Trình duyệt của Yahoo! “dính” lỗi bảo mật sau 1 ngày ra mắt

Theo dõi VGT trên

Yahoo! đã khiến không ít người phải ngạc nhiên khi bất ngờ tung ra trình duyệt web của riêng mình, mang tên Axis vào ngày hôm qua. Tuy nhiên, dường như Yahoo! đã quá nóng vội trong quyết định của mình khi lỗi bảo mật nghiêm trọng đã sớm bị phát hiện trong Axis.

Axis là trình duyệt web được Yahoo! tung ra dưới dạng ứng dụng dành cho nền tảng iOS (cả iPhone lẫn iPad), đồng thời hoạt động dưới dạng add-on dành cho các trình duyệt trên máy tính cá nhân (Firefox, Safari, Chrome và Internet Explorer).

Tuy nhiên, theo phát hiện của một doanh nhân kiêm hacker Nik Cubrilovic thì add-on Axis trên trình duyệt web Google Chrome của Google ẩn chứa một lỗ hổng bảo mật nghiêm trọng.

Sau khi download và cài đặt add-on Axis cho Google Chrome với mục đích kiểm tra mã nguồn, Cubrilovic đã phát hiện ra rằng giấy phép xác nhận mà Axis sử dụng để xác thực với Google, về cơ bản là đoạn mã dùng để Chrome kiểm tra xem add-on cài đặt có an toàn hay không, có thể dễ dàng bị truy cập bởi bất kỳ ai.

Trình duyệt của Yahoo! dính lỗi bảo mật sau 1 ngày ra mắt - Hình 1

Video đang HOT

Yahoo! sẽ phải tốn không ít công sức để lấy lại lòng tin ở người dùng với Axis sau lỗi bảo mật nghiêm trọng vừa bị phát hiện

Điều này có nghĩa là nếu một hacker muốn tạo ra một phần mềm độc hại để lây nhiễm vào Chrome, họ có thể sử dụng quyền xác nhận này của Axis để làm cho phần mềm độc hại dường như trở nên an toàn, nhằm qua mắt trình duyệt Chrome.

Một khi đã nhìn thấy quyền xác nhận, Chrome sẽ nghĩ rằng phần mềm độc hại này đã được phê duyệt bởi Yahoo! và cho phép cài đặt.

Cubrilovic cho biết ông đã thử nghiệm lỗ hổng bảo mật này bằng cách tạo ra một bản sao của add-on Axis trên Chrome, sử dụng chính giấy phép xác nhận trên add-on Axis, sau đó cài đặt add-on giả mạo vào trình duyệt Chrome. Quá trình này diễn ra hoàn hảo khi Chrome tưởng nhầm rằng đó là add-on của Yahoo.

Theo Cubrilovic, nếu hacker sử dụng giấy phép xác nhận này của Axis, về mặt lý thuyết tin tặc có thể tạo ra các phần mềm độc hại để có thể nắm bắt tất cả các trang web mà người dùng truy cập trên trình duyệt Chrome, bao gồm cả mật khẩu đăng nhập và cookies.

Ngay sau khi có thông tin về lỗ hổng bảo mật nguy hiểm này, phát ngôn viên của Yahoo cho biết: “Chúng tôi đã nhận được báo cáo về lỗ hổng bảo mật của Axis trên Chrome. Chúng tôi sẽ làm việc nhanh chóng để khắc phục vấn đề này và ra mắt add-on mới trên Chrome. Người dùng đã cài đặt Yahoo Axis trên Chrome trong khoản thời gian từ 6 – 9 giờ sáng (theo giờ Việt Nam) từ ngày 23/5 hãy gỡ bỏ add-on cũ và cài đặt phiên bản mới”.

Hãng bảo mật Sophos sau đó cũng đã xác nhận rằng Yahoo đã thay thế add-on Axis trên trình duyệt Chrome sang phiên bản mới. Tuy nhiên, điều đáng quan ngại là liệu Google đã hủy bỏ giấy phép cũ được sử dụng bởi add-on Axis cũ hay chưa. Nếu chưa, hacker vẫn có thể loại dụng giấy phép này để tạo ra các add-on giả mạo và xâm nhập vào trình duyệt Chrome.

Sophos cũng đưa ra lời khuyên người dùng chưa nên sử dụng Axis vào thời điểm này và chờ một thời gian nữa cho add-on này thực sự hoàn thiện.

Lỗ hổng bảo mật vừa được phát hiện được xem là một “cú vấp” khá nặng dành cho Yahoo!, khi hãng đang nỗ lực lấy lại hình ảnh và uy tín của mình. Tuy nhiên, với việc mắc phải lỗi bảo mật nghiêm trọng chỉ sau một ngày được ra mắt, Yahoo! sẽ lại phải tốn rất nhiều công sức để lấy lại lòng tin ở người sử dụng.

Theo Dân Trí

Dropbox và Facebook cho di động 'dính' lỗi bảo mật

Lỗ hổng an ninh cho phép chuyển và đọc các file lưu thông tin cá nhân vừa được phát hiện ở 2 ứng dụng trên, cả với Android và iOS.

