Hacker News: Trình duyệt Brave chứa lỗ hổng đánh cắp thông tin đăng nhập người dùng

Theo dõi VGT trên

Một lỗ hổng trong trình duyệt Brave có thể bị khai thác bởi những kẻ tấn công để lừa người dùng truy cập vào một trang web độc hại giả mạo để đánh cắp thông tin đăng nhập hoặc để phát tán phần mềm độc hại và thực hiện các cuộc tấn công lừa đảo.

Là một dự án mã nguồn mở, Brave là trình duyệt có khả năng ngăn chặn quảng cáo, cải thiện tốc độ và bảo vệ sự riêng tư của người dùng.

Hacker News: Trình duyệt Brave chứa lỗ hổng đánh cắp thông tin đăng nhập người dùng - Hình 1

Một nhà nghiên cứu an ninh đã phát hiện ra một lỗ hổng quan trọng trên Brave ở cả hai nền tảng iOS và Android, cho phép kẻ tấn công lừa người dùng truy cập vào một trang web độc hại giả mạo

Brave xem bảo mật là ưu tiên hàng đầu do đó trình duyệt chạy một chương trình tiền thưởng săn Bug trên nền tảng Hackerone. Aaditya Purani, một nhà nghiên cứu an ninh đã phát hiện ra một lỗ hổng quan trọng trên Brave ở cả hai nền tảng iOS và Android, cho phép kẻ tấn công lừa người dùng truy cập vào một trang web độc hại giả mạo.

Kẻ tấn công có thể tạo ra một mã HTML giả mạo thanh địa chỉ của trình duyệt Brave (bravespoof.html) trong File đính kèm, mã được thiết kế để yêu cầu người dùng nhập tên và mật khẩu. Cụ thể là dùng hàm f() trỏ đến https://facebook.com, đồng thời cài đặt thời gian cứ mỗi 10ms lại thực hiện hàm f() một lần.

Nói đơn giản, nạn nhân sẽ nhìn thấy một URL tìm kiếm quen thuộc nhưng nội dung không phải từ URL thực sự mà xuất phát từ kẻ tấn công. Từ đó, kẻ tấn công có thể thu được thông tin nhạy cảm hoặc lợi dụng URL để lây nhiễm malware và tấn công lừa đảo.

Phương Anh (dịch từ Hacker News)

Những âm mưu thâm hiểm ẩn sau vụ hack Yahoo

Ít nhất 500 triệu tài khoản người dùng bị hack, Yahoo đổ trách nhiệm cho điệp viên chính phủ. Khách hàng Yahoo tỏ ra cực kỳ ngạc nhiên nhưng các quan chức ở Washington thì không.

Những âm mưu thâm hiểm ẩn sau vụ hack Yahoo - Hình 1

Vụ hack Yahoo gây chấn động giới bảo mật và tình báo.

Video đang HOT

Thực tế, không phải tới khi vụ việc bại lộ Yahoo mới nhận được cảnh báo. Hơn một năm qua, giới bảo mật liên tục nhắc nhở Yahoo về nguy cơ tài khoản người dùng bị xâm nhập. Thậm chí, nó giống như hiệu ứng domino khi bạn bè hoặc người thân của họ cũng bị vạ lây.

Ngày nay, bất cứ ai đều có thể trở thành mục tiêu của hacker do chính phủ hậu thuẫn. Chỉ cần bám dính tài khoản cá nhân của những người thậm chí có rất ít liên hệ với nhân vật quyền lực cũng sẽ là "mỏ vàng" đáng giá.

Đơn cử như vụ tấn công e-mail cá nhân của Ian Mellul mới đây. Anh vốn là nhân vật cấp thấp của Đảng Dân chủ, nhưng từ e-mail cá nhân lại lộ ra các thông tin về lịch làm việc của phó tổng thống Mỹ Joseph Biden, ứng viên Hillary Clinton, hay thậm chí cả thông tin và hình ảnh hộ chiếu của đệ nhất phu nhân Mỹ Michelle Obama.

Từ đó phát sinh thử thách đau đầu khác với giới chức chính phủ nói chung và các hãng cung cấp dịch vụ kỹ thuật số nói riêng. Đó là trong khi các tài liệu tuyệt mật thường được lưu ở những hệ thống an toàn, thì những thông tin trao đổi qua tài khoản e-mail cá nhân rất dễ bị tổn thương.

Săn mồi

Rất khó có thể, nhưng không phải không thể, dự đoán thông tin mà người dùng có liên quan trao đổi với nhau qua thư từ cá nhân. Mối liên hệ đó luôn được giới tình báo nước ngoài khai thác để lấy bằng được các thông tin quý giá.

