Lỗ hổng bảo mật trên các trình duyệt hàng đầu Trung Quốc
Ba trình duyệt lớn tại Trung Quốc hiện không bảo vệ tốt dữ liệu và thông tin người dùng, theo báo cáo của nhóm nghiên cứu Citizen Lab của Canada.
Bản báo cáo mới công bố của Citizen Lab thuộc Đại học Tổng hợp Toronto cho biết phiên bản dành cho Android và Windows của QQ Browser – trình duyệt web của Tencent’s tự động bóc tách dữ liệu và gửi đi thông tin cá nhân mà không mã hoá để bảo vệ.
Sau UC Browser của Alibaba và trình duyệt của Baidu, đến lượt QQ Browser của Tencent bị đưa ra ánh sáng. Ảnh: TechInAsia.
Trước đó, Citizen Lab cũng đã có hai bản báo cáo về UC Browser và Baidu Browser, hai trình duyệt web được hàng chục triệu người dùng tại Trung Quốc, vốn sở hữu bởi hai gã khổng lồ Internet Baidu và Alibaba, chứa những mối nguy hại với dữ liệu người dùng.
“Trình duyệt web được phó thác để sử dụng những thông tin nhạy cảm mà người dùng nhập vào và truyền nó đến máy chủ web”, Citizen Lab khẳng định. “Tuy nhiên, QQ Browser và những trình duyệt khác (ở Trung Quốc) đã vi phạm quy tắc chung bằng cách không chỉ thu thập thông tin quan trọng của người dùng (mật khẩu, tài khoản,…) mà còn truyền tải chúng một cách kém an toàn”.
Theo Citizen Lab, hành vi của các trình duyệt web này có thể tiếp tay cho một bên thứ ba theo dõi người dùng, chẳng hạn như chính quyền. Những thông tin nhạy cảm này có thể bao gồm dữ liệu vị trí, thói quen tìm kiếm, những website đã truy cập và mã định danh gắn với thiết bị người dùng.
Trong thông cáo mới nhất, Tencent cho biết vấn đề trên đã được nghiên cứu và giải quyết. Công ty này khẳng định chính sách riêng tư của mình phù hợp với tiêu chuẩn và luật lệ Trung Quốc.
Video đang HOT
Tuy nhiên, những nhà nghiên cứu của Citizen Lab cho biết họ đã kiểm tra những bản cập nhật gần đây của QQ Browser và thấy rằng những bất cập nói trên vẫn tồn tại, hoặc chỉ được khắc phục nửa vời. Những cuộc điều tra sắp tới của nhóm này sẽ nhằm mục đích minh bạch hoá việc vì sao những trình duyệt web đến từ ba công ty Internet lớn nhất Trung Quốc lại ngang nhiên thu thập thông tin của người dùng.
Theo CNN, những công ty trên có thể đã chịu áp lực vô hình từ phía chính quyền. Doanh nghiệp Internet tại Trung Quốc vốn xuôi theo những nỗ lực che giấu những nội dung nhạy cảm và phân tích hành vi người dùng. Tencent, Baidu hay Alibaba không phải là những trường hợp cá biệt.
Duy Tín
Theo Zing
Những 'vết chân chim' từ trình duyệt ẩn danh
Lịch sử duyệt web, thông tin cá nhân, nội dung tìm kiếm vẫn có thể bị truy lùng dù người dùng sử dụng trình duyệt ẩn danh.
Chế độ riêng tư hoặc ẩn danh trên trình duyệt mang tới những lợi ích nhất định, nhưng người dùng cần hiểu rõ thực chất đó là gì và liệu danh tính của chúng ta có được ẩn hoàn toàn trên môi trường Internet hay không?
Duyệt web ở chế độ ẩn danh liệu có an toàn? Ảnh: G izmodo..
Trên thực tế, trình duyệt sẽ không lưu lại truy vấn tìm kiếm, trang truy cập và cookie của người dùng nếu kích hoạt chế độ ẩn danh. Tuy nhiên, tệp tin tải xuống và lưu trang (bookmark) sẽ vẫn được ghi nhớ. Vì thế, bạn cần cảnh giác bởi file lưu trên máy hoặc bất kỳ đâu đều có thể chứa đường dẫn tới địa chỉ website. Bên cạnh đó, người dùng không nên đánh dấu bất cứ trang nào khi đang ở chế độ riêng tư.
