hệ thống an toàn, thì những thông tin trao đổi qua tài khoản e-mail cá nhân rất dễ bị tổn thương.

Săn mồi

Rất khó có thể, nhưng không phải không thể, dự đoán thông tin mà người dùng có liên quan trao đổi với nhau qua thư từ cá nhân. Mối liên hệ đó luôn được giới tình báo nước ngoài khai thác để lấy bằng được các thông tin quý giá.

Những âm mưu thâm hiểm ẩn sau vụ hack Yahoo - Hình 2

500 triệu tài khoản Yahoo đã bị hack.

Còn nhớ năm 2014, Yahoo điều tra các vụ hack vào hàng chục tài khoản Yahoo cá nhân mà thủ phạm không ai khác chính là hacker Nga. Vụ việc nhỏ lẻ này sau đó có liên quan tới vụ tấ.n côn.g lớn hơn vào các mục tiêu quan trọng hơn.

Rõ ràng, vụ hack Yahoo chẳng có nghĩa lý gì nhưng nếu kết hợp các dữ liệu đán.h cắp từ Yahoo với dữ liệu từ nhiều nguồn khác, sẽ có khối chuyện xảy ra.

Sean Kanuc, cựu quan chức tình báo quốc gia Hoa Kỳ, nói rằng các hacker do chính phủ nước ngoài hậu thuẫn có thể lồng ghép dữ liệu từ tài khoản Yahoo bị đán.h cắp với dữ liệu có sẵn hoặc thông tin trong thế giới ngầm cho nhiều mục đích khác nhau.

Trong vòng hai năm kể từ khi Yahoo tin rằng các hacker lần đầu thâm nhập vào hệ thống của họ, có hàng chục triệu bản ghi liên quan tới những công ty bảo hiểm lớn như Anthem và Premera Blue Cross bị "hacker chính phủ" đán.h cắp.

Các bản ghi này bao gồm số thẻ an ninh xã hội, hồ sơ bệnh án, ngày sinh, địa chỉ, e-mail, mật khẩu, thông tin tuyển dụng..., nói chung là tất cả thông tin mà người ta cần biết về một con người cụ thể.

Những "tin tặc chính phủ" này còn thu thập lượng lớn các hồ sơ an ninh, thậm chí cả dấu vân tay trong hơn một năm đột nhập vào hệ thống máy tính của Văn phòng Quản lý Nhân sự Hoa Kỳ (OPM).

Chưa dừng ở đó, chính những hacker này đã xâm nhập vào hệ thống máy tính các công ty luật và kiểm toán Hoa Kỳ, và thậm chí năm ngoái còn đán.h cắp thông tin hàng triệu khách hàng hãng hàng không United Airlines.

Những âm mưu thâm hiểm ẩn sau vụ hack Yahoo - Hình 3

Thủ phạm được cho là tin tặc do chính phủ nước ngoài hậu thuẫn.

Những vụ thu thập dữ liệu điên cuồng này có vẻ không dính dáng tới nhau nhưng không khó tạo ra các liên kết thông tin ngẫu nhiên khi sử dụng công nghệ xâu chuỗi dữ liệu.

Không chỉ doanh nghiệp mới sử dụng dữ liệu lớn để nhận biết nhu cầu khách hàng dựa trên lịch sử mua hàng trước đó, mà cơ quan điệp vụ cũng dùng dữ liệu lớn để tạo liên kết tới nguồn tin tình báo hữu ích.

Palantir, một công ty có trụ sở tại Palo Alto, California, đã bán công nghệ này cho các cơ quan tình báo Hoa Kỳ, cho phép họ có thể đối sánh các bản ghi du lịch với dữ liệu cá nhân để xác định những kẻ khủn.g b.ố tiềm tàng.

Những âm mưu thâm hiểm

Tuy nói rằng thủ phạm là hacker chính phủ nhưng Yahoo không nói rõ đó là hacker từ nước nào hoặc họ đang làm việc cho ai. Với 500 triệu bản ghi khách hàng bị đán.h cắp, đây có thể là bước leo thang mới để chuẩn bị cho cuộc chiến tranh mạng giữa quốc gia với nhau.

Giới tình báo có thể sử dụng những thông tin trên cho nhiều mục đích khác nhau, kể cả cho mục đích bất hợp pháp. Chẳng hạn họ có thể đối sánh các chuyến bay quốc tế do quan chức nước đó ghi lại với dữ liệu của phía Mỹ tới cùng một thành phố ở cùng một thời điểm để tìm ra sự gian dối.