Những âm mưu thâm hiểm ẩn sau vụ hack Yahoo - Hình 2

500 triệu tài khoản Yahoo đã bị hack.

Còn nhớ năm 2014, Yahoo điều tra các vụ hack vào hàng chục tài khoản Yahoo cá nhân mà thủ phạm không ai khác chính là hacker Nga. Vụ việc nhỏ lẻ này sau đó có liên quan tới vụ tấn công lớn hơn vào các mục tiêu quan trọng hơn.

Rõ ràng, vụ hack Yahoo chẳng có nghĩa lý gì nhưng nếu kết hợp các dữ liệu đánh cắp từ Yahoo với dữ liệu từ nhiều nguồn khác, sẽ có khối chuyện xảy ra.

Sean Kanuc, cựu quan chức tình báo quốc gia Hoa Kỳ, nói rằng các hacker do chính phủ nước ngoài hậu thuẫn có thể lồng ghép dữ liệu từ tài khoản Yahoo bị đánh cắp với dữ liệu có sẵn hoặc thông tin trong thế giới ngầm cho nhiều mục đích khác nhau.

Trong vòng hai năm kể từ khi Yahoo tin rằng các hacker lần đầu thâm nhập vào hệ thống của họ, có hàng chục triệu bản ghi liên quan tới những công ty bảo hiểm lớn như Anthem và Premera Blue Cross bị "hacker chính phủ" đánh cắp.

Các bản ghi này bao gồm số thẻ an ninh xã hội, hồ sơ bệnh án, ngày sinh, địa chỉ, e-mail, mật khẩu, thông tin tuyển dụng..., nói chung là tất cả thông tin mà người ta cần biết về một con người cụ thể.

Những "tin tặc chính phủ" này còn thu thập lượng lớn các hồ sơ an ninh, thậm chí cả dấu vân tay trong hơn một năm đột nhập vào hệ thống máy tính của Văn phòng Quản lý Nhân sự Hoa Kỳ (OPM).

Chưa dừng ở đó, chính những hacker này đã xâm nhập vào hệ thống máy tính các công ty luật và kiểm toán Hoa Kỳ, và thậm chí năm ngoái còn đánh cắp thông tin hàng triệu khách hàng hãng hàng không United Airlines.

Những âm mưu thâm hiểm ẩn sau vụ hack Yahoo - Hình 3

Thủ phạm được cho là tin tặc do chính phủ nước ngoài hậu thuẫn.

Những vụ thu thập dữ liệu điên cuồng này có vẻ không dính dáng tới nhau nhưng không khó tạo ra các liên kết thông tin ngẫu nhiên khi sử dụng công nghệ xâu chuỗi dữ liệu.

Không chỉ doanh nghiệp mới sử dụng dữ liệu lớn để nhận biết nhu cầu khách hàng dựa trên lịch sử mua hàng trước đó, mà cơ quan điệp vụ cũng dùng dữ liệu lớn để tạo liên kết tới nguồn tin tình báo hữu ích.

Palantir, một công ty có trụ sở tại Palo Alto, California, đã bán công nghệ này cho các cơ quan tình báo Hoa Kỳ, cho phép họ có thể đối sánh các bản ghi du lịch với dữ liệu cá nhân để xác định những kẻ khủng bố tiềm tàng.

Những âm mưu thâm hiểm

Tuy nói rằng thủ phạm là hacker chính phủ nhưng Yahoo không nói rõ đó là hacker từ nước nào hoặc họ đang làm việc cho ai. Với 500 triệu bản ghi khách hàng bị đánh cắp, đây có thể là bước leo thang mới để chuẩn bị cho cuộc chiến tranh mạng giữa quốc gia với nhau.

Giới tình báo có thể sử dụng những thông tin trên cho nhiều mục đích khác nhau, kể cả cho mục đích bất hợp pháp. Chẳng hạn họ có thể đối sánh các chuyến bay quốc tế do quan chức nước đó ghi lại với dữ liệu của phía Mỹ tới cùng một thành phố ở cùng một thời điểm để tìm ra sự gian dối.

Rồi họ cũng có thể sâu chuỗi thông tin lấy trên trang hẹn hò Ashley Madison (bị hack năm ngoái) với dữ liệu cá nhân trong tài khoản Yahoo của quan chức chính phủ, nhà thầu hoặc các mục tiêu cần triệt hạ để tống tiền hoặc ép buộc họ làm chuyện phi pháp.

Những âm mưu thâm hiểm ẩn sau vụ hack Yahoo - Hình 4

Các hãng công nghệ Mỹ luôn là mục tiêu đắt giá của tin tặc.

