Chủ nhật, 28/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Google cảnh báo hàng tỷ người dùng về sự an toàn của trình duyệt Chrome

Phương Nguyễn
- 07:43, 16/03/2022

(DNTO) - "Đó là những lỗ hổng phần mềm đang được các cybercrook tích cực sử dụng để đột nhập vào Chrome và tấn công người dùng", Google đã đưa ra một cảnh báo đối với 2,6 tỷ người sử dụng trình duyệt web Chrome của mình.

Tuần trước, "gã khổng lồ" công nghệ của Mỹ đã đưa ra cảnh báo về sự gia tăng số lượng các cuộc tấn công mạng được báo cáo trong những tháng tới.

Google phát cảnh báo khẩn đến 3,2 tỷ người dùng toàn cầu

Thông qua một bài đăng trên blog của công ty, Google cho biết một lỗ hổng Zero Day được phân loại ở mức nghiêm trọng cao (CVE-2022-0609), đã được tìm thấy trong tất cả các trình duyệt Chrome, và nó đang bị hacker khai thác một cách công khai.

Bảy lỗ hổng khác, bao gồm 6 lỗ hổng được phân loại ở mức độ cao và 1 lỗ hổng được phân loại ở mức độ trung bình cũng được phát hiện trên trình duyệt, ảnh hưởng đến mọi hệ điều hành Windows, Mac và Linux.

"Zero Day" là thuật ngữ để chỉ những lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục. Cụm từ "Zero Day" ám chỉ số ngày mà nhà phát triển phần mềm phát hiện ra cuộc tấn công khai thác lỗ hổng nghiêm trọng.

Theo Forbes, lỗ hổng Zero Day được hacker khai thác lần này là một lỗ hổng "Use-After-Free" (UAF), biến đây là hình thức hack thành công và phổ biến nhất khi hacker nhắm vào Chrome.

Google cảnh báo hàng tỷ người dùng Chrome về số lượng các cuộc tấn công ngày càng tăng

Adrian Taylor, một thành viên của Nhóm bảo mật của Chrome, đã giải thích về sự gia tăng trong một bài đăng trên blog vào ngày 10 tháng 3 rằng: "Đó là những lỗ hổng phần mềm đang được các cybercrook tích cực sử dụng để đột nhập vào Chrome và tấn công người dùng".

Google cảnh báo hàng tỷ người dùng Chrome về số lượng các cuộc tấn công ngày càng tăng

Google cảnh báo hàng tỷ người dùng Chrome về số lượng các cuộc tấn công ngày càng tăng

Google báo cáo các những thông tin mà nó khai thác tìm thấy trong một loạt blog thông thường.

“Nếu bạn là độc giả thường xuyên của blog phát hành Chrome của chúng tôi, bạn có thể nhận thấy rằng các cụm từ như 'khai thác cho CVE-1234-567 tồn tại trong tự nhiên' đã xuất hiện thường xuyên hơn gần đây", Taylor viết.

Ông nói thêm rằng, sự gia tăng các báo cáo tấn công mạng có thể là kết quả của hai yếu tố. Một là mặc dù mức tăng ban đầu có vẻ đáng lo ngại, nhưng điều quan trọng là phải hiểu lý do đằng sau xu hướng này. Hai là nếu đó là do có nhiều hoạt động khai thác trong tự nhiên, thì điều đó có thể chỉ ra một xu hướng đáng lo ngại.

Theo dữ liệu từ phòng thí nghiệm an ninh mạng Project Zero của Google, số lượng khai thác trong tự nhiên, còn được gọi là "zero days", đã tăng hơn gấp ba lần từ năm 2019 đến năm 2021. Taylor cho biết: Sự gia tăng mạnh mẽ về mức độ phổ biến của Chrome trong những năm gần đây có thể một phần là do nó khiến trình duyệt trở thành một triển vọng hấp dẫn hơn đối với các cuộc tấn công mạng do lượng lớn nạn nhân tiềm năng của nó.

Nguyên nhân dẫn đến sự gia tăng này là sự phức tạp ngày càng tăng của các trình duyệt như Chrome, chẳng hạn như PC và điện thoại thông minh trở nên thông minh hơn.

