Trình duyệt của Yahoo! “dính” lỗi bảo mật sau 1 ngày ra mắt

Theo dõi VGT trên

Yahoo! đã khiến không ít người phải ngạc nhiên khi bất ngờ tung ra trình duyệt web của riêng mình, mang tên Axis vào ngày hôm qua. Tuy nhiên, dường như Yahoo! đã quá nóng vội trong quyết định của mình khi lỗi bảo mật nghiêm trọng đã sớm bị phát hiện trong Axis.

Axis là trình duyệt web được Yahoo! tung ra dưới dạng ứng dụng dành cho nền tảng iOS (cả iPhone lẫn iPad), đồng thời hoạt động dưới dạng add-on dành cho các trình duyệt trên máy tính cá nhân (Firefox, Safari, Chrome và Internet Explorer).

Tuy nhiên, theo phát hiện của một doanh nhân kiêm hacker Nik Cubrilovic thì add-on Axis trên trình duyệt web Google Chrome của Google ẩn chứa một lỗ hổng bảo mật nghiêm trọng.

Sau khi download và cài đặt add-on Axis cho Google Chrome với mục đích kiểm tra mã nguồn, Cubrilovic đã phát hiện ra rằng giấy phép xác nhận mà Axis sử dụng để xác thực với Google, về cơ bản là đoạn mã dùng để Chrome kiểm tra xem add-on cài đặt có an toàn hay không, có thể dễ dàng bị truy cập bởi bất kỳ ai.

Trình duyệt của Yahoo! dính lỗi bảo mật sau 1 ngày ra mắt - Hình 1

Video đang HOT

Yahoo! sẽ phải tốn không ít công sức để lấy lại lòng tin ở người dùng với Axis sau lỗi bảo mật nghiêm trọng vừa bị phát hiện

Điều này có nghĩa là nếu một hacker muốn tạo ra một phần mềm độc hại để lây nhiễm vào Chrome, họ có thể sử dụng quyền xác nhận này của Axis để làm cho phần mềm độc hại dường như trở nên an toàn, nhằm qua mắt trình duyệt Chrome.

Một khi đã nhìn thấy quyền xác nhận, Chrome sẽ nghĩ rằng phần mềm độc hại này đã được phê duyệt bởi Yahoo! và cho phép cài đặt.

Cubrilovic cho biết ông đã thử nghiệm lỗ hổng bảo mật này bằng cách tạo ra một bản sao của add-on Axis trên Chrome, sử dụng chính giấy phép xác nhận trên add-on Axis, sau đó cài đặt add-on giả mạo vào trình duyệt Chrome. Quá trình này diễn ra hoàn hảo khi Chrome tưởng nhầm rằng đó là add-on của Yahoo.

Theo Cubrilovic, nếu hacker sử dụng giấy phép xác nhận này của Axis, về mặt lý thuyết tin tặc có thể tạo ra các phần mềm độc hại để có thể nắm bắt tất cả các trang web mà người dùng truy cập trên trình duyệt Chrome, bao gồm cả mật khẩu đăng nhập và cookies.

Ngay sau khi có thông tin về lỗ hổng bảo mật nguy hiểm này, phát ngôn viên của Yahoo cho biết: “Chúng tôi đã nhận được báo cáo về lỗ hổng bảo mật của Axis trên Chrome. Chúng tôi sẽ làm việc nhanh chóng để khắc phục vấn đề này và ra mắt add-on mới trên Chrome. Người dùng đã cài đặt Yahoo Axis trên Chrome trong khoản thời gian từ 6 – 9 giờ sáng (theo giờ Việt Nam) từ ngày 23/5 hãy gỡ bỏ add-on cũ và cài đặt phiên bản mới”.

Hãng bảo mật Sophos sau đó cũng đã xác nhận rằng Yahoo đã thay thế add-on Axis trên trình duyệt Chrome sang phiên bản mới. Tuy nhiên, điều đáng quan ngại là liệu Google đã hủy bỏ giấy phép cũ được sử dụng bởi add-on Axis cũ hay chưa. Nếu chưa, hacker vẫn có thể loại dụng giấy phép này để tạo ra các add-on giả mạo và xâm nhập vào trình duyệt Chrome.

Sophos cũng đưa ra lời khuyên người dùng chưa nên sử dụng Axis vào thời điểm này và chờ một thời gian nữa cho add-on này thực sự hoàn thiện.

