Hàng triệu người dùng Google Chrome có thể đã bị rò rỉ dữ liệu cá nhân
Người dùng hai trình duyệt Google Chrome và Mozilla Firefox có thể đã vô tình cung cấp toàn bộ lịch sử duyệt web tới các nhà phát triển ứng dụng bên thứ ba.
Một nhà nghiên cứu bảo mật mới đây đã phát hiện một plugin (phần ứng dụng mở rộng) phổ biến cho Google Chrome và Mozilla Firefox,àngtriệungườidùngGoogleChromecóthểđãbịròrỉdữliệucánhâlịch thi đấu ronaldo đã ghi lại mọi thứ người dùng trực tuyến.
Phần mềm mở rộng tích hợp vào hai trình duyệt trên được thiết kế cho phép người dùng tùy chỉnh giao diện các trang web xuất hiện bên trong trình duyệt web nhưng nó đã bị phần mềm gián điệp chiếm quyền điều khiển.
Lỗ hổng trên trình duyệt Google Chrome tái xuất |
Đáng chú ý, phần mở rộng này đang có hơn 1,8 triệu người dùng trên toàn thế giới và có thể đã ghi lại lịch sử duyệt web của tất cả những người sử dụng nó.
Tệ hơn, dữ liệu duyệt web này có thể được liên kết với các thông tin chi tiết nhận dạng người dùng, khiến họ dễ bị tấn công bởi tin tặc và tội phạm tống tiền.
Những phát hiện trên được thực hiện bởi Robert Theaton, một kỹ sư phần mềm ở San Francisco.
Phần mềm trên có tên gọi là Stylish, đã ghi lại lịch sử duyệt web của người dùng kể từ tháng 1/2017, thời điểm nó bắt đầu thuộc quyền sở hữu của công ty SimilarWeb.
Viết trên blog của mình, ông Theaton cho biết chỉ cần một yêu cầu theo dõi có chứa một cookie và một số nhận dạng để liên kết vĩnh viễn tài khoản người dùng với hệ thống nhận dạng theo dõi của Stylish và Stylish lẫn SimilarWeb có tất cả dữ liệu lịch sử duyệt web. Điều đó cho thấy kết quả tìm kiếm thực tế của Google có thể được theo dõi và lưu trữ.
Mozilla đã loại bỏ phần mở rộng Stylish từ Firefox Add-ons. Trong khi đó, Google loại bỏ ứng dụng trên một cách không rõ ràng, tuy nhiên, liên kết đến tiện ích mở rộng Stylish trên Chrome Web Store đã không thể truy cập được.
Phát hiện trên là diễn biến mới nhất tiếp theo vụ bê bối Gmail đã cho phép ứng dụng của bên thứ ba truy cập vào email của người dùng.
Trong vụ việc của Gmail, các phần mở rộng của bên thứ ba đã yêu cầu sự cho phép của người dùng khi cài đặt nhưng các thông báo xin phép đã lợi dụng sự chủ quan của đa số người dùng để tiếm quyền truy cập dữ liệu bên trong dịch vụ.
Theo Vietnam+
Sốc: Gmail của hàng triệu người dùng đang bị đọc trộm?
Sự lơ là khó hiểu của Google đang cho phép các ứng dụng của bên thứ ba xem trộm email của người dùng, bao gồm cả địa chỉ người nhận, mốc thời gian và toàn bộ nội dung thư.
(责任编辑:Giải trí)
- ·Nhận định, soi kèo Neom SC vs Al Jubail, 20h15 ngày 4/2: Khách ‘tạch’
- ·Thuỵ Vân nổi bật với áo dài hoa sen của Trung Đinh
- ·Soi kèo tài xỉu Chicago Fire vs Toronto hôm nay, 7h07 ngày 14/7
- ·Nhận định, soi kèo Orlando vs DC United, 6h00 ngày 5/7
- ·Nhận định, soi kèo Lille vs Saint
- ·Phân tích kèo hiệp 1 Austin vs Houston Dynamo, 8h07 ngày 13/7
- ·Nhận định, soi kèo Motor Lublin vs Radomiak Radom, 1h00 ngày 3/12: Tân binh sáng giá
- ·Nhận định, soi kèo Austin vs Houston Dynamo, 8h07 ngày 13/7
- ·Nhận định, soi kèo PSIS vs Dewa United, 19h00 ngày 3/2: Khó cho cửa dưới
- ·Đông Nhi truyền sự lì lợm, Hari Won 'nói nhiều' ở show sống còn
- ·Siêu máy tính dự đoán Cagliari vs Lazio, 2h45 ngày 4/2
- ·Nhận định, soi kèo Tucumán vs Godoy Cruz, 6h00 ngày 28/6
- ·Soi kèo, dự đoán Macao Cincinnati vs Vancouver, 7h07 ngày 14/7
- ·Nhận định, soi kèo Arsenal Sarandi vs Platense, 7h30 ngày 16/7
- ·Nhận định, soi kèo Al Sadd vs Al Ahli Saudi, 23h00 ngày 3/2: Khác biệt động lực
- ·Phân tích kèo hiệp 1 Querétaro vs León, 8h05 ngày 10/2
- ·Chúng ta phải hạnh phúc tập 4: Hòa bị bố giục sinh con nối dõi
- ·Nhận định, soi kèo Lanus vs Velez Sarsfield, 7h30 ngày 21/7
- ·Nhận định, soi kèo Konyaspor vs Eyupspor, 22h00 ngày 4/2: Cạnh tranh ngôi đầu
- ·Soi kèo góc Thụy Sĩ vs Tây Ban Nha, 1h45 ngày 09/09