Báo Kiên Giang Báo Kiên Giang
  • Video
  • Podcast
  • Chính trị
  • Kinh tế
  • Xã hội
  • Văn hóa - Giải trí
  • Giáo dục
  • Khoa học - Công nghệ
  • Pháp luật
  • Du lịch
  • Sức khỏe
  • Thế giới

Trang chủ Khoa học - Công nghệ

Theo dõi báo điện tử Kiên Giang trên

Lỗ hổng bảo mật mới trên Chrome có thể khiến bạn bị đánh cắp thông tin, cần làm gì?

28/01/2023 11:07

(KGO) - Giới chuyên gia cảnh báo, tin tặc có thể lợi dụng lỗ hổng mới trên Chrome để đánh cắp tệp nhạy cảm từ máy tính của người dùng, bao gồm thông tin đăng nhập ngân hàng và ví điện tử, sau đó rút tiền từ tài khoản của họ.

Nếu chưa cập nhật trình duyệt của mình trong thời gian qua, bạn nên cập nhật ngay lập tức vì một lỗ hổng nghiêm trọng mới vừa được phát hiện có ảnh hưởng tới Google Chrome và các trình duyệt dựa trên nền tảng Chromium khác như Microsoft Edge.

Lỗ hổng này được gọi là SymStealer, lần đầu tiên được phát hiện bởi các nhà nghiên cứu bảo mật tại Imperva. Hiện hơn 2,5 tỷ người dùng đang đứng trước nguy cơ bị tấn công nếu họ không sử dụng phiên bản mới nhất của Chrome.

Tin tặc có thể lợi dụng lỗ hổng này để đánh cắp tệp nhạy cảm từ máy tính của người dùng, bao gồm thông tin đăng nhập ngân hàng và ví điện tử, sau đó rút tiền từ tài khoản của họ.

Chrome là một trình duyệt có độ tin cậy cao và vẫn được kiểm tra bảo mật thường xuyên. Tuy nhiên, với tự cách là trình duyệt được sử dụng rộng rãi nhất hiện nay thì nó cũng trở thành mục tiêu rất hấp dẫn đối với tin tặc và các tội phạm mạng khác.

LỖ HỔNG SYMSTEALER

Lỗ hổng này có liên quan đến các "liên kết tượng trưng" (symbolic link) – thuật ngữ trong ngành máy tính dùng để chỉ một file (tệp) tham chiếu đến file hoặc thư mục khác dưới dạng đường dẫn tương đối hoặc tuyệt đối. Nó cũng hay được gọi là symlink hay softlink.

Có thể hiểu "liên kết tượng trưng" đơn giản là đường dẫn trỏ đến vị trí của file nào đó trong hệ thống máy tính. Nó thường được sử dụng để tạo lối tắt, chuyển hướng đường dẫn tệp hoặc sắp xếp tệp theo cách linh hoạt hơn. Tuy nhiên, cũng chính vì thế mà nó có thể tạo ra các lỗ hổng bảo mật.

Các nhà nghiên cứu tại Imperva đã phát hiện ra vấn đề trong Google Chrome khi trình duyệt này không kiểm tra được chính xác xem liệu các liên kết tượng trưng có trỏ đến một vị trí không được phép truy cập hay không. Điều này có thể cho phép tin tặc đánh cắp các tệp nhạy cảm từ máy tính của nạn nhân.

Trong kịch bản tấn công giả định do Imperva đưa ra, kẻ gian có thể tạo một trang web giả mạo cung cấp dịch vụ ví điện tử mới. Sau đó, trang web này có thể lừa người dùng tạo ví mới bằng cách yêu cầu họ tải xuống khóa khôi phục (Recovery Keys).

Người dùng sẽ nghĩ rằng họ đang tải xuống khóa của mình, tuy nhiên thực chất các tệp đó chứa liên kết tượng trưng dẫn tới một tệp hoặc thư mục nhạy cảm khác trên máy tính của họ.

Sau khi người dùng giải nén tệp và sử dụng các khóa khôi phục này, tin tặc sẽ có quyền truy cập vào tệp nhạy cảm đề cập ở trên.

NGƯỜI DÙNG CẦN LÀM GÌ?

Nếu đang sử dụng Chrome, Microsoft Edge, Brave, Vivaldi, Opera hoặc bất cứ trình duyệt nào khác dựa trên nền tảng Chromium, bạn nên tải xuống và cài đặt ngay các bản cập nhật mới nhất để bảo vệ các tệp nhạy cảm trên máy tính của mình khỏi nguy cơ bị đánh cắp.

Hiện tại, mặc dù chưa ghi nhận trường hợp nào lỗ hổng bảo mật này bị khai thác ngoài thực tế nhưng các chuyên gia cảnh báo, kẻ tấn công có thể chủ động thực hiện các chiến dịch khai thác nhắm mục tiêu đến những người dùng vẫn đang sử dụng các phiên bản có lỗ hổng của Chrome hoặc các trình duyệt dựa trên nền tảng Chromium khác.

Ảnh minh họa.

Trước đó, vào cuối năm ngoái, Google đã phát hành bản cập nhật bảo mật cho trình duyệt Google Chrome trên Windows, Mac và Linux để khắc phục 10 lỗ hổng bảo mật. Một trong các lỗ hổng này cho phép kẻ gian đánh sập các hệ thống dễ bị tấn công từ xa.