ISP
Ngay cả khi bật ẩn danh, người dùng vẫn không thể qua mắt được nhà cung cấp dịch vụ Internet (ISP) bởi trên môi trường mạng, mỗi thiết bị đều có địa chỉ IP riêng. Bộ định tuyến (Router) và các máy chủ từ xa cũng miễn nhiễm với chế độ riêng tư. Mọi đường đi nước bước đều có thể để lại dấu vết.
Mọi hoạt động của bạn không thể qua mắt được ISP.
Vì vậy, người dùng nên cân nhắc trước những hoạt động trên Internet. Bởi nếu như tải một bộ phim hoặc bản nhạc lậu, ISP hoàn toàn đủ khả năng dò ra địa chỉ của thiết bị bằng các biện pháp kỹ thuật. Chế độ riêng tư chỉ nên dùng khi bạn muốn ẩn hoạt động trước những người dùng chung máy tính. Bởi kỳ thực, lịch sử thao tác có thể đang được lưu ở đâu đó dưới nhiều dạng thức khác nhau.
Sếp của bạn cũng có khả năng tương tự. Bởi trong nhiều môi trường làm việc, người dùng phải sử dụng mạng nội bộ và máy tính của công ty. Bộ phận kỹ thuật hoàn toàn có thể theo dõi mọi động tĩnh của bất kỳ thiết bị nào, như đang vào trang gì, nội dung tin nhắn trên Skype ra sao...
Chủ website và ứng dụng có thể nhận ra bạn
Tab riêng tư là cách nhanh nhất để truy cập vào một trang web mà không cần thoát tất cả các tài khoản dịch vụ đang duy trì đăng nhập trên trình duyệt. Nhưng nếu đã đăng nhập vào Facebook, Amazon hay một số dịch vụ tương tự, chúng hoàn toàn có thể biết các hoạt động người dùng dù đang lướt web ẩn danh.
Website sẽ ghi lại lịch sử thao tác của bạn trên trang. Ảnh: Gizmodo.
Trình duyệt sẽ không biết nếu bạn ở trên Amazon hẳn 5 tiếng đồng hồ và tìm vô số thứ trên đó, nhưng Amazon lại khác. Ở lần vào trang tiếp theo, bạn sẽ thấy xuất hiển nội dung quảng cáo liên quan tới các sản phẩm từng tìm kiếm. Đó là do Amazon đã nhớ lịch sử thao tác người dùng và dù ở chế độ ẩn danh, nó vẫn biết cách xác định danh tính để đưa ra những lựa chọn phù hợp.
Chưa hết, nhiều phần mềm chạy trên máy tính như Keylogger (ghi mọi thao tác trên bàn phím), công cụ bảo mật và giám sát đều không quan tâm tới việc bạn đang mở chế độ riêng tư. Bởi thế, chúng vẫn tiến hành theo dõi mọi hoạt động người dùng. Với phần đông, điều này không quá quan trong, nhưng số khác có thể chịu nhiều tác động lớn.
Thêm một mối đe dọa an ninh tiềm tàng là phần mở rộng của trình duyệt. Trong khi hầu hết các nhà sản xuất phần mềm đều tôn trọng quy tắc về chế độ riêng tư, nghiên cứu năm 2015 lại cho thấy một số phần mở rộng trên Firefox đi ngược xu thế này. Ngay như Google Chrome dù đã vô hiệu hóa phần mở rộng trong chế độ riêng tư, nhưng các add-on có thể chạy ở chế độ nền hoặc trong các cửa sổ mới không ẩn danh.
Tính năng duyệt web ẩn danh là một công cụ rất hữu ích trên môi trường Internet. Nhưng người dùng cần nhận thức rõ những hạn chế của nó để tránh gặp phải rủi ro không đáng có.
Trần Tiến
Theo Zing
Lỗ hổng Stagefright mới đe dọa hàng triệu thiết bị Android 5.0 và 5.1 Nếu sử dụng thiết bị Android, bạn cần khẩn cấp cập nhật hệ điều hành cho thiết bị, không chỉ để tận dụng các tính năng mới được Google bổ sung mà còn giúp tránh những lỗi nguy hiểm. Google vẫn chưa thể bảo đảm an ninh cho hàng triệu thiết bị Android 5.0 và 5.1 - Ảnh: Reuters Theo hãng bảo mật...