Rồi họ cũng có thể sâu chuỗi thông tin lấy trên trang hẹn hò Ashley Madison (bị hack năm ngoái) với dữ liệu cá nhân trong tài khoản Yahoo của quan chức chính phủ, nhà thầu hoặc các mục tiêu cần triệt hạ để tống tiề.n hoặc ép buộc họ làm chuyện phi pháp.

Những âm mưu thâm hiểm ẩn sau vụ hack Yahoo - Hình 4

Các hãng công nghệ Mỹ luôn là mục tiêu đắt giá của tin tặc.

Lo ngại lớn nhất mà giới tình báo Hoa Kỳ hướng tới chính là tác động của vụ đán.h cắp dữ liệu tới bức tranh chính trị toàn cầu. Không quá khó hiểu khi phía Mỹ cho rằng những hành động này xuất phát từ Nga hoặc Trung Quốc.

Nga được cho là có các nhóm hacker do chính phủ hậu thuẫn như APT28, Fancy Bear và Pawn Storm. Các nhóm này thường sử dụng tài khoản webmail cá nhân bị đán.h cắp của nhân viên chính phủ, vợ hoặc chồng của nhân viên đó, hay thậm chí là đồng nghiệp để lần tới các mục tiêu cao hơn.

Trong vài tháng qua, các nhóm hacker này được cho là thủ phạm tấ.n côn.g hệ thống máy tính Ủy ban Quốc gia Dân chủ Hoa Kỳ (DNC), Nhà Trắng và Cơ quan Phòng chống Doping Thế giới (WADA).

Năm ngoái, các nhóm hacker Nga còn tiếp cận thông tin cá nhân của 2.600 thành viên ưu tú ở Washington, bao gồm giới vận động hành lang, cánh nhà báo, quan chức, nhà thầu và thậm chí cả vợ chồng của họ.

Trong số các mục tiêu đó có cả cựu ngoại trưởng Hoa Kỳ Colin Powell. Các thông tin cá nhân từ e-mail riêng của ông Powell đã bị công khai cách đây ít ngày.

Nhà Trắng đang cảm thấy nóng mặt bởi mức độ tinh vi của hacker nước ngoài. Tất cả những người liên quan tới họ đều bị khai thác chỉ để phục vụ cho mục đích duy nhất: tiếp cận "con mồi" lớn hơn trong chính phủ.

Gia Nguyễn

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Phụ huynh xông vào lớp đán.h học sinh lớp 8 bị xử phạt 8 triệu đồng
14:33:29 04/10/2024
Tiêu hủy 30 cá thể hổ và sư tử chế.t ở Long An
10:26:18 04/10/2024
B.é tra.i, b.é gá.i mất liên lạc gia đình 4 ngày chưa tìm thấy
22:04:58 04/10/2024
Bị cáo Trương Mỹ Lan bị đề nghị mức án chung thân vụ Vạn Thịnh Phát giai đoạn 2
15:44:49 04/10/2024
Vụ học sinh nhập viện sau uống nước cổng trường: Thấy gì từ kết quả kiểm nghiệm?
06:29:31 05/10/2024
Công an Hà Nội nói về vụ thanh niên vỗ mông cô gái trong thang máy chung cư
07:06:22 04/10/2024
An Giang: Cháy lớn thiêu rụi cửa hàng Điện máy xanh
09:59:43 05/10/2024
Vụ sập cầu Phong Châu: Vận hành 2 phà cơ động phục vụ người dân qua sông Hồng
10:22:35 05/10/2024

Tin đang nóng

Primmy Trương lần đầu khoe diện mạo quý tử, được nhận xét là "phiên bản mini" của Phan Thành
18:12:42 05/10/2024
Phương Lan xin lỗi vụ ồn ào, tiết lộ mối quan hệ với Minh Dự, Nam Thư
21:21:16 05/10/2024
Xôn xao ảnh ngôi mộ chú cún mang họ Nguyễn, 7 triệu người tràn vào tranh luận
18:22:09 05/10/2024
Phạm Văn Phương bỏ lỡ lễ trao giải vì chăm con đi thi
19:35:26 05/10/2024
Một nam nghệ sĩ bị hiểu lầm ăn cơm từ thiện: Thà bán tài sản chứ không xin ai một đồng
21:54:03 05/10/2024
Triệu Lệ Dĩnh che giấu 2 bí mật 'xấu hổ', ngôi Thị hậu sắp 'ngã ngựa"?
21:31:55 05/10/2024
"Tóm" HIEUTHUHAI đi hẹn hò, làm phó nháy cho bạn gái hot girl
21:46:06 05/10/2024
Phát ngôn "Mẹ thấy đúng khi cho con nghỉ học chưa" lên sóng VTV24, câu nói ảnh hưởng đến người nghe như thế nào?
18:08:34 05/10/2024

Tin mới nhất

Cứu kịp 3 người bị sóng cuốn khi tắm biển Tuy Hòa

12:48:14 05/10/2024
Lúc này biển động mạnh, thấy người bị nạn kêu cứu, nhiều người hô hoán. Cách đó khoảng 2 km, một người đàn ông khoảng hơn 60 tuổ.i cũng chới với khi bị sóng cuốn xa bờ.