Bản cập nhật này bao gồm 10 cập nhật bảo mật, 6 trong số các bản cập nhật được phân loại ở "mức độ nghiêm trọng cao". Điều đó có nghĩa là người dùng nên cập nhật càng sớm càng tốt.

T.T (Theo toquoc.vn)

  • Từ khóa:
  • Google Chrome
  • Chrome
  • lỗ hổng bảo mật
  • Chromium

Tin cùng mục

Khai thác, ứng dụng trí tuệ nhân tạo trong công tác dân tộc, tôn giáo

Khai thác, ứng dụng trí tuệ nhân tạo trong công tác dân tộc, tôn giáo

Hé lộ vai trò bất ngờ của núi lửa trong việc điều hòa khí hậu trái đất

(KGO) - Trái với nhận thức thông thường về núi lửa như một nguồn phát thải carbon dioxide (CO₂), nghiên cứu mới chỉ ra rằng những khối núi này còn đóng vai trò như những "bẫy carbon" tự nhiên khổng lồ.

  • Việt Nam và Indonesia tăng cường hợp tác lĩnh vực số
    Việt Nam và Indonesia tăng cường hợp tác lĩnh vực số
  • Cảnh báo fanpage Facebook có "tích xanh" giả mạo hỗ trợ người dùng lấy lại tiền
    Cảnh báo fanpage Facebook có "tích xanh" giả mạo hỗ trợ người dùng lấy lại tiền
  • Đã tìm ra lý do COVID-19 gây tổn thương kéo dài trong cơ thể
    Đã tìm ra lý do COVID-19 gây tổn thương kéo dài trong cơ thể
  • Mistral ra mắt mô hình AI có khả năng suy luận linh hoạt
    Mistral ra mắt mô hình AI có khả năng suy luận linh hoạt

Tin nổi bật

Danh sách chính thức 102 xã, phường, đặc khu của tỉnh An Giang mới, đi vào hoạt động từ 1-7

Danh sách chính thức 102 xã, phường, đặc khu của tỉnh An Giang mới, đi vào hoạt động từ 1-7

Quốc hội chính thức thông qua việc sửa đổi, bổ sung một số điều của Hiến pháp

Quốc hội chính thức thông qua việc sửa đổi, bổ sung một số điều của Hiến pháp

Gần 400 tình nguyện viên tham gia ngày hội hiến máu tình nguyện

Gần 400 tình nguyện viên tham gia ngày hội hiến máu tình nguyện

Tập trung lực lượng, thời gian để giải quyết các công việc cho việc hợp nhất tỉnh, thành lập xã

Tập trung lực lượng, thời gian để giải quyết các công việc cho việc hợp nhất tỉnh, thành lập xã

Hơn 10.000 thí sinh Kiên Giang thi tuyển sinh vào lớp 10

Hơn 10.000 thí sinh Kiên Giang thi tuyển sinh vào lớp 10

Chuẩn bị vận hành hoạt động tỉnh An Giang mới

Chuẩn bị vận hành hoạt động tỉnh An Giang mới

Phân định thẩm quyền của chính quyền địa phương hai cấp trong một số lĩnh vực

Phân định thẩm quyền của chính quyền địa phương hai cấp trong một số lĩnh vực

Quốc hội thông qua phương án 34 đơn vị hành chính cấp tỉnh

Quốc hội thông qua phương án 34 đơn vị hành chính cấp tỉnh

  • Ẩm thực
  • Chính trị
  • Nông thôn mới
  • Xây dựng Đảng
  • Kinh tế
  • Phóng sự - Ghi chép
  • Thời trang
  • Bảo vệ nền tảng tư tưởng của Đảng
  • Xã hội
  • Bạn đọc
  • Tinh gọn bộ máy
  • Văn hóa - Giải trí
  • Cải cách hành chính
  • Giáo dục
  • Khoa học - Công nghệ
  • Quốc phòng - An ninh
  • Pháp luật
  • Du lịch
  • Sức khỏe
  • Thế giới
  • Truyện ngắn
  • Thơ
  • Tản văn
Media Báo in
  • Theo dõi báo Kiên Giang trên
  • Cơ quan chủ quản: Tỉnh ủy Kiên Giang
  • Tổng Biên tập: LÂM VĂN SỂN
  • Phó Tổng Biên tập: Võ Hoàng Đương - Nguyễn Việt Tiến - Lâm Việt Khởi
  • Toà soạn: Số 16 đường Mạc Đĩnh Chi, TP. Rạch Giá, tỉnh Kiên Giang
  • Điện thoại: 0297.3899008 - Email: toasoan@baokiengiang.vn; baokiengiangdt@gmail.com (chuyên mục văn nghệ)
  • © 2021 Bản quyền thuộc về Báo Kiên Giang
  • Liên hệ quảng cáo: 0297.3949460. - Fax: 0297.3877518
  • Giấy phép số 60/GP-BTTTT do Bộ Thông tin và Truyền thông, cấp ngày 25/01/2022 
  • Ghi rõ nguồn khi phát hành thông tin tại website này.

Tổng số lượt truy cập: