Tiện ích mở rộng – điểm yếu ‘chết người’ của Chrome

Theo dõi VGT trên

Hàng chục tiện ích mở rộng ( Extension) của Chrome chứa mã độc đã bị phát hiện, cho thấy khả năng bảo mật của trình duyệt này chưa thực sự tốt.

Theo Reuters, các nhà nghiên cứu của hãng bảo mật Awake Security mới đây phát hiện hàng loạt tiện ích mở rộng phổ biến trên Chrome với tổng số lượt tải 32 triệu, đang chứa mã độc.

“Dựa trên số lượng tải xuống, đây có thể là chiến dịch tấn công nhằm vào Chrome sâu rộng nhất từ trước đến nay”, Gary Golomb, đồng sáng lập Awake, cho biết. Dù vậy, Golomb thừa nhận chưa thể xác nhận được ai đứng sau các tiện ích độc hại.

Tiện ích mở rộng - điểm yếu chết người của Chrome - Hình 1

Tiện ích mở rộng trên Chrome được xem là kẽ hở cho hacker tấn công.

Video đang HOT

Google sau đó cho biết cũng đã bỏ hơn 70 tiện ích chứa phần mềm độc hại khỏi cửa hàng của Chrome tháng trước, sau khi nhiều tổ chức bảo mật cảnh báo. “Chúng tôi đã được thông báo về nguy cơ bảo mật từ các tiện ích mở rộng cho Chrome. Chúng tôi sẽ rút kinh nghiệm và cải thiện bộ phận kiểm duyệt nội dung cũng như hệ thống phân tích tự động và thủ công của mình”, phát ngôn viên của Google Scott Westover nói với Reuters.

Các chuyên gia bảo mật cho biết, hầu hết tiện ích mở rộng trên Chrome đều miễn phí. Những phần mềm phát hiện chứa mã độc chủ yếu dùng để chuyển đổi định dạng tập tin, hoặc thậm chí núp bóng ứng dụng nổi tiếng nhưng không có chức năng gì. Tuy nhiên, sau khi được cài đặt, chúng sẽ âm thầm thu thập dữ liệu duyệt web, thói quen sử dụng dịch vụ nào đó, hoặc nghiêm trọng hơn là thông tin đăng nhập của người dùng.

Golomb cho rằng ngành công nghệ hiện nay chưa chú trọng bảo mật các tiện ích mở rộng cho trình duyệt như các phần mềm khác, dù lượng người dùng vô cùng lớn. Không ít người giao dịch tài chính, thảo luận các bí mật hay chia sẻ thông tin “nhạy” cảm qua nền tảng web… và đây chính là mục tiêu cho hacker.

“Bất cứ điều gì bạn thực hiện trên trình duyệt hoặc email sẽ là mục tiêu cho các hoạt động gián điệp quốc gia, cũng như tội phạm có tổ chức”, Ben Johnson, cựu kỹ sư của Cơ quan An ninh Quốc gia Mỹ và sáng lập hai công ty bảo mật Carbon Black và Obsidian Security, nhận xét.

Theo Golomb, các tiện ích mở rộng hiện nay hầu hết được thiết kế để tránh sự phát hiện của các phần mềm diệt virus hoặc bảo mật nền web. Do vậy, nếu ai đó sử dụng trình duyệt có cài tiện ích nhiễm độc, nó sẽ dễ dàng xâm nhập vào mạng máy tính gia đình hoặc doanh nghiệp mà người dùng không hề hay biết.

Chuyên gia của Awake đã phân tích một số tiện ích và nhận thấy bên trong chứa hàng nghìn liên kết. Chẳng hạn, một tiện ích giấu tên có tổng cộng hơn 15.000 liên kết với nhau, được mua từ một công ty có tên Galcomm ở Israel.

