Công Nghệ

180.000 ứng dụng và tiện ích trên trình duyệt Google Chrome 'lén' thu thập dữ liệu nhạy cảm của người dùng

Duy Huỳnh
Chia sẻ

Người dùng nên tránh sử dụng các tiện ích mở rộng trên Chrome không thuộc các nhà phát triển chính thống.

Các tiện ích mở rộng trên trình duyệt Google Chrome giúp mang lại nhiều tính năng tiện dụng hơn cho người dùng khi lướt web, thế nhưng hiện nay trên cửa hàng tiện ích Google lại chứa rất nhiều tiện ích dỏm, lạm dụng quảng cáo hoặc gây phiền toái cho người dùng.

Theo Engadget, báo cáo từ Duo Security dựa trên việc kiểm tra mức độ an toàn của 180.000 ứng dụng và tiện ích mở rộng trên Chrome cho thấy, 85% trong số này không đi kèm chính sách bảo mật, nghĩa là các nhà phát triển về cơ bản có thể thu thập dữ liệu của người dùng theo ý muốn.

Đáng chú ý, trong 120.000 ứng dụng và tiện ích mở rộng trong Chrome Web Store, có 35% ứng dụng và tiện ích mở rộng có thể đọc dữ liệu trên bất kỳ trang web nào mà người dùng truy cập. Gần 32% sử dụng các thư viện của bên thứ ba với nhiều lỗ hổng bảo mật và 77% không có trang web hỗ trợ.

Tháng 10/2018, các nhà phát triển tiện ích mở rộng của Chrome là mục tiêu của một cuộc tấn công lừa đảo hàng loạt. Trong đó, tin tặc đã cố gắng truy cập thông tin đăng nhập cho tài khoản Google của nhà phát triển.

Google đã thực hiện nhiều bước để cải thiện mức độ bảo mật của Chrome, cũng như cải thiện quyền riêng tư và bảo mật của người dùng. Tuy nhiên, người dùng nên tránh sử dụng các tiện ích mở rộng trên Chrome không thuộc các nhà phát triển chính thống, đặc biệt nên kiểm tra các chính sách bảo mật đi kèm trước khi cài đặt.

Một ví dụ gần đây nhất chính là tiện ích mở rộng cực phổ biến trên Google Chrome Automatic 4K/HD for YouTube. Một tiện ích hứa hẹn có thể cho người dùng xem Youtube với chất lượng cao, tiện ích này có đánh giá 5 sao và 4.2 triệu lượt tải.

Đáng tiếc, tiện ích này lạm dụng việc hiển thị quảng cáo và dẫn đến một quảng cáo và tự động mở trên trang. Dẫn đến một tiện ích mở rộng trên Chrome mang tên Adblocker for Chrome - NoAds, với hơn 6.5 triệu lượt tải đã khiến người dùng gặp không ít phiền toái.

Hiện tiện ích mở rộng này đã bị xóa khỏi cửa hàng Google Chrome Web Store, do đó sẽ không có thêm bất kỳ nạn nhân nào mới. Nhưng có thể nói đây là một ứng dụng có hành vi độc hại gây phiền nhiễu cho người dùng.

Chia sẻ

Bài viết

Duy Huỳnh

Tin mới nhất