Lo ngại lớn nhất mà giới tình báo Hoa Kỳ hướng tới chính là tác động của vụ đánh cắp dữ liệu tới bức tranh chính trị toàn cầu. Không quá khó hiểu khi phía Mỹ cho rằng những hành động này xuất phát từ Nga hoặc Trung Quốc.

Nga được cho là có các nhóm hacker do chính phủ hậu thuẫn như APT28, Fancy Bear và Pawn Storm. Các nhóm này thường sử dụng tài khoản webmail cá nhân bị đánh cắp của nhân viên chính phủ, vợ hoặc chồng của nhân viên đó, hay thậm chí là đồng nghiệp để lần tới các mục tiêu cao hơn.

Trong vài tháng qua, các nhóm hacker này được cho là thủ phạm tấn công hệ thống máy tính Ủy ban Quốc gia Dân chủ Hoa Kỳ (DNC), Nhà Trắng và Cơ quan Phòng chống Doping Thế giới (WADA).

Năm ngoái, các nhóm hacker Nga còn tiếp cận thông tin cá nhân của 2.600 thành viên ưu tú ở Washington, bao gồm giới vận động hành lang, cánh nhà báo, quan chức, nhà thầu và thậm chí cả vợ chồng của họ.

Trong số các mục tiêu đó có cả cựu ngoại trưởng Hoa Kỳ Colin Powell. Các thông tin cá nhân từ e-mail riêng của ông Powell đã bị công khai cách đây ít ngày.

Nhà Trắng đang cảm thấy nóng mặt bởi mức độ tinh vi của hacker nước ngoài. Tất cả những người liên quan tới họ đều bị khai thác chỉ để phục vụ cho mục đích duy nhất: tiếp cận "con mồi" lớn hơn trong chính phủ.

Gia Nguyễn

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Lốc xoáy khiến 36 nhà dân ở thị xã Đức Phổ bị tốc mái
14:11:22 13/11/2024
Đề nghị kỷ luật nguyên Bộ trưởng GTVT Nguyễn Văn Thể
19:21:02 13/11/2024
Xác minh clip sau va chạm giao thông, người đàn ông bị còng tay
15:22:37 13/11/2024
Phạt nặng 2 phòng khám ở TPHCM hù dọa để "moi tiền" thai phụ trên bàn mổ
13:28:59 14/11/2024
Một phụ nữ tử vong sau khi tiểu phẫu, tiêm thuốc tại nhà trọ ở TP.Thủ Đức
22:33:22 14/11/2024
Công an xác minh tin "người chết trong bể nước khu công nghiệp"
12:34:57 15/11/2024
Học sinh lớp 5 đuối nước khi tắm ao, bạn đi cùng sợ hãi không dám báo
15:16:58 13/11/2024
Xuất hiện đợt triều cường mới ở ven biển Đông Nam Bộ
12:41:00 14/11/2024

Tin đang nóng

Kỳ Duyên ngay trước giờ G Bán kết Miss Universe: Thần sắc tươi tắn, hô vang Việt Nam đầy tự hào trong tổng duyệt
09:06:32 15/11/2024
Hoa hậu Khánh Vân vướng tranh cãi: Quẩy quên hình tượng tại đám cưới đồng giới, công khai "khóa môi" 1 sao nữ
08:27:32 15/11/2024
Tham gia họp lớp, lớp trưởng bị chê cười vì bộ quần áo, tới khi thấy sự xuất hiện của một người, tất cả quay ngoắt thái độ
09:17:39 15/11/2024
Bạn gái của Huỳnh Hiểu Minh bị chồng cũ gọi là "Kẻ nói dối"
10:02:09 15/11/2024
Chăm chồng liệt giường vẫn chịu đựng đắng cay, tôi quyết chia tay nhưng chết lặng khi nghe cuộc trò chuyện của anh với mẹ
11:43:24 15/11/2024
Sự kiện khủng quy tụ dàn sao Vbiz: Lộ thái độ nhà Gil Lê với Xoài Non, chi tiết liên quan Hoàng Thuỳ Linh gây chú ý
09:13:10 15/11/2024
Vợ bầu của thủ môn Lâm Tây đón tiếp bố mẹ chồng theo cách đặc biệt, đêm khuya ôm hoa đứng trước biệt thự bạc tỷ gây chú ý
10:39:08 15/11/2024
Sao Hàn 15/11: Kim Tae Hee hiếm hoi nói về đời tư, bạn trai tỷ phú nâng đỡ Lisa
10:05:00 15/11/2024

Tin mới nhất

Bão Usagi tiến đến gần biển Đông, giật cấp 13

14:23:52 15/11/2024
Hồi 10h ngày 18/11, bão di chuyển theo hướng Đông Bắc, tốc độ 5-10km/h và suy yếu thành áp thấp nhiệt đới; Tọa độ 24,1N-123,7E, trên vùng biển phía Đông Đài Loan; Gió cấp 6, giật cấp 8.