Trong một cuộc trao đổi qua email, Galcomm phủ nhận vấn đề. “Chúng tôi không liên quan và cũng không hề đồng lõa với bất cứ hoạt động gián điệp hay phần mềm độc hại nào”, Moshe Fogel, đại diện Galcomm, khẳng định. Ông cũng cho biết sau báo cáo của Awake, công ty đã phân tích số tên miền được công bố và nhận thấy phần lớn trong số đó đã ngừng hoạt động.

Thực tế, phần mềm độc hại nằm trong các tiện ích mở rộng là vấn đề đã được báo cáo trong nhiều năm nhưng chưa được giải quyết triệt để. Năm 2018, Google hứa sẽ cải thiện bảo mật, đồng thời tăng cường kiểm duyệt nhằm hạn chế chúng.

Dù vậy, vẫn có hàng loạt báo cáo về phần mềm độc hại liên quan đến tiện ích mở rộng của Chrome những năm qua. Gần nhất là vào tháng 2, nhà nghiên cứu độc lập Jamila Kaya cùng bộ phận bảo mật Duo Security của Cisco Systems đã phát hiện một chiến dịch tấn công quy mô lớn bằng tiện ích mở rộng, khiến dữ liệu của 1,7 triệu người dùng bị đánh cắp. Google sau đó điều tra và tìm thấy tới 500 tiện ích gian lận.

“Tiện ích mở rộng chứa phần mềm độc hại là vấn đề trong nhiều năm qua, nhưng chúng đang khiến mọi thứ tồi tệ hơn”, Golomb bình luận. “Ban đầu, kẻ xấu chỉ sử dụng chúng cho các quảng cáo gian lận. Nhưng giờ đây, chúng đã được tích hợp các mã độc, có thể theo dõi người dùng hay thậm chí được tận dụng làm gián điệp thương mại hoặc chính phủ”.

Google xóa hơn 70 tiện ích Chrome độc hại khỏi Chrome Web Store

Sau khi các báo cáo xuất hiện chi tiết về hoạt động của các nội dung độc hại thông qua tiện ích Chrome, Google đã xóa hơn 70 tiện ích bổ sung khỏi Chrome Web Store.

Google xóa hơn 70 tiện ích Chrome độc hại khỏi Chrome Web Store - Hình 1

Có đến 70 tiện ích mở rộng chứa nội dung độc hại trên Chrome Web Store và đã bị gỡ bỏ

Dựa trên báo cáo từ Reuters, các tiện ích bổ sung này được cho là có tổng số ít nhất 32 triệu lượt tải xuống và đã được Awake Security - một công ty bảo mật nổi tiếng phát hiện chứa nội dung độc hại. Điều này biểu thị sự thất bại của ngành công nghệ trong việc bảo vệ các trình duyệt vốn được sử dụng ngày càng nhiều cho các nhiệm vụ nhạy cảm liên quan đến email, bảng lương và các chức năng khác.

Phát ngôn viên Google Scott Westover cho biết khi công ty nhận được thông báo về các tiện ích mở rộng trong Chrome Web Store vi phạm chính sách của mình, công ty đã có hành động và sử dụng các sự cố đó làm tài liệu đào tạo để cải thiện các phân tích tự động và thủ công.

Hầu hết các tiện ích mở rộng chứa nội dung độc hại nói trên có mục đích cảnh báo người dùng về hoạt động độc hại trên trang web hoặc chuyển đổi tập tin từ định dạng này sang định dạng khác. Trong thực tế, chúng được sử dụng để truy cập bất hợp pháp vào lịch sử trình duyệt và thông tin đăng nhập cho các công cụ kinh doanh nội bộ. Awake Security tin đây là chiến dịch lớn nhất từ trước đến nay nhắm vào Chrome Web Store.

