Lỗ hổng Chrome giúp tin tặc nắm mọi thông tin Facebook có được từ người dùng

Theo dõi VGT trên

Cập nhật thường xuyên các phiên bản nâng cấp của trình duyệt luôn là cách hữu hiệu và đơn giản nhất để người dùng tự bảo vệ thông tin của mình.

Lỗ hổng Chrome giúp tin tặc nắm mọi thông tin Facebook có được từ người dùng - Hình 1

Lỗ hổng an ninh trên Chrome đã được vá ở phiên bản 68 mới ra mắt

Mới đây, Google đã cập nhật phiên bản trình duyệt Chrome 68 tích hợp tính năng đánh dấu mọi website không sử dụng HTTPS là “Không bảo mật”, động thái này nhằm mang đến môi trường duyệt web an toàn hơn cho người dùng internet.

Trang TheHackerNews dẫn lời nhà nghiên cứu bảo mật Ron Masas của công ty nghiên cứu Imperva cho hay, các trình duyệt web tồn tại một lỗ hổng khiến tin tặc có thể tìm ra mọi thông tin người dùng lưu trữ nên các nền tảng web khác như Facebook hay Google. Hacker chỉ việc sử dụng vài mẹo đơn giản để thu hút người dùng ghé qua website mục tiêu nhằm thực hiện quá trình thu thập thông tin.

Lỗ hổng được đặt tên CVE-2018-6177 lợi dụng điểm yếu của các nhãn HTML âm thanh, video và ảnh hưởng tới mọi trình duyệt được hỗ trợ bởi Blink Engine, trong đó có Google Chrome.

Video đang HOT

Để minh họa các cuộc tấn công, nhóm nghiên cứu dùng Facebook làm ví dụ. Đây là mạng xã hội phổ biến nhất thế giới và thu thập rất nhiều thông tin cá nhân người dùng như tuổi, giới tính, nơi cư trí, thói quen, sở thích…

Các nhà nghiên cứu đã tạo ra rất nhiều bài đăng khác nhau với đa dạng tổ hợp giới hạn người xem nhằm phân loại nạn nhân dựa theo độ tuổi, vị trí, sở thích hay giới tính.

Ví dụ, nếu một bài đăng được xác định chỉ hiển thị cho người dùng Facebook dưới 26 tuổi, giới tính nam, có mối quan tâm về tấn công mạng hay bảo mật thông tin được tải thành công, kẻ tấn công có thể thu được dữ liệu cá nhân về người dùng đã xem bài đăng đó, bất chấp các cài đặt bảo mật cuả họ.

Quản trị viên của những website lưu trữ thông tin không có cách trực tiếp nào để phát hiện ra một bài đăng có được cài thành công tới nhóm đối tượng xem hay không.

Phương pháp này không hiển thị bài đăng Facebook nào được thực hiện có chủ đích nhưng vẫn cho phép kẻ tấn công kiểm soát được website (sử dụng JaveScript) để đo lường quy mô của tài nguyên gốc và số lượng yêu cầu để tìm ra chính xác bài đăng nào đã thành công trong việc thu thập thông tin của Facebook từ từng cá nhân tiếp cận.

Một thành viên trong đội bảo mật của Google cũng chỉ ra rằng lỗ hổng có thể được sử dụng trên các website sử dụng API để thu thập thông tin về lượt truy cập cụ thể của người dùng.

Cốt lõi của lỗ hổng vẫn tương tự như một lỗi trên trình duyệt được phát hiện từ tháng 6 vừa qua, liên quan đến các lệnh yêu cầu tới tập tin video và âm thanh, cho phép kẻ tấn công đọc được nội dung của Gmail hay các tin nhắn riêng tư trên Facebook.

Nhóm nghiên cứu của Imperva đã báo cáo lỗ hổng tới Google cùng bằng chứng và đội bảo mật phụ trách Chrome đã vá thành công trong phiên bản 68 mới ra mắt. Do vậy, người dùng trình duyệt này được khuyến cáo cập nhật trình duyệt để bảo vệ dữ liệu của mình.

Theo : Tri Thức Trẻ

Intel phát hiện lỗ hỏng bảo mật nghiêm trọng có tên "Foreshadow" trong chip mới

Sau Spectre và Meltdown, đây là lần thứ ba Intel dính phải lỗ hỏng bảo mật tồn tại trong phần cứng của bộ vi xử lý với tên gọi "Foreshadow".

Intel phát hiện lỗ hỏng bảo mật nghiêm trọng có tên Foreshadow trong chip mới - Hình 1

Mới đây, giá cổ phiếu của Intel giảm nhẹ sau khi công ty tiết lộ một lỗ hỏng bảo mật nghiêm trọng có trong chip xử lý. Lỗi này có thể giúp tin tặc truy cập vào dữ liệu nhạy cảm trên máy tính cá nhân, hoặc đám mây của bên thứ ba.