Điều tra chiếc ô tô cháy trơ khung ở đèo Con Ó

12:25:40 15/11/2024
Người tham gia giao di chuyển đến khu vực đèo Con Ó (Lâm Đồng), phát hiện ô tô con hiệu Huyndai cháy trơ khung nên trình báo công an.

Voọc bất ngờ lao xuống phố tấn công người đi đường

12:23:29 15/11/2024
Một cá thể voọc đã tấn công người đi đường ở thị trấn Phong Nha, huyện Bố Trạch (Quảng Bình). Lực lượng chức năng đang triển khai phương án đưa cá thể voọc trở lại rừng.

Bão Usagi khả năng vào Biển Đông hôm nay, trở thành bão số 9

12:18:50 15/11/2024
Bão Usagi sẽ vượt qua đảo Lu Dông (Philippines) vào Biển Đông, nhưng sau đó quay ngược ra, ít có khả năng ảnh hưởng tới đất liền nước ta.

Tai nạn trên cao tốc, xe container cháy rụi cabin, một người nhập viện

10:07:01 15/11/2024
Theo thông tin ban đầu, khoảng 23 giờ ngày 14-11, tại Km113+600 thuộc cao tốc Vân Đồn - Móng Cái đã xảy ra va chạm giữa xe container và xe tải.

Hà Nội: Cháy lớn kèm tiếng nổ tại huyện Đông Anh, cột khói cuồn cuộn

10:05:15 15/11/2024
Theo ghi nhận, vụ cháy xảy ra tại khu vực ven đường Võ Văn Kiệt, nơi người dân để nhiều bao tải phế liệu trong hàng cây chạy dọc tuyến đường hướng từ sân bay Nội Bài vào nội thành Hà Nội.

Bình Dương: Tài xế có nồng độ cồn rất cao gây tai nạn liên hoàn, 1 người tử vong

10:03:18 15/11/2024
Tại đây, xe của Hùng va chạm với xe máy của bà Nghiêm Bích Ngọc (sinh năm 1970, ngụ Bình Dương). Không dừng lại sau va chạm, tài xế tiếp tục bỏ chạy, đâm trúng bà Ngô Thị Thu Hà (sinh năm 1972) khi bà đang đi bộ và kéo lê bà trên đường.

Mua pháo về nhà tự chế, nam thanh niên 27 tuổi tử vong

05:55:54 15/11/2024
Theo chính quyền địa phương, N.T.A. (27 tuổi, ở TP Hà Giang) mua pháo về nhà tự chế, bất ngờ pháo phát nổ khiến nam thanh niên tử vong.

Bão Toraji chưa tan, bão Usagi đã ngấp nghé Biển Đông

20:06:54 14/11/2024
Trong khi bão số 8 (Toraji) mạnh cấp 8, giật cấp 10 đang hoạt động trên vùng biển phía Bắc của khu vực Bắc Biển Đông thì một cơn bão khác có tên quốc tế Usagi đang tiến sát Biển Đông.

Nỗi lo lũ quét của thầy trò trường vùng cao Nghệ An

11:35:17 14/11/2024
Được biết, vấn đề này trước đây cũng được UBND xã Lượng Minh khảo sát nhưng do địa phương còn nghèo, không đủ nguồn lực nên xã đang đề xuất sự hỗ trợ của cấp trên cũng như các nhà hảo tâm trong việc chuyển trường.

Gia Lai: Nước đã rút, thôn Mơ Nang 2 hết bị cô lập

11:32:54 14/11/2024
Sáng ngày 14-11, ông Lê Hữu Hưng, Chủ tịch UBND xã Kim Tân (huyện Ia Pa, tỉnh Gia Lai) cho biết, người dân thôn Mơ Nang 2 (xã Kim Tân) đã hết bị cô lập.

Tàu SE7 trật bánh khi qua Hà Tĩnh

11:25:13 14/11/2024
Sự cố không gây thương vong về người nhưng khiến đường sắt Bắc - Nam qua Hà Tĩnh bị ách tắc. Hành khách trên tàu SE7 sau đó được hỗ trợ di chuyển bằng ô tô về khu vực ga Chu Lễ.