Lỗ hổng bảo mật vừa được phát hiện được xem là một “cú vấp” khá nặng dành cho Yahoo!, khi hãng đang nỗ lực lấy lại hình ảnh và uy tín của mình. Tuy nhiên, với việc mắc phải lỗi bảo mật nghiêm trọng chỉ sau một ngày được ra mắt, Yahoo! sẽ lại phải tốn rất nhiều công sức để lấy lại lòng tin ở người sử dụng.

Theo Dân Trí

Dropbox và Facebook cho di động 'dính' lỗi bảo mật

Lỗ hổng an ninh cho phép chuyển và đọc các file lưu thông tin cá nhân vừa được phát hiện ở 2 ứng dụng trên, cả với Android và iOS.

Dropbox và Facebook cho di động dính lỗi bảo mật - Hình 1

Ảnh minh họa.

Gareth Wright, nhà phát triển ứng dụng cho Android và iOS, vừa phát hiện ra một lỗ hổng an ninh trên ứng dụng Facebook cho điện thoại có thể lợi dụng để đán.h cắp thông tin người dùng.

Facebook trên Android và iOS không mã hóa thông tin đăng nhập, thay vào đó lưu trữ lại trong một file text đơn thuần, và cho phép can thiệp, cũng như chuyển đổi file này qua kết nối USB hay qua ứng dụng độc hại dễ dàng. Wright giải thích trên trang blog rằng file lưu các dữ liệu cá nhân không hề bảo mật và có hạn khả dụng lên tới... 2.000 năm. Một khi file này bị sao chép sang thiết bị khác, kẻ gian có thể đăng nhập vào tài khoản của nạ.n nhâ.n.

Lỗ hổng trên được trang TheNextWeb xác nhận, cùng với đó là lỗ hổng tương tự trên ứng dụng Dropbox dành cho iOS. Thiết bị không cần phải jailbreak hay root, việc xem thông tin có thể thực hiện đơn giảm thông qua ứng dụng mở file.

Đáp lại thông tin trên, Dropbox cho hay ứng dụng dành cho Android không bị ảnh hưởng, bởi thông tin lưu trữ trong token và được bảo vệ đầy đủ. Hãng cũng cho biết đang tiến hành cập nhật ứng dụng dành cho iOS sang cách hoạt động tương tự. Dropbox cảnh báo người dùng nên quản lý tốt thiết bị của mình, tránh trường hợp đáng tiếc xảy ra.

Theo Số Hóa

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Anh Hoàng Văn Thới gửi tặng mỗi bé mầm non Làng Nủ 1 triệu đồng: "Học thay phần con chú nghe chưa"
16:36:27 04/10/2024
Phương Lan muốn làm vợ hiền, sinh con cho Phan Đạt, chưa kịp đã tan nát hôn nhân
16:01:28 04/10/2024
MC Thanh Bạch đã chia tay "bà trùm" Thúy Nga dù làm đám cưới 10 lần, U70 tu sửa nhan sắc, sống bí ẩn?
20:25:58 04/10/2024
Lee Min Ho tệ với Song Hye Kyo, lén quen ái nữ tài phiệt, danh tính chẳng xa lạ?
16:29:30 04/10/2024
Phác Thụ: Người đàn ông yêu Châu Tấn 18 năm trong lặng lẽ gây xúc động
16:08:42 04/10/2024
Vũ Luân tiếp tục làm show, đồng nghiệp nào tham gia?
15:37:01 04/10/2024
Huỳnh Hiểu Minh 'ghiền' tình mới, sống giả, bỏ mặc vợ cũ làm điều này với con?
16:20:22 04/10/2024
Bức ảnh làm dấy tin hẹn hò của "Á hậu bị đế chế Samsung ruồng bỏ" với Ảnh đế kém 7 tuổ.i
19:55:31 04/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Triệu Lệ Dĩnh lộ ảnh HD gây lú, còn bị tình cũ và em gái bắt tay hạ bệ?

Sao châu á

21:32:34 04/10/2024
Ở tuổ.i 36, Triệu Lệ Dĩnh được nhận xét là đang chín muồi cả về nhan sắc lẫn sự nghiệp. Tuy nhiên, nếu không có filter làm đẹp, diện mạo thực sự của cô nàng có còn lung linh?