Công ty đã đặt tên cho lỗ hỏng bảo mật mới là "L1 Terminal Fault". Các nhà nghiên cứu phát hiện kẻ tấn công lợi dụng lỗ hổng trong phần cứng để truy cập vào bộ nhớ của chip xử lý. Hiện Intel gọi lỗi này là Foreshadow.

Có hai phiên bản Foreshadow. Phiên bản đầu tiên được dùng để trích xuất dữ liệu từ SGX (Software Guard Extensions - Tiện ích Bảo vệ Phầm mềm). Bản tiếp theo gây ảnh hưởng đến các phần mềm hệ thống như máy ảo (Virtural Machine - VMs), ảo hóa (Hypervisors - VMM), bộ nhớ kernel hệ điều hành (OS), phương thức quản lý bộ nhớ hệ thống (System Management Mode - SMM).

Công nghệ SGX tạo ra những phân vùng an toàn nhằm bảo vệ dữ liệu nhạy cảm. Dựa trên từng nhu cầu cụ thể, SGX sở hữu bộ nhớ riêng tách biệt hoàn toàn với các phần mềm hệ thống khác. Đáng chú ý là Tiện ích bảo vệ phần mềm này chỉ được giới thiệu cho bộ xử lý Intel Core thế hệ thứ 6 (Skylake). Và lỗ hổng bảo mật Foreshadow đe dọa tấn công SGX.

Các chuyên gia bảo mật đã phát hiện lỗi chip cách đây một tháng. Điều này giúp cho Intel và công ty điện toán đám mây có thời gian khắc phục trước khi đưa ra thông báo chính thức.

Intel cho biết, họ cố gắng giảm thiểu khả năng tin tặc tấn công lỗ hổng bảo mật Foreshadow. Cho đến hiện tại, vẫn chưa có báo cáo về một vụ tấn công nào.

Bên cạnh đó, Intel cũng đang đối mặt với nguy cơ bị chính AMD vượt mặt trong thời gian tới. Hãng tuyên bố chip Cannon Lake sản xuất theo tiến trình 10nm sẽ không có mặt trước năm 2019. Trong khi đó, đối thủ của Intel tuyên bố đã sẵn sàng tung ra thị trường bộ xử lý sử dụng tiến trình 7nm năm 2019.

Theo : Tri Thức Trẻ

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sao nam hạng A gây sốc vì cưỡng hôn nữ thần sắc đẹp ngay trên sóng trực tiếp, ai ngờ nhận quả báo cực đắngSao nam hạng A gây sốc vì cưỡng hôn nữ thần sắc đẹp ngay trên sóng trực tiếp, ai ngờ nhận quả báo cực đắng
07:31:31 20/12/2024
Vừa cưới một tháng, chồng đã đưa bản cam kết ép ký, tôi "đốp chát" luôn một câu mà anh xám mặt, vội quỳ xuống năn nỉVừa cưới một tháng, chồng đã đưa bản cam kết ép ký, tôi "đốp chát" luôn một câu mà anh xám mặt, vội quỳ xuống năn nỉ
05:40:58 20/12/2024
Cháy lớn nhà 4 tầng cho thuê trọ ở TPHCM, 2 người tử vongCháy lớn nhà 4 tầng cho thuê trọ ở TPHCM, 2 người tử vong
09:43:21 20/12/2024
Lấy chồng được nửa năm, em gái đã đòi ly hôn, gia đình tôi phản đối thì bàng hoàng khi em nói 5 từLấy chồng được nửa năm, em gái đã đòi ly hôn, gia đình tôi phản đối thì bàng hoàng khi em nói 5 từ
05:47:38 20/12/2024
"Nữ hoàng thị phi Vbiz" từng tố bạn trai đánh đập nay đã có tình mới, tuyên bố: Không bao giờ nhòm ngó chồng người!"Nữ hoàng thị phi Vbiz" từng tố bạn trai đánh đập nay đã có tình mới, tuyên bố: Không bao giờ nhòm ngó chồng người!
06:32:39 20/12/2024
Kẻ phóng hỏa quán cà phê làm 11 người chết: Không nghĩ quán có nhiều ngườiKẻ phóng hỏa quán cà phê làm 11 người chết: Không nghĩ quán có nhiều người
06:53:30 20/12/2024
Ngày tôi bị suy thận, chồng đưa trả về nhà ngoại, tôi yêu cầu anh bồi thường 2 tỷNgày tôi bị suy thận, chồng đưa trả về nhà ngoại, tôi yêu cầu anh bồi thường 2 tỷ
05:43:59 20/12/2024
Hoa hậu Vbiz bất ngờ đụng mặt "tiểu tam" trên thảm đỏ, chuyện gì đây?Hoa hậu Vbiz bất ngờ đụng mặt "tiểu tam" trên thảm đỏ, chuyện gì đây?
06:44:10 20/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tóc dầu có nên gội đầu hàng ngày không?

Tóc dầu có nên gội đầu hàng ngày không?