Có thể bạn quan tâm

Mối quan hệ của Chi Dân và An Tây trước khi bị bắt

Sao việt

14:21:25 15/11/2024
Việc ca sĩ Chi Dân và người mẫu An Tây bị bắt để điều tra gây xôn xao dư luận và cư dân mạng quan tâm đến mối quan hệ ngoài đời của hai người.

Tác nhân gây chia rẽ chính trị giữa cử tri nam và nữ trẻ tuổi trên toàn cầu

Thế giới

14:01:38 15/11/2024
Hai năm sau, tại cuộc tổng tuyển cử của Anh, có đến 23% cử tri nữ trẻ tuổi bỏ phiếu cho đảng Xanh, trong khi cử tri nam trẻ tuổi chỉ là 12%. Cử tri nam trẻ tuổi ưu ái bỏ phiếu cho đảng Cải cách Anh.

Người phụ nữ bị chồng cũ đâm, bò ra khỏi nhà kêu cứu

Pháp luật

12:38:10 15/11/2024
Ngày 15/11, Công an tỉnh Phú Yên cho biết đã tạm giữ hình sự ông Nguyễn Bé (45 tuổi, trú huyện Đồng Xuân, tỉnh Phú Yên) để điều tra về hành vi giết người.

Những trường hợp sẽ bị khóa tài khoản mạng xã hội vĩnh viễn từ ngày 25/12

Netizen

12:32:34 15/11/2024
Người dùng Internet tại Việt Nam sẽ bị xóa tài khoản trên các nền tảng mạng xã hội nếu vi phạm các quy định được nêu trong Nghị định 147/2024/NĐ-CP, chính thức có hiệu lực từ ngày 25/12 tới.

3 con giáp phất lên như diều gặp gió, giàu sang phú quý, tiền vào như nước năm 2025

Trắc nghiệm

12:07:00 15/11/2024
Vận mệnh con giáp luôn là đề tài được bàn tán sôi nổi, giống như việc mỗi năm có người gặp nhiều may mắn, thuận lợi, cũng có người gặp nhiều xui xẻo, trắc trở.

Biểu hiện của thiếu vitamin C

Sức khỏe

11:46:31 15/11/2024
Vitamin C còn được gọi là acid ascorbic là một vitamin tan trong nước, cần cho các hoạt động hàng ngày của cơ thể. Tình trạng thiếu hụt vi chất này thường bắt nguồn từ việc ăn uống không hợp lý.

Hôm ấy, khi gia đình chuẩn bị đốt đi những di vật của mẹ chồng vừa mất, không ai ngờ lại xảy ra một sự việc gây chấn động

Góc tâm tình

11:38:23 15/11/2024
Trong lúc thu dọn, từ chiếc túi áo của bà, từng cọc tiền lả tả rơi xuống. Hai chị chồng tôi lập tức nhặt nhạnh, vội vàng nhét vào túi mình.

Cách tăng cường collagen hàng ngày dễ thực hiện

Làm đẹp

11:25:19 15/11/2024
Ngủ đủ giấc, hạn chế thức khuya. Trong thời gian ngủ, cơ thể sẽ sản sinh ra các hormone có lợi cho cơ thể và cũng là lúc để phục hồi, tăng cường sản xuất collagen.

Những gợi ý lắp đèn chiếu sáng giúp căn nhà sang trọng hơn

Sáng tạo

10:49:06 15/11/2024
Theo các kiến trúc sư, ngay cả khi đầu tư khá nhiều tiền cho nội thất nhưng nếu không đủ ánh sáng hoặc nguồn sáng không phù hợp thì căn nhà cũng sẽ mất đi tính thẩm mý và sang trọng.

Mỹ nhân Vbiz đổi đời nhờ 14 giây hát nhép trên mạng, mỗi năm chỉ đóng 1 phim vẫn hot rần rần

Hậu trường phim

10:37:11 15/11/2024
Chiều ngày 14/11, đoàn làm phim Công Tử Bạc Liêu đã tổ chức showcase giao lưu cùng khán giả cùng truyền thông trước khi dự án chính thức được trình làng vào tháng 12/2024.

Vợ siêu mẫu của Mạc Hồng Quân khoe nhan sắc thời chưa "dao kéo", vóc dáng nuột nà, chân dài thẳng tắp so với hiện tại thế nào?

Sao thể thao

10:36:50 15/11/2024
Mới đây trên trang cá nhân, Kỳ Hân - vợ tiền đạo Mạc Hồng Quân đăng lại hình ảnh cách đây 10 năm, thời chưa thẩm mỹ . Thời điểm đó, Kỳ Hân là người mẫu đắt show. Cô diện váy bó sát khoe trọn đường cong cơ thể.