Tin khác

Xu thế
6 năm qua, Shopee luôn duy trì vị trí số 1 các sàn thương mại điện tử Việt Nam lớn nhất Việt Nam. Nhưng ngôi vương này ngày một bị đe dọa bởi tân binh là TikTok Shop.
6 giờ
Xu thế
Tài sản mã hóa được công nhận ở nhiều quốc gia giúp cho Bitcoin từ tiền tệ trở thành tài sản và trở thành một trong những nơi trú ẩn của giới nhà giàu.
23 giờ
Start-up
Sự kết hợp giữa công nghệ trí tuệ nhân tạo (AI) và công nghệ chuỗi khối (blockchain) đang là nhân tố khiến dòng vốn đầu tư mạo hiểm toàn cầu dần ấm lên sau “mùa đông” kéo dài.
3 ngày
Công nghệ Số hóa
Meta Platforms lần đầu chia sẻ hệ điều hành của tai nghe Quest cho các nhà sản xuất thiết bị đối thủ, bao gồm cả Microsoft, trong nỗ lực mở rộng tầm ảnh hưởng của công ty trong ngành công nghệ thực tế ảo và thực tế hỗn hợp đang dần nổi lên.
3 ngày
Xu thế
Lượng lớn lao động freelancer Việt Nam đang sở hữu tài sản ảo khi làm việc với các công ty nước ngoài. Điều này đặt ra bài toán cần nhanh chóng có khung pháp lý để bảo vệ quyền lợi nhà đầu tư cũng như chống thất thu thuế cho nhà nước.
4 ngày
Công nghệ Số hóa
Ủy ban Chứng khoán và Giao dịch Philippines (SEC), đã yêu cầu Google và Apple xóa sàn giao dịch điện tử Binance khỏi cửa hàng ứng dụng của họ.
4 ngày
Công nghệ Số hóa
Apple cho biết, chính phủ Trung Quốc đã yêu cầu công ty gỡ bỏ một số ứng dụng nhắn tin như Whatsapp và Threads của Meta khỏi cửa hàng App Store ở nước này do những lo ngại về an ninh quốc gia.
6 ngày
Xu thế
Quá trình chuyển đổi số không chỉ mở ra không gian tăng trưởng mới cho doanh nghiệp và nền kinh tế mà còn đang hỗ trợ tích cực cho chuyển đổi xanh.
1 tuần
Công nghệ Số hóa
Google thông báo sẽ cung cấp miễn phí những tính năng chỉnh sửa ảnh được hỗ trợ bởi trí tuệ nhân tạo (AI) đến tất cả người dùng, bất kể là họ sử dụng iOS hay Android.
1 tuần
Xu thế
Ông Hoàng Nam Tiến, Phó Chủ tịch Hội đồng Trường Đại học FPT tin rằng, chỉ cần 5 năm nữa, khi nguồn nhân lực bán dẫn dồi dào hơn, được đào tạo bài bản hơn thì Việt Nam sẽ là nơi mà thế giới phải nhắc tới khi nói về chip bán dẫn.
2 tuần
Công nghệ Số hóa
Apple đã gửi cảnh báo tới hàng loạt người dùng iPhone tại 92 quốc gia ở trên thế giới và cho biết rằng họ có thể đã trở thành mục tiêu của cuộc tấn công phần mềm gián điệp đánh thuê.
2 tuần
Công nghệ Số hóa
Chính phủ Mỹ vừa cho biết họ có kế hoạch cung cấp cho TSMC khoản hỗ trợ tài chính trị giá lên tới 6,6 tỷ USD cho các nhà máy tại bang Arizona, Mỹ.
2 tuần
Thời sự - Chính trị
Trước tình hình hoạt động tấn công mạng, đặc biệt là mã độc tống tiền (ransomware) tăng mạnh thời gian gần đây, Thủ tướng Chính phủ quán triệt báo cáo ngay về cơ quan chủ quản, đơn vị chuyên trách ứng cứu sự cố và Cơ quan điều phối quốc gia…
2 tuần
An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
3 tuần
Xu thế
Gần 90 startup AI và máy học đã vào rơi vào tay của những gã khổng lồ công nghệ như Apple, Meta, Microsoft, Alphabet, Amazon, Nvidia... và dự báo con số này sẽ không dừng lại.
3 tuần
Xem thêm