Thứ sáu, 22/11/2024
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Google cảnh báo hàng tỷ người dùng về sự an toàn của trình duyệt Chrome

Phương Nguyễn
- 07:43, 16/03/2022

(DNTO) - "Đó là những lỗ hổng phần mềm đang được các cybercrook tích cực sử dụng để đột nhập vào Chrome và tấn công người dùng", Google đã đưa ra một cảnh báo đối với 2,6 tỷ người sử dụng trình duyệt web Chrome của mình.

Tuần trước, "gã khổng lồ" công nghệ của Mỹ đã đưa ra cảnh báo về sự gia tăng số lượng các cuộc tấn công mạng được báo cáo trong những tháng tới.

Google phát cảnh báo khẩn đến 3,2 tỷ người dùng toàn cầu

Thông qua một bài đăng trên blog của công ty, Google cho biết một lỗ hổng Zero Day được phân loại ở mức nghiêm trọng cao (CVE-2022-0609), đã được tìm thấy trong tất cả các trình duyệt Chrome, và nó đang bị hacker khai thác một cách công khai.

Bảy lỗ hổng khác, bao gồm 6 lỗ hổng được phân loại ở mức độ cao và 1 lỗ hổng được phân loại ở mức độ trung bình cũng được phát hiện trên trình duyệt, ảnh hưởng đến mọi hệ điều hành Windows, Mac và Linux.

"Zero Day" là thuật ngữ để chỉ những lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục. Cụm từ "Zero Day" ám chỉ số ngày mà nhà phát triển phần mềm phát hiện ra cuộc tấn công khai thác lỗ hổng nghiêm trọng.

Theo Forbes, lỗ hổng Zero Day được hacker khai thác lần này là một lỗ hổng "Use-After-Free" (UAF), biến đây là hình thức hack thành công và phổ biến nhất khi hacker nhắm vào Chrome.

Google cảnh báo hàng tỷ người dùng Chrome về số lượng các cuộc tấn công ngày càng tăng

Adrian Taylor, một thành viên của Nhóm bảo mật của Chrome, đã giải thích về sự gia tăng trong một bài đăng trên blog vào ngày 10 tháng 3 rằng: "Đó là những lỗ hổng phần mềm đang được các cybercrook tích cực sử dụng để đột nhập vào Chrome và tấn công người dùng".

Google cảnh báo hàng tỷ người dùng Chrome về số lượng các cuộc tấn công ngày càng tăng

Google cảnh báo hàng tỷ người dùng Chrome về số lượng các cuộc tấn công ngày càng tăng

Google báo cáo các những thông tin mà nó khai thác tìm thấy trong một loạt blog thông thường.

“Nếu bạn là độc giả thường xuyên của blog phát hành Chrome của chúng tôi, bạn có thể nhận thấy rằng các cụm từ như 'khai thác cho CVE-1234-567 tồn tại trong tự nhiên' đã xuất hiện thường xuyên hơn gần đây", Taylor viết.

Ông nói thêm rằng, sự gia tăng các báo cáo tấn công mạng có thể là kết quả của hai yếu tố. Một là mặc dù mức tăng ban đầu có vẻ đáng lo ngại, nhưng điều quan trọng là phải hiểu lý do đằng sau xu hướng này. Hai là nếu đó là do có nhiều hoạt động khai thác trong tự nhiên, thì điều đó có thể chỉ ra một xu hướng đáng lo ngại.

Theo dữ liệu từ phòng thí nghiệm an ninh mạng Project Zero của Google, số lượng khai thác trong tự nhiên, còn được gọi là "zero days", đã tăng hơn gấp ba lần từ năm 2019 đến năm 2021. Taylor cho biết: Sự gia tăng mạnh mẽ về mức độ phổ biến của Chrome trong những năm gần đây có thể một phần là do nó khiến trình duyệt trở thành một triển vọng hấp dẫn hơn đối với các cuộc tấn công mạng do lượng lớn nạn nhân tiềm năng của nó.

Nguyên nhân dẫn đến sự gia tăng này là sự phức tạp ngày càng tăng của các trình duyệt như Chrome, chẳng hạn như PC và điện thoại thông minh trở nên thông minh hơn.