Ở thời điểm hiện tại vẫn không rõ ai đứng đằng sau việc phân phối phần mềm độc hại. Awake cho biết các nhà phát triển đã cung cấp thông tin liên hệ không có thật khi họ gửi các phần mở rộng.

https://vnexpress.net/tien-ich-mo-rong-diem-yeu-chet-nguoi-cua-chrome-4117952.html
Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chàng trai làm shipper nuôi bạn gái học đại học, 4 năm sau được đền đáp xứng đángChàng trai làm shipper nuôi bạn gái học đại học, 4 năm sau được đền đáp xứng đáng
7 giờ trước
Kỳ Duyên U60 vẫn nóng bỏng, MC Diễm Quỳnh VTV đẹp rực rỡ với hoa banKỳ Duyên U60 vẫn nóng bỏng, MC Diễm Quỳnh VTV đẹp rực rỡ với hoa ban
7 giờ trước
Cầu thủ Trung Quốc qua đời sau cú va chạm nghiêm trọngCầu thủ Trung Quốc qua đời sau cú va chạm nghiêm trọng
8 giờ trước
Hôn nhân ngọt ngào của Á hậu Hong Kong trước khi chồng lộ ảnh ôm gái lạHôn nhân ngọt ngào của Á hậu Hong Kong trước khi chồng lộ ảnh ôm gái lạ
8 giờ trước
Người bị nghi ngờ tuồn đoạn ghi âm cho YouTuber bôi nhọ Kim Sae Ron bất ngờ lên tiếngNgười bị nghi ngờ tuồn đoạn ghi âm cho YouTuber bôi nhọ Kim Sae Ron bất ngờ lên tiếng
7 giờ trước
Vướng tin đồn hẹn hò Kim Soo Hyun, dàn mỹ nhân Hàn nổi tiếng giờ ra sao?Vướng tin đồn hẹn hò Kim Soo Hyun, dàn mỹ nhân Hàn nổi tiếng giờ ra sao?
9 giờ trước
Tôi nói gửi tiết kiệm online được 3 tỷ, bố chồng nghe xong giật mình đánh rơi đũa rồi thốt câu: "Tại sao con không nghe lời bố vậy?"Tôi nói gửi tiết kiệm online được 3 tỷ, bố chồng nghe xong giật mình đánh rơi đũa rồi thốt câu: "Tại sao con không nghe lời bố vậy?"
2 giờ trước
Buồn tủi vì mới 38 tuổi mà chồng tôi đã đòi ngủ riêngBuồn tủi vì mới 38 tuổi mà chồng tôi đã đòi ngủ riêng
2 giờ trước

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

1 năm trước
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

2 năm trước
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

2 năm trước
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

2 năm trước
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

2 năm trước
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

2 năm trước
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

2 năm trước
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

2 năm trước
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

2 năm trước
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

2 năm trước
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

2 năm trước
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

2 năm trước
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Phim Trung Quốc mới chiếu 1 ngày đã chiếm top 1 Việt Nam, nam chính diễn xuất phong thần viral khắp MXH

Phim Trung Quốc mới chiếu 1 ngày đã chiếm top 1 Việt Nam, nam chính diễn xuất phong thần viral khắp MXH

Phim châu á

2 phút trước
Ngày 20/3, sau một thời gian mong chờ mòn mỏi, cuối cùng Tôi Nho Nhỏ cũng chính thức phát hành trên nền tảng Netflix Việt.
[Tam Quốc Chí Chiến Lược] Ra mắt mùa giải mới "Trận Đồng Quan", SP Mã Siêu long trọng ra mắt

[Tam Quốc Chí Chiến Lược] Ra mắt mùa giải mới "Trận Đồng Quan", SP Mã Siêu long trọng ra mắt

Mọt game

3 phút trước
Tam Quốc Chí- Chiến Lược, tựa game chiến thuật với hơn 100 triệu lượt tải toàn cầu, được KOEI TECMO chính thức ủy quyền, nay ra mắt phiên bản mới Trận Đồng Quan .
Bom tấn top 1 toàn cầu hiện tại: Thống trị 80 quốc gia, nam chính gây sốc với tội ác rúng động

Bom tấn top 1 toàn cầu hiện tại: Thống trị 80 quốc gia, nam chính gây sốc với tội ác rúng động