Làm đẹp

12:26:42 20/12/2024
Thông thường, da đầu sẽ tiết ra một lượng bã nhờn nhất định để cung cấp đủ độ ẩm giúp da đầu và tóc luôn khỏe mạnh. Thế nhưng, khi lượng bã nhờn tiết ra quá mức sẽ khiến da đầu, tóc bết dầu.
Dùng cả tuổi thơ để đọc Conan nhưng chắc chắn mọi người không biết 5 sự thật này về bộ truyện

Dùng cả tuổi thơ để đọc Conan nhưng chắc chắn mọi người không biết 5 sự thật này về bộ truyện

Lạ vui

11:59:33 20/12/2024
Cùng với Doraemon, bộ truyện tranh Thám tử lừng danh Conan cũng như phiên bản hoạt hình là người bạn thân đi qua thời thơ ấu của biết bao thế hệ.
Những chiêu hiểm lừa đảo bằng thủ đoạn "chạy án"

Những chiêu hiểm lừa đảo bằng thủ đoạn "chạy án"

Pháp luật

11:41:32 20/12/2024
Tội phạm lừa đảo chiếm đoạt tài sản bằng thủ đoạn chạy án đang diễn biến phức tạp trên nhiều địa phương khác trong cả nước.
Những đám cưới đình đám của showbiz Việt năm 2024

Những đám cưới đình đám của showbiz Việt năm 2024

Sao việt

11:04:07 20/12/2024
Siêu mẫu Minh Tú, Midu, Anh Đức, Hoa hậu Khánh Vân là những nghệ sĩ trong showbiz Việt tổ chức hôn lễ vào năm 2024.
Chỉ số may mắn của 4 con giáp này tăng vọt trong ngày 20/12

Chỉ số may mắn của 4 con giáp này tăng vọt trong ngày 20/12

Trắc nghiệm

10:41:19 20/12/2024
Tử vi ngày mới dự báo có 4 con giáp gặp nhiều may mắn trong ngày 20/12.au Tết Nguyên đán, vận may tài lộc của 3 con giáp này bùng nổ: Người thăng chức tăng lương
Các nước NATO xem xét khả năng đưa quân tới Ukraine

Các nước NATO xem xét khả năng đưa quân tới Ukraine

Thế giới

10:27:10 20/12/2024
Bộ trưởng Quốc phòng Anh tuyên bố quân đội Anh có thể được gửi đến Ukraine để hỗ trợ huấn luyện trong cuộc chiến chống lại Nga.
'Không thời gian' tập 16: Cô giáo Tâm nảy sinh tình cảm với Trung tá Đại

'Không thời gian' tập 16: Cô giáo Tâm nảy sinh tình cảm với Trung tá Đại

Phim việt

10:08:43 20/12/2024
Trong Không thời gian tập 16, cô giáo Tâm xúc động và nảy sinh tình cảm với Trung tá Đại khi cùng bộ đội đi tìm học sinh mất tích.
Bạn trai phẫn nộ, gọi tôi là "kẻ lừa đảo" chỉ vì một chuyện trong quá khứ

Bạn trai phẫn nộ, gọi tôi là "kẻ lừa đảo" chỉ vì một chuyện trong quá khứ

Góc tâm tình

09:39:39 20/12/2024
Tôi kể anh nghe chuyện cách đây hai năm. Khi ấy, tôi vừa nghỉ việc ở công ty cũ. Trong khi nộp đơn chờ phỏng vấn, tôi vào làm nhân viên tạm thời cho một công ty tư nhân nhỏ.
Xe cấp cứu hết hạn đăng kiểm vẫn đi chở bệnh nhân

Xe cấp cứu hết hạn đăng kiểm vẫn đi chở bệnh nhân

Tin nổi bật

09:37:47 20/12/2024
Mặc dù xe cấp cứu hết hạn đăng kiểm 2 tháng, nhưng Trung tâm cấp cứu 115 Khánh Hòa vẫn để tài xế điều khiển ô tô đi đón bệnh nhân.
Nạn nhân vụ cháy quán cà phê ở Hà Nội nguy cơ nặng lên, phải chuyển viện

Nạn nhân vụ cháy quán cà phê ở Hà Nội nguy cơ nặng lên, phải chuyển viện

Sức khỏe

09:16:29 20/12/2024
Chiều 19/12, Bệnh viện E có báo cáo nhanh gửi Cục quản lý khám chữa bệnh (Bộ Y tế) về công tác cấp cứu vụ cháy quán cà phê ở Hà Nội khiến 11 người tử vong, 4 người bị thương.
Bức ảnh chụp bóng lưng một thiếu nữ lúc rạng sáng viral khắp nơi: Đây chính là khác biệt của bạn với người thành công!

Bức ảnh chụp bóng lưng một thiếu nữ lúc rạng sáng viral khắp nơi: Đây chính là khác biệt của bạn với người thành công!

Netizen

09:02:37 20/12/2024
Gần đây, trên mạng xã hội Xiaohongshu (Trung Quốc), một người dùng đã chia sẻ một bức ảnh cùng câu chuyện ngắn kèm theo, thu hút sự chú ý rộng rãi.