Ba nàng hot WAG ấy lại phong độ nhan sắc cực nhanh sau sinh "bé Rồng": Doãn Hải My, Chu Thanh Huyền chưa phải xinh đẹp nhất

Netizen

21:32:30 04/10/2024
Đặc biệt, bộ ba Văn Hậu, Quang Hải, Đức Chinh là những người bạn thân nổi tiếng trong làng bóng đá Việt hiện tại. Cả hai chàng trai đều lần đầu làm bố và đón bé Rồng . Sau sinh con, nhan sắc của 3 nàng hot WAG cũng nhận về nhiều sự chú ...

Triều Tiên không loại trừ khả năng sử dụng vũ khí hạt nhân nếu bị tấ.n côn.g

Thế giới

21:32:28 04/10/2024
Cuộc tập trận nhằm tăng cường khả năng phối hợp tác chiến giữa lực lượng hải quân hai nước. Lâu nay, Triều Tiên đã bày tỏ quan ngại các cuộc tập trận chung Hàn-Mỹ, coi đây là nguy cơ đối với an ninh của nước này.

Quế Anh "ké vía" Thùy Tiên tại MGI, vừa nhập cuộc làm liền điều này gây ấn tượng

Sao việt

21:30:40 04/10/2024
Hành trình của Hoa hậu Quế Anh tại đấu trường Miss Grand International 2024 đã chính thức bắt đầu. Mọi động thái của đại diện Việt Nam tại Campuchia đều được fan sắc đẹp theo dõi và cập nhật.

Lợi dụng thi công đường, nhà thầu tự ý khai thác đá trái phép

Tin nổi bật

21:25:58 04/10/2024
Sau đợt sạt lở kinh hoàng vào cuối tháng 10/2020, các tuyến giao thông ĐH1, ĐH2, ĐH5 của huyện Phước Sơn, tỉnh Quảng Nam, bị hư hỏng nặng, ảnh hưởng đến việc đi lại của người dân 5 xã vùng cao tại huyện này.

Chơi gameshow, Trường Giang b.ị ch.ê quá tự tin, co.i thườn.g đàn em

Tv show

21:17:04 04/10/2024
Sau khi chương trình lên sóng, nhiều khán giả để lại bình luận phản ứng với Trường Giang. Họ cho rằng nam diễn viên có cái tôi cao khi luôn xem mình là trung tâm của vũ trụ.

3 con gái nuôi nói gì khi hát lại những bản hit của Phi Nhung?

Nhạc việt

21:13:28 04/10/2024
Quỳnh Trang, Tuyết Nhung và Thiêng Ngân - 3 con gái nuôi của cố ca sĩ Phi Nhung được nhận xét ngày càng trưởng thành trong sự nghiệp.

Xử phạt tài xế ô tô công nghệ khiến CSGT truy đuổi nhiều km ở TPHCM

Pháp luật

21:08:15 04/10/2024
Điều khiển ô tô đi vào đường cấm bị CSGT ra hiệu dừng xe để xử lý, tài xế ô tô công nghệ đã bỏ chạy khiến CSGT lái mô tô đặc chủng truy đuổi nhiều km trên đường phố ở TPHCM.

'Soi' bên trong ký túc xá trường đại học 'xịn xò' như villa nghỉ dưỡng

Sáng tạo

20:37:15 04/10/2024
Ký túc xá với nội thất cao cấp được phủ sơn kháng khuẩn, sinh viên sử dụng miễn phí phòng tập gym , sử dụng dịch vụ ưu đãi tại Mori Onsen.

Angelina Jolie bị nghi yêu rapper, Pax Thiên liền nhờ anh cả theo sát

Sao âu mỹ

20:13:32 04/10/2024
Sau khi hoàn tất lịch trình tại New York, Angelina Jolie đã di chuyển tới sân bay. Xuất hiện bên cạnh cô không phải là con trai nuôi gốc Việt Pax Thiên như mọi khi mà là Maddox.

Cô gái Việt cận kề sinh tử khi chinh phục đỉnh núi tuyết 6.250m ở Ấn Độ

Lạ vui

19:53:54 04/10/2024
Từng chinh phục nhiều đỉnh núi, Thùy Dương quyết tâm chạm đỉnh cao 6.250m tại núi Mentok Kangri (Ấn Độ). Tuy nhiên, cô phải đối mặt với ranh giới sinh tử khi bị lạc ở độ cao 5.400m.