Dropbox và Facebook cho di động dính lỗi bảo mật - Hình 1

Ảnh minh họa.

Gareth Wright, nhà phát triển ứng dụng cho Android và iOS, vừa phát hiện ra một lỗ hổng an ninh trên ứng dụng Facebook cho điện thoại có thể lợi dụng để đánh cắp thông tin người dùng.

Facebook trên Android và iOS không mã hóa thông tin đăng nhập, thay vào đó lưu trữ lại trong một file text đơn thuần, và cho phép can thiệp, cũng như chuyển đổi file này qua kết nối USB hay qua ứng dụng độc hại dễ dàng. Wright giải thích trên trang blog rằng file lưu các dữ liệu cá nhân không hề bảo mật và có hạn khả dụng lên tới... 2.000 năm. Một khi file này bị sao chép sang thiết bị khác, kẻ gian có thể đăng nhập vào tài khoản của nạn nhân.

Lỗ hổng trên được trang TheNextWeb xác nhận, cùng với đó là lỗ hổng tương tự trên ứng dụng Dropbox dành cho iOS. Thiết bị không cần phải jailbreak hay root, việc xem thông tin có thể thực hiện đơn giảm thông qua ứng dụng mở file.

Đáp lại thông tin trên, Dropbox cho hay ứng dụng dành cho Android không bị ảnh hưởng, bởi thông tin lưu trữ trong token và được bảo vệ đầy đủ. Hãng cũng cho biết đang tiến hành cập nhật ứng dụng dành cho iOS sang cách hoạt động tương tự. Dropbox cảnh báo người dùng nên quản lý tốt thiết bị của mình, tránh trường hợp đáng tiếc xảy ra.

Theo Số Hóa

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Kết quả vụ tranh gia sản Từ Hy Viên: 761 tỷ tiền thừa kế chia đôi, chồng Hàn có cú "lật kèo" gây sốcKết quả vụ tranh gia sản Từ Hy Viên: 761 tỷ tiền thừa kế chia đôi, chồng Hàn có cú "lật kèo" gây sốc
21:52:45 02/03/2025
Thông tin mới nhất vụ sao nữ Vbiz gặp tai nạn trên đường đi đón conThông tin mới nhất vụ sao nữ Vbiz gặp tai nạn trên đường đi đón con
19:11:51 02/03/2025
Mẹ đơn thân lấy chồng Tây hơn 29 tuổi, phản ứng cực khéo khi con trai kể bạn hỏi "sao bố cậu già vậy?"Mẹ đơn thân lấy chồng Tây hơn 29 tuổi, phản ứng cực khéo khi con trai kể bạn hỏi "sao bố cậu già vậy?"
18:53:32 02/03/2025
Loạt sao vướng vòng lao lý đầu năm 2025: Sốc nhất vụ 1 "nam thần thanh xuân" đang đối mặt với án tử hìnhLoạt sao vướng vòng lao lý đầu năm 2025: Sốc nhất vụ 1 "nam thần thanh xuân" đang đối mặt với án tử hình
20:47:17 02/03/2025
Khoảnh khắc gây đỏ mặt của lễ trao giải Oscar "nóng" trở lạiKhoảnh khắc gây đỏ mặt của lễ trao giải Oscar "nóng" trở lại
19:01:25 02/03/2025
Hồng Vân ngưỡng mộ hôn nhân của nữ thông dịch viên và chồng Tây hơn 26 tuổiHồng Vân ngưỡng mộ hôn nhân của nữ thông dịch viên và chồng Tây hơn 26 tuổi
23:16:38 02/03/2025
Một trường THPT phải giải trình việc thuê thầy về cúng bái giữa sânMột trường THPT phải giải trình việc thuê thầy về cúng bái giữa sân
20:42:36 02/03/2025
Hé lộ ảnh hiếm của chồng cũ Từ Hy Viên và con gái, cuộc chiến giành quyền nuôi con chính thức ngã ngũ?Hé lộ ảnh hiếm của chồng cũ Từ Hy Viên và con gái, cuộc chiến giành quyền nuôi con chính thức ngã ngũ?
22:06:11 02/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Hòa Minzy - Văn Toàn thân thiết ra sao mà chủ động "xào couple" rồi cho vay 4 tỷ không suy nghĩ?

Hòa Minzy - Văn Toàn thân thiết ra sao mà chủ động "xào couple" rồi cho vay 4 tỷ không suy nghĩ?

Sao việt

23:56:41 02/03/2025
Nhiều người bày tỏ sự ngưỡng mộ trước mối quan hệ của Hòa Minzy và Văn Toàn. Cả hai luôn đồng hành và hỗ trợ nhau trong công việc, sự nghiệp.
Oscar 2025: Phim 18+ ngập cảnh nóng được kỳ vọng thắng lớn, bom tấn có Selena Gomez làm nên bất ngờ?

