Lỗ hổng bảo mật trên các trình duyệt hàng đầu Trung Quốc

Theo dõi VGT trên

Ba trình duyệt lớn tại Trung Quốc hiện không bảo vệ tốt dữ liệu và thông tin người dùng, theo báo cáo của nhóm nghiên cứu Citizen Lab của Canada.

Bản báo cáo mới công bố của Citizen Lab thuộc Đại học Tổng hợp Toronto cho biết phiên bản dành cho Android và Windows của QQ Browser – trình duyệt web của Tencent’s tự động bóc tách dữ liệu và gửi đi thông tin cá nhân mà không mã hoá để bảo vệ.

Lỗ hổng bảo mật trên các trình duyệt hàng đầu Trung Quốc - Hình 1

Sau UC Browser của Alibaba và trình duyệt của Baidu, đến lượt QQ Browser của Tencent bị đưa ra ánh sáng. Ảnh: TechInAsia.

Trước đó, Citizen Lab cũng đã có hai bản báo cáo về UC Browser và Baidu Browser, hai trình duyệt web được hàng chục triệu người dùng tại Trung Quốc, vốn sở hữu bởi hai gã khổng lồ Internet Baidu và Alibaba, chứa những mối nguy hại với dữ liệu người dùng.

“Trình duyệt web được phó thác để sử dụng những thông tin nhạy cảm mà người dùng nhập vào và truyền nó đến máy chủ web”, Citizen Lab khẳng định. “Tuy nhiên, QQ Browser và những trình duyệt khác (ở Trung Quốc) đã vi phạm quy tắc chung bằng cách không chỉ thu thập thông tin quan trọng của người dùng (mật khẩu, tài khoản,…) mà còn truyền tải chúng một cách kém an toàn”.

Theo Citizen Lab, hành vi của các trình duyệt web này có thể tiếp tay cho một bên thứ ba theo dõi người dùng, chẳng hạn như chính quyền. Những thông tin nhạy cảm này có thể bao gồm dữ liệu vị trí, thói quen tìm kiếm, những website đã truy cập và mã định danh gắn với thiết bị người dùng.

Trong thông cáo mới nhất, Tencent cho biết vấn đề trên đã được nghiên cứu và giải quyết. Công ty này khẳng định chính sách riêng tư của mình phù hợp với tiêu chuẩn và luật lệ Trung Quốc.

Video đang HOT

Tuy nhiên, những nhà nghiên cứu của Citizen Lab cho biết họ đã kiểm tra những bản cập nhật gần đây của QQ Browser và thấy rằng những bất cập nói trên vẫn tồn tại, hoặc chỉ được khắc phục nửa vời. Những cuộc điều tra sắp tới của nhóm này sẽ nhằm mục đích minh bạch hoá việc vì sao những trình duyệt web đến từ ba công ty Internet lớn nhất Trung Quốc lại ngang nhiên thu thập thông tin của người dùng.

Theo CNN, những công ty trên có thể đã chịu áp lực vô hình từ phía chính quyền. Doanh nghiệp Internet tại Trung Quốc vốn xuôi theo những nỗ lực che giấu những nội dung nhạy cảm và phân tích hành vi người dùng. Tencent, Baidu hay Alibaba không phải là những trường hợp cá biệt.

Duy Tín

Theo Zing

Những 'vết chân chim' từ trình duyệt ẩn danh

Lịch sử duyệt web, thông tin cá nhân, nội dung tìm kiếm vẫn có thể bị truy lùng dù người dùng sử dụng trình duyệt ẩn danh.

Chế độ riêng tư hoặc ẩn danh trên trình duyệt mang tới những lợi ích nhất định, nhưng người dùng cần hiểu rõ thực chất đó là gì và liệu danh tính của chúng ta có được ẩn hoàn toàn trên môi trường Internet hay không?

Những vết chân chim từ trình duyệt ẩn danh - Hình 1

Duyệt web ở chế độ ẩn danh liệu có an toàn? Ảnh: G izmodo..

Trên thực tế, trình duyệt sẽ không lưu lại truy vấn tìm kiếm, trang truy cập và cookie của người dùng nếu kích hoạt chế độ ẩn danh. Tuy nhiên, tệp tin tải xuống và lưu trang (bookmark) sẽ vẫn được ghi nhớ. Vì thế, bạn cần cảnh giác bởi file lưu trên máy hoặc bất kỳ đâu đều có thể chứa đường dẫn tới địa chỉ website. Bên cạnh đó, người dùng không nên đán.h dấu bất cứ trang nào khi đang ở chế độ riêng tư.