Lũ đất đá tương tự làng Nủ: Dấu hiệu nào nhận biết để phòng tránh?

11:46:12 05/10/2024
Nhóm yếu tố thứ hai là các hình thế thời tiết cực đoan thời gian gần đây đã diễn ra ngày càng khốc liệt, trầm trọng hơn và phần nào đó nó liên quan đến những tác động do biến đổi khí hậu.

Xe ô tô 5 chỗ cháy rụi tại huyện Trảng Bom

11:35:25 05/10/2024
Theo thông tin ban đầu, khoảng 10h ngày 4-10, xe ô tô biển số 61A-605.90 đang di chuyển trên tuyến đường thuộc khu dân cư tại ấp 1, xã Sông Trầu thì bất ngờ bốc cháy.

Hàng trăm người tham gia dập tắt cháy rừng ở thành phố Hạ Long

11:18:00 05/10/2024
Các doanh nghiệp xuất khẩu, thu mua, chế biến dăm gỗ huy động nguồn lực khắc phục thiệt hại cơ sở vật chất, máy móc, trang thiết bị, đảm bảo hoạt động tối đa công suất chế biến, xuất khẩu lâm sản.

Lợi dụng thi công đường, nhà thầu tự ý khai thác đá trái phép

21:25:58 04/10/2024
Sau đợt sạt lở kinh hoàng vào cuối tháng 10/2020, các tuyến giao thông ĐH1, ĐH2, ĐH5 của huyện Phước Sơn, tỉnh Quảng Nam, bị hư hỏng nặng, ảnh hưởng đến việc đi lại của người dân 5 xã vùng cao tại huyện này.

Hình ảnh công binh dùng phà chở người dân sau vụ sập cầu Phong Châu

21:13:41 04/10/2024
Phà chuyên dụng của quân đội chở phương tiện và người dân qua sông Hồng đã được Lữ đoàn 249, Binh chủng Công binh đưa vào hoạt động.

Bình Thuận: Bắt đầu tháo dỡ 'biệt phủ' xây dựng không phép ở Tánh Linh

20:04:02 03/10/2024
Chủ đầu tư căn biệt phủ xây dựng không phép ở xã Gia An, H.Tánh Linh (Bình Thuận) bắt đầu tự tháo dỡ sau khi báo chí phản ánh.

Cảnh sát truy đuổi ô tô vi phạm nhiều km trên đường phố TPHCM

19:20:51 03/10/2024
Một clip được chia sẻ nhiều trên mạng xã hội trong chiều nay, ghi lại cảnh 1 chiến sĩ cảnh sát giao thông ở TPHCM lái mô tô đặc chủng đuổi theo xe ô tô trên đường phố đông đúc.

Đồng Nai đốt, chôn lấp 21 con hổ và báo chế.t do nhiễm cúm

19:17:17 03/10/2024
Lực lượng chức năng tỉnh Đồng Nai quyết định tiêu huỷ 20 con hổ và 1 con báo chế.t tại khu du lịch Vườn Xoài do nhiễm cúm A/H5N1.

Đại tướng Phan Văn Giang: Nghiên cứu dùng phà thay cầu phao Phong Châu

19:11:41 03/10/2024
Ngày 3/10, tại Hội nghị giao ban Bộ Quốc phòng tháng 9, Đại tướng Phan Văn Giang, Ủy viên Bộ Chính trị, Bộ trưởng Quốc phòng đã yêu cầu lực lượng Quân đội chủ động, kịp thời ứng phó hiệu quả với các tình huống thiên tai khẩn cấp.

Hà Nội tìm chủ đầu tư vụ cây xanh lộ nguyên bầu nilon sau khi gãy đổ vì bão Yagi

19:07:13 03/10/2024
Chiều 3/10, tại cuộc họp báo quý 3 năm 2024 của UBND TP Hà Nội, lãnh đạo Sở Xây dựng nhận được đề nghị làm rõ những vấn đề liên quan đến hàng loạt cây đổ còn nguyên cả bầu nilon sau khi bị gãy đổ vì bão Yagi.