Oscar 2025: Phim 18+ ngập cảnh nóng được kỳ vọng thắng lớn, bom tấn có Selena Gomez làm nên bất ngờ?

Hậu trường phim

23:45:26 02/03/2025
ộ phim Emilia Pérez có Selena Gomez đang dẫn đầu đường đua với 13 đề cử. Tuy nhiên, khả năng chiến thắng ở hạng mục quan trọng nhất lại nghiêng về bộ phim ngập tràn cảnh nóng Anora.
Phim cổ trang mới chiếu đã bị chê thậm tệ vì phá nát nguyên tác, nam chính diễn đơ như "tượng đá ngàn năm"

Phim cổ trang mới chiếu đã bị chê thậm tệ vì phá nát nguyên tác, nam chính diễn đơ như "tượng đá ngàn năm"

Phim châu á

23:42:51 02/03/2025
Ngày 1/3, bộ phim cổ trang Tự Cẩm do Cảnh Điềm và Trương Vãn Ý đóng chính 5 tập đầu tiên gây ra những tranh cãi trên MXH.
'Cha tôi người ở lại' tập 7: Mẹ Nguyên trả tiền nuôi con cho bố Bình

'Cha tôi người ở lại' tập 7: Mẹ Nguyên trả tiền nuôi con cho bố Bình

Phim việt

23:33:21 02/03/2025
Trong Cha tôi người ở lại tập 7, Liên tới gặp ông Bình để nói lời cảm ơn vì đã nuôi dưỡng Nguyên, đồng thời đưa cho ông một khoản tiền.
Channing Tatum hẹn hò người mẫu kém 19 tuổi sau khi chia tay Zo Kravitz

Channing Tatum hẹn hò người mẫu kém 19 tuổi sau khi chia tay Zo Kravitz

Sao âu mỹ

23:25:50 02/03/2025
Tài tử Channing Tatum công khai xuất hiện bên nữ người mẫu Inka Williams tại bữa tiệc trước thềm lễ trao giải Oscar.
Cầu thủ Nhâm Mạnh Dũng nghẹn lòng trước người vợ chật vật nuôi con khi chồng mất

Cầu thủ Nhâm Mạnh Dũng nghẹn lòng trước người vợ chật vật nuôi con khi chồng mất

Tv show

23:22:27 02/03/2025
Hoàn cảnh khó khăn của em Bảo Trâm trong chương trình Mái ấm gia đình Việt khiến cầu thủ Nhâm Mạnh Dũng và dàn khách mời không khỏi xót xa.
Bắc Bling vừa ra mắt đã nhận gạch đá, Hòa Minzy nói gì?

Bắc Bling vừa ra mắt đã nhận gạch đá, Hòa Minzy nói gì?

Nhạc việt

23:08:02 02/03/2025
Nhiều người bày tỏ rằng Hòa Minzy nếu đã làm MV về chủ đề văn hóa thì nên viết đúng chính tả, không nên viết theo kiểu nửa Tây - nửa Việt như thế.
G-Dragon nói 1 câu cực gắt, "var thẳng" lời chê bai trưởng nhóm nữ đại mỹ nhân

G-Dragon nói 1 câu cực gắt, "var thẳng" lời chê bai trưởng nhóm nữ đại mỹ nhân

Nhạc quốc tế

22:58:07 02/03/2025
Hơn 1 tuần đã trôi qua, nhưng chủ đề liên quan đến màn hợp tác giữa G-Dragon và Karina vẫn cực hot trên các diễn đàn Kpop.
Trai xinh gái đẹp Hà Nội xếp hàng dài ở cửa hàng Starbucks mới khai trương, có gì mà hot đến vậy?

Trai xinh gái đẹp Hà Nội xếp hàng dài ở cửa hàng Starbucks mới khai trương, có gì mà hot đến vậy?

Netizen

22:35:27 02/03/2025
Vừa khai trương vài ngày, cửa hàng Starbucks mới ở Hà Nội đã nhanh chóng trở thành điểm đến hot thu hút giới trẻ Hà thành.
Xem mắt với tài phiệt, mỹ nữ ngây thơ nổi tiếng showbiz từ chối ngay sau buổi hẹn đầu tiên vì lý do bất

Xem mắt với tài phiệt, mỹ nữ ngây thơ nổi tiếng showbiz từ chối ngay sau buổi hẹn đầu tiên vì lý do bất

Sao châu á

21:45:41 02/03/2025
Cái kết của mối quan hệ giữa mỹ nhân này với đối tượng xuất thân từ nhà giàu và lý do đằng sau đó không khỏi làm người hâm mộ bất ngờ.
Công an vào cuộc vụ nhóm người bán sữa "lạ" giá cao bất thường

Công an vào cuộc vụ nhóm người bán sữa "lạ" giá cao bất thường

Pháp luật

21:22:05 02/03/2025
Công an xã Nghĩa Dũng, huyện Tân Kỳ, tỉnh Nghệ An đã vào cuộc để làm rõ việc nhóm người lạ bán sữa cho người dân trên địa bàn với giá cao.