ISP

Ngay cả khi bật ẩn danh, người dùng vẫn không thể qua mắt được nhà cung cấp dịch vụ Internet (ISP) bởi trên môi trường mạng, mỗi thiết bị đều có địa chỉ IP riêng. Bộ định tuyến (Router) và các máy chủ từ xa cũng miễn nhiễm với chế độ riêng tư. Mọi đường đi nước bước đều có thể để lại dấu vết.

Những vết chân chim từ trình duyệt ẩn danh - Hình 2

Mọi hoạt động của bạn không thể qua mắt được ISP.

Vì vậy, người dùng nên cân nhắc trước những hoạt động trên Internet. Bởi nếu như tải một bộ phim hoặc bản nhạc lậu, ISP hoàn toàn đủ khả năng dò ra địa chỉ của thiết bị bằng các biện pháp kỹ thuật. Chế độ riêng tư chỉ nên dùng khi bạn muốn ẩn hoạt động trước những người dùng chung máy tính. Bởi kỳ thực, lịch sử thao tác có thể đang được lưu ở đâu đó dưới nhiều dạng thức khác nhau.

Sếp của bạn cũng có khả năng tương tự. Bởi trong nhiều môi trường làm việc, người dùng phải sử dụng mạng nội bộ và máy tính của công ty. Bộ phận kỹ thuật hoàn toàn có thể theo dõi mọi động tĩnh của bất kỳ thiết bị nào, như đang vào trang gì, nội dung tin nhắn trên Skype ra sao...

Chủ website và ứng dụng có thể nhận ra bạn

Tab riêng tư là cách nhanh nhất để truy cập vào một trang web mà không cần thoát tất cả các tài khoản dịch vụ đang duy trì đăng nhập trên trình duyệt. Nhưng nếu đã đăng nhập vào Facebook, Amazon hay một số dịch vụ tương tự, chúng hoàn toàn có thể biết các hoạt động người dùng dù đang lướt web ẩn danh.

Những vết chân chim từ trình duyệt ẩn danh - Hình 3

Website sẽ ghi lại lịch sử thao tác của bạn trên trang. Ảnh: Gizmodo.

Trình duyệt sẽ không biết nếu bạn ở trên Amazon hẳn 5 tiếng đồng hồ và tìm vô số thứ trên đó, nhưng Amazon lại khác. Ở lần vào trang tiếp theo, bạn sẽ thấy xuất hiển nội dung quảng cáo liên quan tới các sản phẩm từng tìm kiếm. Đó là do Amazon đã nhớ lịch sử thao tác người dùng và dù ở chế độ ẩn danh, nó vẫn biết cách xác định danh tính để đưa ra những lựa chọn phù hợp.

Chưa hết, nhiều phần mềm chạy trên máy tính như Keylogger (ghi mọi thao tác trên bàn phím), công cụ bảo mật và giám sát đều không quan tâm tới việc bạn đang mở chế độ riêng tư. Bởi thế, chúng vẫn tiến hành theo dõi mọi hoạt động người dùng. Với phần đông, điều này không quá quan trong, nhưng số khác có thể chịu nhiều tác động lớn.

Thêm một mối đ.e dọ.a an ninh tiềm tàng là phần mở rộng của trình duyệt. Trong khi hầu hết các nhà sản xuất phần mềm đều tôn trọng quy tắc về chế độ riêng tư, nghiên cứu năm 2015 lại cho thấy một số phần mở rộng trên Firefox đi ngược xu thế này. Ngay như Google Chrome dù đã vô hiệu hóa phần mở rộng trong chế độ riêng tư, nhưng các add-on có thể chạy ở chế độ nền hoặc trong các cửa sổ mới không ẩn danh.

Tính năng duyệt web ẩn danh là một công cụ rất hữu ích trên môi trường Internet. Nhưng người dùng cần nhận thức rõ những hạn chế của nó để tránh gặp phải rủi ro không đáng có.

Trần Tiến

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bị cáo Trương Mỹ Lan đồng ý bán một số dự án cổ phần để khắc phục
10:11:32 02/10/2024
Ngày ăn hỏi, mẹ chồng tái mặt khi thấy vết bớt trên cánh tay con dâu: Kết quả ADN khiến 2 nhà điếng người
12:40:41 02/10/2024
Negav chính thức lên tiếng: Thừa nhận lỗi lầm quá khứ, tiết lộ tình trạng hiện tại
09:19:46 02/10/2024
Vụ phụ huynh xông vào lớp đán.h học sinh: Kỷ luật 3 học sinh, phụ huynh nhận lỗi
12:43:28 02/10/2024
Cách những bữa tiệc trắng của Sean "Diddy" Combs trở thành huyền thoại ở Hollywood
11:09:30 02/10/2024
Người xui xẻo nhất trong scandal của Negav
10:31:38 02/10/2024
Tìm thấy th.i th.ể thứ 5 trong vụ sạt lở tại quốc lộ 2 qua Hà Giang
10:47:24 02/10/2024
Vụ sập sân khấu Hoa hậu tại TP.HCM: Đơn vị thi công lên tiếng xin lỗi, hé lộ nguyên nhân ta.i nạ.n
11:06:00 02/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Phan Đạt rút khỏi showbiz hậu "bó.c phố.t" chấn động, một nam diễn viên lập tức khóa trang cá nhân