Tin khác

Công nghệ Số hóa
OpenAI và đối tác phi lợi nhuận của công ty là Common Sense Media đã ra mắt khóa đào tạo miễn phí dành cho các giáo viên, với mục đích giải thích thêm về trí tuệ nhân tạo và kỹ thuật một cách nhanh chóng.
9 giờ
Chuyển đổi số
Bộ Công Thương nhận định thương mại điện tử tiếp tục là điểm sáng trong nền kinh tế internet và có đóng góp quan trọng trong phát triển kinh tế - xã hội của Việt Nam.
1 ngày
Xu thế
Microsoft hiện đang giới thiệu mẫu PC thu nhỏ mới chuyên dụng mới cho dịch vụ đám mây Windows 365, được thiết kế với mục đích kết nối các nhân viên công ty với các thiết bị và tập tin trên đám mây.
2 ngày
Công nghệ Số hóa
Đơn vị viễn thông của Softbank sẽ là khách hàng đầu tiên sở hữu con chip Blackwell mới nhất của Nvidia - con chip mà Nvidia cho rằng được thiết kế tốt nhất cho siêu máy tính.
1 tuần
Chuyển đổi số
FPT, Viettel, CMC hay VinAI đều cho thấy tham vọng vô cùng lớn của họ với trí tuệ nhân tạo.
1 tuần
Công nghệ Số hóa
Theo CEO của công ty công nghệ sức khỏe Oura, Apple sẽ không công bố mẫu nhẫn thông minh mới, bất chấp có những đồn đoán rằng gã khổng lồ công nghệ này có thể cân nhắc tham gia sản xuất danh mục sản phẩm này.
1 tuần
Chuyển đổi số
3 “anh lớn” ngành viễn thông nội địa là Viettel, VNPT và MobiFone đang dồn lực triển khai hạ tầng 5G với những tính toán thận trọng và có chọn lọc.
1 tuần
Chuyển đổi số
Hiệp hội Bán dẫn toàn cầu dự báo Việt Nam là nhân tố quan trọng để có thể giải quyết thách thức của chuỗi cung ứng bán dẫn toàn cầu.
2 tuần
An toàn thông tin
Chuyên gia cho rằng cần có hành lang pháp lý để kiểm soát sự phát triển của trí tuệ nhân tạo (AI) nhưng nên quy trách nhiệm cho người dùng AI chứ không phải bản thân AI.
2 tuần
Chuyển đổi số
Starbucks, Amazon cho đến các tổ chức tài chính hàng đầu như JPMorgan, Bank of America... đang tích cực ứng dụng trí tuệ nhân tạo (AI) trong các hoạt động marketing và bán hàng.
2 tuần
Công nghệ Số hóa
OpenAI đang hợp tác với Broadcom và TSMC để phát triển con chip nội bộ đầu tiên được thiết kế nhằm hỗ trợ các hệ thống trí tuệ nhân tạo của công ty, đồng thời công ty cũng bổ sung chip AMD và Nvidia để đáp ứng nhu cầu gia tăng về cơ sở hạ tầng.
3 tuần
Công nghệ Số hóa
Apple vừa công bố phiên bản iMac sử dụng con chip M4 mới nhất của hãng. Giá khởi điểm của chiếc máy là 1.299 USD, người dùng có thể đặt hàng trước khi máy được chính thức phát hành vào ngày 8/11.
3 tuần
Xu thế
Theo chuyên gia, khi 5G bùng nổ thì các thiết bị công nghệ ứng trí tuệ nhân tạo, internet vạn vật cũng bùng nổ, con chip vì thế sẽ có mặt trong rất nhiều sản phẩm thông dụng của đời sống.
3 tuần
Công nghệ Số hóa
Apple vừa phát hành phiên bản thử nghiệm của một loạt các tính năng Apple Intelligence, trong đó bao gồm cả việc tích hợp với ChatGPT.
4 tuần
Công nghệ Số hóa
Arm Holdings đang hủy bỏ những giấy phép cho phép đối tác là Qualcomm sử dụng tài sản trí tuệ để thiết kế chip trong bối cảnh cuộc chiến pháp lý giữa hai công ty đang diễn ra.
4 tuần
Xem thêm