Lỗ hổng Chrome giúp tin tặc nắm mọi thông tin Facebook có được từ người dùng

Cập nhật thường xuyên các phiên bản nâng cấp của trình duyệt luôn là cách hữu hiệu và đơn giản nhất để người dùng tự bảo vệ thông tin của mình.
lo hong chrome giup tin tac nam moi thong tin facebook co duoc tu nguoi dung Thông tin tuyển sinh 2018 (18/8): Tân sinh viên có nên tìm phòng trọ giá rẻ qua Facebook, Google?
lo hong chrome giup tin tac nam moi thong tin facebook co duoc tu nguoi dung Tân sinh viên có nên tìm phòng trọ giá rẻ qua Facebook, Google?

Mới đây, Google đã cập nhật phiên bản trình duyệt Chrome 68 tích hợp tính năng đánh dấu mọi website không sử dụng HTTPS là “Không bảo mật”, động thái này nhằm mang đến môi trường duyệt web an toàn hơn cho người dùng internet.

lo hong chrome giup tin tac nam moi thong tin facebook co duoc tu nguoi dung
Lỗ hổng an ninh trên Chrome đã được vá ở phiên bản 68 mới ra mắt. (Ảnh: WCCFTECH)

Trang TheHackerNews dẫn lời nhà nghiên cứu bảo mật Ron Masas của công ty nghiên cứu Imperva cho hay, các trình duyệt web tồn tại một lỗ hổng khiến tin tặc có thể tìm ra mọi thông tin người dùng lưu trữ nên các nền tảng web khác như Facebook hay Google.

Hacker chỉ việc sử dụng vài mẹo đơn giản để thu hút người dùng ghé qua website mục tiêu nhằm thực hiện quá trình thu thập thông tin.

Lỗ hổng được đặt tên CVE-2018-6177 lợi dụng điểm yếu của các nhãn HTML âm thanh, video và ảnh hưởng tới mọi trình duyệt được hỗ trợ bởi Blink Engine, trong đó có Google Chrome.

Để minh họa các cuộc tấn công, nhóm nghiên cứu dùng Facebook làm ví dụ. Đây là mạng xã hội phổ biến nhất thế giới và thu thập rất nhiều thông tin cá nhân người dùng như tuổi, giới tính, nơi cư trí, thói quen, sở thích…

Các nhà nghiên cứu đã tạo ra rất nhiều bài đăng khác nhau với đa dạng tổ hợp giới hạn người xem nhằm phân loại nạn nhân dựa theo độ tuổi, vị trí, sở thích hay giới tính.

Ví dụ, nếu một bài đăng được xác định chỉ hiển thị cho người dùng Facebook dưới 26 tuổi, giới tính nam, có mối quan tâm về tấn công mạng hay bảo mật thông tin được tải thành công, kẻ tấn công có thể thu được dữ liệu cá nhân về người dùng đã xem bài đăng đó, bất chấp các cài đặt bảo mật cuả họ.

Quản trị viên của những website lưu trữ thông tin không có cách trực tiếp nào để phát hiện ra một bài đăng có được cài thành công tới nhóm đối tượng xem hay không.

Phương pháp này không hiển thị bài đăng Facebook nào được thực hiện có chủ đích nhưng vẫn cho phép kẻ tấn công kiểm soát được website (sử dụng JaveScript) để đo lường quy mô của tài nguyên gốc và số lượng yêu cầu để tìm ra chính xác bài đăng nào đã thành công trong việc thu thập thông tin của Facebook từ từng cá nhân tiếp cận.

Một thành viên trong đội bảo mật của Google cũng chỉ ra rằng lỗ hổng có thể được sử dụng trên các website sử dụng API để thu thập thông tin về lượt truy cập cụ thể của người dùng.

Cốt lõi của lỗ hổng vẫn tương tự như một lỗi trên trình duyệt được phát hiện từ tháng 6 vừa qua, liên quan đến các lệnh yêu cầu tới tập tin video và âm thanh, cho phép kẻ tấn công đọc được nội dung của Gmail hay các tin nhắn riêng tư trên Facebook.

Nhóm nghiên cứu của Imperva đã báo cáo lỗ hổng tới Google cùng bằng chứng và đội bảo mật phụ trách Chrome đã vá thành công trong phiên bản 68 mới ra mắt. Do vậy, người dùng trình duyệt này được khuyến cáo cập nhật trình duyệt để bảo vệ dữ liệu của mình.

lo hong chrome giup tin tac nam moi thong tin facebook co duoc tu nguoi dung Chặn quảng cáo, đổi mới Gmail và ra tính năng Stories: Google đang thực sự có “âm mưu” gì?

Cải tiến Gmail, "Google Stories" và trình chặn quảng cáo tích hợp thẳng vào Chrome, tất cả đều được Google thực hiện trong tuần này ...

lo hong chrome giup tin tac nam moi thong tin facebook co duoc tu nguoi dung Chrome 68 sẽ đánh dấu trang web HTTP là "không an toàn"

Google vừa thông báo bắt đầu từ tháng 7/2018, với sự ra mắt của phiên bản Google Chrome 68, tất cả các trang web sử ...

lo hong chrome giup tin tac nam moi thong tin facebook co duoc tu nguoi dung Chế độ ẩn danh của Chrome không riêng tư như bạn tưởng

Nhiều người nghĩ rằng chế độ ẩn danh của Chrome có thể giúp che giấu mọi hoạt động trên mạng. Tuy nhiên, sự thật lại ...

chọn
Các dự án của Novaland, Nam Long, DIG ở Đồng Nai đón tin mừng
Quy hoạch chung TP Biên Hòa vừa được phê duyệt điều chỉnh cục bộ. MBS đánh giá động thái này sẽ giúp đẩy nhanh tiến độ phê duyệt quy hoạch 1/500 các phân khu thuộc dự án Aqua City, Izumi và Khu đô thị Long Tân.