Thứ hai 25/11/2024 12:30

Hàng triệu người dùng Google Chrome có thể đã bị rò rỉ dữ liệu cá nhân

Người dùng hai trình duyệt Google Chrome và Mozilla Firefox có thể đã vô tình cung cấp toàn bộ lịch sử duyệt web tới các nhà phát triển ứng dụng bên thứ ba.
Ảnh minh họa

Một nhà nghiên cứu bảo mật mới đây đã phát hiện một plugin (phần ứng dụng mở rộng) phổ biến cho Google Chrome và Mozilla Firefox, đã ghi lại mọi thứ người dùng trực tuyến.

Phần mềm mở rộng tích hợp vào hai trình duyệt trên được thiết kế cho phép người dùng tùy chỉnh giao diện các trang web xuất hiện bên trong trình duyệt web nhưng nó đã bị phần mềm gián điệp chiếm quyền điều khiển.

Đáng chú ý, phần mở rộng này đang có hơn 1,8 triệu người dùng trên toàn thế giới và có thể đã ghi lại lịch sử duyệt web của tất cả những người sử dụng nó.

Tệ hơn, dữ liệu duyệt web này có thể được liên kết với các thông tin chi tiết nhận dạng người dùng, khiến họ dễ bị tấn công bởi tin tặc và tội phạm tống tiền.

Những phát hiện trên được thực hiện bởi Robert Theaton, một kỹ sư phần mềm ở San Francisco.

Phần mềm trên có tên gọi là Stylish, đã ghi lại lịch sử duyệt web của người dùng kể từ tháng 1/2017, thời điểm nó bắt đầu thuộc quyền sở hữu của công ty SimilarWeb.

Viết trên blog của mình, ông Theaton cho biết chỉ cần một yêu cầu theo dõi có chứa một cookie và một số nhận dạng để liên kết vĩnh viễn tài khoản người dùng với hệ thống nhận dạng theo dõi của Stylish và Stylish lẫn SimilarWeb có tất cả dữ liệu lịch sử duyệt web. Điều đó cho thấy kết quả tìm kiếm thực tế của Google có thể được theo dõi và lưu trữ.

Mozilla đã loại bỏ phần mở rộng Stylish từ Firefox Add-ons. Trong khi đó, Google loại bỏ ứng dụng trên một cách không rõ ràng, tuy nhiên, liên kết đến tiện ích mở rộng Stylish trên Chrome Web Store đã không thể truy cập được.

Phát hiện trên là diễn biến mới nhất tiếp theo vụ bê bối Gmail đã cho phép ứng dụng của bên thứ ba truy cập vào email của người dùng.

Trong vụ việc của Gmail, các phần mở rộng của bên thứ ba đã yêu cầu sự cho phép của người dùng khi cài đặt nhưng các thông báo xin phép đã lợi dụng sự chủ quan của đa số người dùng để tiếm quyền truy cập dữ liệu bên trong dịch vụ.

Theo VietnamPlus
Bài viết cùng chủ đề: dữ liệu cá nhân

Tin cùng chuyên mục

EU và Trung Quốc tiến gần đến thỏa thuận xóa bỏ thuế quan đối với ô tô điện

Mẫu bán tải bán chạy tại Đông Nam Á cập nhật động cơ hybrid

Lượng ô tô nhập khẩu trong nửa đầu tháng 11 tăng mạnh

Ngày hội khởi nghiệp sáng tạo Việt Nam 2024 diễn ra tại Hải Phòng

Cận cảnh 'cá voi bay' gây chú ý khi xuất hiện ở sân bay Nội Bài

Lô xe Omoda C5 chính thức cập cảng, sẵn sàng bàn giao cho khách hàng Việt

Vì sao xăng sinh học RON 92 E5 vẫn gặp thách thức tại thị trường Việt Nam?

Giám sát chương trình triệu hồi gần 2.700 xe Honda CR-V e:HEV RS để thay thế bơm nhiên liệu cao áp

ICT Competition 2024 - 2025 chính thức khởi động, nhiều cơ hội học tập cho sinh viên công nghệ

VinBigdata vào top 10 thế giới về công nghệ nhận diện khuôn mặt

Volvo Cars chính thức ra mắt mẫu xe thuần điện đầu tiên tại Việt Nam

40 năm ra đời APC UPS: Dấu son trên hành trình đổi mới sáng tạo bền vững

VinFast VF 3 tạo trào lưu cá nhân hoá xe mini tại Việt Nam như thế nào?

MSB hợp tác cùng Backbase, SmartOSC triển khai nền tảng ngân hàng tương tác

Khi cuộc đua ứng dụng AI tăng tốc, nhân tài là yếu tố tạo nên sự khác biệt

Năm 2030, lợi ích từ trí tuệ nhân tạo cho doanh nghiệp đạt 79,3 tỷ USD

Nguy cơ an ninh mạng vẫn là 'thảm hoạ' với sự tồn tại của doanh nghiệp

Hơn 49.000 xe Toyota bán ra thị trường trong 10 tháng qua

Khu vực châu Á - Thái Bình Dương cần 19.500 máy bay mới

Khách mua Toyota Yaris Cross được hỗ trợ 50% lệ phí trước bạ