Không chịu làm đám cưới, thiếu nữ 18 tuổ.i bị cô ruột 'xởn tóc'

19:00:34 03/10/2024
Cô gái ở Tiề.n Giang bị cô ruột cắt trụi tóc vì không làm đám cưới như đã dự định trước đó. Cơ quan công an đang làm rõ vụ việc.

Có thể bạn quan tâm

Sao Hoa ngữ 5/10: Sao 'Tiếu ngạo giang hồ' đợi bạn gái kém 36 tuổ.i ra tù để cưới

Sao châu á

23:47:23 05/10/2024
Ngôi sao phim Tiếu ngạo giang hồ Lý Long Cơ cho biết, ông vẫn quyết đợi bạn gái kém 36 tuổ.i ra tù để tặng hết tài sản cho cô và tính chuyện kết hôn.

MC Kỳ Duyên gợi cảm tuổ.i U60, Phan Như Thảo sexy hậu giảm cân

Sao việt

23:35:58 05/10/2024
MC Kỳ Duyên tuổ.i U60 gây ngỡ ngàng với thân hình thon gọn, gợi cảm trong bộ ảnh monokino. Phan Như Thảo sexy hậu giảm cân

Nhan sắc gâ.y số.c của mỹ nam bị đòi giải nghệ vì gầy trơ xương

Hậu trường phim

23:01:08 05/10/2024
Nhiều người nhận xét La Vân Hi đã tăng cân nên gương mặt đầy đặn hơn hẳn, trạng thái tinh thần khoẻ khoắn và tràn đầy năng lượng.

Dàn mỹ nhân bóng đá Việt Nam, Philippines, Trung Quốc đọ sắc với hoa hậu Ngọc Hân, ai xinh đẹp nhất?

Netizen

22:24:34 05/10/2024
Dàn cầu thủ diện áo dài Việt Nam và chụp ảnh tại các địa điểm đẹp tại Hà Nội. Giải đấu có 4 đội bóng tham dự gồm CLB nữ Thái Nguyên T&T, CLB nữ Hà Nội, Manila Digger FC (Philippines) và Bắc Kinh FC (Trung Quốc)

Trò cưng ông Troussier chật vật ở tuyển Việt Nam mới

Sao thể thao

21:53:37 05/10/2024
Nửa năm sau khi HLV Philippe Troussier ra đi, Nguyễn Thái Sơn không còn là bất khả xâm phạm ở đội tuyển Việt Nam.

Né thuế quan, Trung Quốc đang 'rải' nhà máy khắp thế giới

Thế giới

21:40:37 05/10/2024
Thủ tướng Italy Giorgia Meloni đã ký một biên bản ghi nhớ hợp tác công nghiệp trong chuyến thăm của bà vào tháng 7, liên quan đến cả xe điện và năng lượng tái tạo.

Leonardo DiCaprio hạnh phúc bên bạn gái siêu mẫu kém 23 tuổ.i

Sao âu mỹ

21:08:33 05/10/2024
Leonardo DiCaprio được nhìn thấy đang âu yếm bạn gái siêu mẫu Vittoria Ceretti trên một ban công đẹp như tranh vẽ ở Rome.

'Nữ hoàng vai phụ' Thụy Mười tiết lộ bạn diễn nam ăn ý nhất trong nghề

Tv show

20:58:06 05/10/2024
Trong chương trình Kính đa chiều , nghệ sĩ Thụy Mười thẳng thắn chia sẻ quan điểm của mình về vai trò của bạn diễn trên sân khấu.

Lisa bị giễu cợt

Nhạc quốc tế

19:47:14 05/10/2024
Việc chế giễu Lisa vì cô gửi đề cử cho Grammy là hành động độc hại , chỉ nhằm hạ bệ nghệ sĩ. Năm qua, Lisa phá vỡ nhiều kỷ lục âm nhạc ấn tượng, dẫn đầu trong dàn nghệ sĩ nữ solo của Kpop.

Vĩnh Long: Chủ trại hòm livestream, xúc phạm trụ trì bị phạt 15 triệu đồng

Xã hội

19:43:44 05/10/2024
Cho rằng trụ trì ở Vĩnh Long làm ảnh hưởng đến việc kinh doanh của mình, ông L.H.N đã đến chùa tìm để hỏi cho ra lẽ. Không gặp được trụ trì, người này ra cổng livestream với câu từ khó nghe.