Phim âu mỹ

4 phút trước
Adolescence (Biến Cố Tuổi Thành Niên) chính thức ra mắt toàn cầu vào ngày 13/03 và nhanh chóng leo lên vị trí số 1 trong bảng xếp hạng phim truyền hình của Netflix
Trần Đô Linh mọi thứ đều hoàn hảo chỉ trừ một điều

Trần Đô Linh mọi thứ đều hoàn hảo chỉ trừ một điều

Hậu trường phim

8 phút trước
Cái tên Trần Đô Linh gắn liền với sự hoàn hảo. Thế nhưng mới đây, cuối cùng khán giả cũng biết điểm yếu của cô nàng là gì.
Jisoo điên đảo vì món đồ bình dân: Nhìn giá sẽ khiến bạn không ngờ

Jisoo điên đảo vì món đồ bình dân: Nhìn giá sẽ khiến bạn không ngờ

Phong cách sao

8 phút trước
Là đại sứ toàn cầu của Dior, Jisoo luôn nổi tiếng với gu thời trang thanh lịch và đẳng cấp, với vô vàn những món đồ hàng hiệu xa xỉ.
Khởi tố nguyên Phó Chủ tịch UBND tỉnh Hưng Yên

Khởi tố nguyên Phó Chủ tịch UBND tỉnh Hưng Yên

Pháp luật

20 phút trước
Cơ quan An ninh điều tra Công an tỉnh Hưng Yên đã khởi tố nguyên Phó Chủ tịch UBND tỉnh, nguyên Giám đốc Sở Tài nguyên và Môi trường tỉnh Hưng Yên vi phạm quy định về quản lý, sử dụng tài sản Nhà nước gây thất thoát, lãng phí.
Thực hư thông tin NSND Công Lý về "hưu non"

Thực hư thông tin NSND Công Lý về "hưu non"

Sao việt

22 phút trước
Trước những đồn đoán về việc NSND Công Lý nghỉ hưu sớm, bà xã Ngọc Hà cho biết anh chỉ thôi giữ chức vụ quản lý nhưng vẫn gắn bó với Nhà hát Kịch Hà Nội.
Huy động 50 cảnh sát bảo vệ Kim Soo Hyun trong lần đầu lộ diện giữa "tâm bão"

Huy động 50 cảnh sát bảo vệ Kim Soo Hyun trong lần đầu lộ diện giữa "tâm bão"

Sao châu á

24 phút trước
Nếu phát hiện bất kỳ hành vi gây rối, mất trật tự nào tại sự kiện có Kim Soo Hyun, cảnh sát sẽ lập tức can thiệp và xử lý.
Người cha ngã quỵ nhận thi thể con trai sau 2 ngày mất liên lạc ở TPHCM

Người cha ngã quỵ nhận thi thể con trai sau 2 ngày mất liên lạc ở TPHCM

Tin nổi bật

48 phút trước
Nam sinh đại học năm nhất để lại xe máy rồi đi bộ và mất liên lạc đã hai ngày. Thi thể được phát hiện dưới sông ở TP Thủ Đức (TPHCM).
4 cách làm sườn non rim ngon nhất, thịt mềm, thơm phức, cả nhà ăn không ngừng đũa

4 cách làm sườn non rim ngon nhất, thịt mềm, thơm phức, cả nhà ăn không ngừng đũa

Ẩm thực

1 giờ trước
Hãy tham khảo bài viết dưới đây để có thể nắm bắt được những công thức làm món sườn rim đậm vị, thịt mềm, thơm nức mũi.
Về thăm bố chồng, ông dắt tôi vào trong phòng riêng, dúi cho một thứ khiến nước mắt tôi rơi lã chã

Về thăm bố chồng, ông dắt tôi vào trong phòng riêng, dúi cho một thứ khiến nước mắt tôi rơi lã chã

Góc tâm tình

2 giờ trước
Tôi không thể ngờ được, bố chồng lại cho mình thứ quý giá như vậy? Từ ngày mẹ chồng mất, bố chồng sống một mình ở quê. Bố ra vào một mình rất cô đơn.