Sao việt

15:09:26 02/10/2024
Rạng sáng 1/10, trên trang cá nhân, diễn viên Phan Đạt bất ngờ đăng tải bài viết dài, đồng thời nhắc thẳng 3 cái tên trong lùm xùm ở sân khấu kịch.

Epic Games tặng miễn phí series bom tấn AAA, giá trị lên tới cả triệu

Mọt game

15:08:31 02/10/2024
Vẫn như thường lệ, vào mỗi tuần, Epic Games Store lại mang tới những phần quà miễn phí dành tặng cho các game thủ. Trong tuần này, không phải một mà có tới hai trò chơi được nền tảng này mang tới

Mất tiề.n tỷ, người phụ nữ tiếp tục bị lừa vì tin "luật sư Huy"

Tin nổi bật

15:07:37 02/10/2024
Ngày 2/10, Công an thành phố Đà Nẵng đã phát đi cảnh báo người dân cần cẩn trọng khi tham gia đầu tư, mua bán trên các sàn giao dịch tiề.n ảo, tiề.n kỹ thuật số,... để tránh bị lừ.a đả.o chiếm đoạt tài sản.

HIEUTHUHAI: Rapper tài năng nhất là Sơn Tùng M-TP!

Nhạc việt

14:56:56 02/10/2024
Trong hậu trường 2 Ngày 1 Đêm, HIEUTHUHAI cũng không giấu chuyện Sơn Tùng M-TP chính là thần tượng và nguồn cảm hứng khiến anh theo đuổi con đường âm nhạc chuyên nghiệp.

Người đàn ông Hải Phòng đâ.m thương vong 3 mẹ con hàng xóm

Pháp luật

14:38:34 02/10/2024
Đào Văn Hùng (37 tuổ.i, ở Tiên Lãng, Hải Phòng) cầm dao đâ.m t.ử von.g bà M.T.T. (hàng xóm) và đâ.m bị thương 2 người con của bà T.

Công nghệ đột phá giúp tên lửa sử dụng bất kỳ kim loại nào làm nhiên liệu

Thế giới

14:35:41 02/10/2024
Công nghệ mới mở ra bước ngoặt cho lĩnh vực khám phá không gian, khi tên lửa không cần quay trở lại Trái Đất để tiếp nhiên liệu.

Sau khoảng thời gian cảm thấy lạc lõng, thành viên gầy nhất BLACKPINK sẽ ra album solo hẳn 12 bài!

Nhạc quốc tế

14:32:06 02/10/2024
Đúng 22h ngày 1/10 (giờ Việt Nam), Rosé (BLACKPINK) đã khiến người hâm mộ trong nước và quốc tế đứng ngồi không yên khi chính thức thả thính full album phòng thu đầu tay trong sự nghiệp.

Lý do bất ngờ khiến Man Utd từ chối mua Ronaldo, Bale thời đỉnh cao

Sao thể thao

13:18:25 02/10/2024
Cả Cristiano Ronaldo và Gareth Bale cùng đồng ý gia nhập Man Utd nhưng bị đội bóng này từ chối chiêu mộ 2 ngôi sao đắt giá nhất lịch sử ở thời điểm đó.

6 sản phẩm đang "biến mất" dần trong phòng khách

Sáng tạo

13:16:49 02/10/2024
Nếu bạn vẫn nghĩ việc trang trí phòng khách theo lối suy nghĩ cũ thì chắc chắn nó sẽ không phù hợp với thói quen và nhịp sống sinh hoạt hiện nay.

Tranh cãi tài xế xe tải chắn nước lũ ào ào giúp xe máy đi qua ở Hà Giang

Netizen

13:03:54 02/10/2024
Đối diện với nguy hiểm, anh Linh Văn Toản (Bắc Quang, Hà Giang) vẫn quyết định dừng lại, chắn dòng nước đang chảy ồ ạt giúp nhiều xe máy đi qua an toàn.

Angelina Jolie bị người hâm mộ đặt vào tình huống trớ trêu

Sao âu mỹ

12:57:17 02/10/2024
Angelina Jolie tỏ ra bình thản khi người hâm mộ đưa poster phim Mr. & Mrs. Smith để cô ký tặng. Trên poster là hình ảnh cô và chồng cũ Brad Pitt.