Nhiều ứng dụng bổ trợ cho Chrome làm chuyện mờ ám

Thứ tư, 20/08/2014 15:10

Một nghiên cứu về 48.000 chương trình bổ trợ cho Chrome mà ta thường gọi là Chrome extention đã phát hiện ra quảng cáo nguy hại, lấy cắp dữ liệu và nhiều hành vi sai trái khác.

Một phân tích bảo mật của các nhà nghiên cứu về khoảng 48.000 extention cho trình duyệt Google Chrome phát hiện ra nhiều extention có mục đích không tốt và trộm dữ liệu mà người dùng bình thường không thể phát hiện được.

Nghiên cứu này được công bố hồi thứ 5 (14-8) tại diễn đàn bảo mật Usenix Security Symposium diễn ra ở San Diego, Mỹ nhằm dự đoán các vấn đề bảo mật xoay quanh các ứng dụng extention ngày một nhiều hơn. Với mục đích xấu khi tội phạm mạng đang tận dụng chúng để lấy cắp nhiều dữ liệu người dùng chứa trong trình duyệt web này, với mục đích lợi nhuận.

Nghiên cứu phát hiện đến 130 extention nguy hiểm và 4.712 extention có hành vi khả nghi, từ trộm cắp dữ liệu, cho đến quảng cáo bất hợp pháp và lạm dụng mạng xã hội. Các nhà nghiên cứu phát triển một hệ thống tên là Hulk, xem xét cách mà extention hoạt động khi tương tác với các trang web, trong đó có một kỹ thuật tạo ra “HoneyPages”, là trang web phác thảo được thiết kế để loại bỏ các hành vi nghi ngờ.

Bởi vì mục đích của extention là thêm chức năng cho trang web nên chúng cần nhiều quyền hạn. Các extention này thường yêu cầu nhiều quyền để có thể truy cập đến API (Application Programing Interfaces) của Chrome. Ví dụ extention có thể can thiệp vào các yêu cầu (request) của web từ trình duyệt, chỉnh sửa luồng dữ liệu và tiêm JavaScript vào trang web.

Trong suốt quá trình dò tìm, các nhà nghiên cứu đã kết hợp chặt chẽ với Google. Công ty này cũng đánh giá extention trước khi cho phép nhà phát triển đẩy nó lên Web Store của Google, nhưng quy trình đó vẫn còn để lọt những extention độc hại.

Qua báo cáo này, Google đã thắt chặt quyền quản lý extention hơn. Bây giờ người dùng rất khó để cài extention nếu ứng dụng đó không có trên Web Store.

Theo một chuyên gia bảo mật, có rất ít extention can thiệp được vào các trang web ngân hàng trực tuyến hoặc ghi bàn phím (keylogger). Nhưng có thể nghiên cứu này chưa phát hiện được hết extention độc hại. Có vài extention ở tình trạng khả nghi, có được cả triệu lượt tải về.

Một extention nhắm đến người dùng Trung Quốc có đến 5,5 triệu lượt tải về, sử dụng một beacon theo dõi để báo cáo mọi trang web mà người dùng ghé thăm, sau đó gửi đến một máy chủ từ xa mà không hề có mã hoá dữ liệu. Một ví dụ khác là có vài extention thay đổi hoặc thêm tham số vào trong URL để thực hiện các hành vi lừa đảo.

Vài công ty như Amazon sẽ trả ít chi phí cho các webmaster khi có ai đó nhấn vào đường link trên trang web của họ. Và đường link đó bị theo dõi bằng cách thêm vào một đoạn mã bên trong URL.

Nghiên cứu này cũng phát hiện vài extention chuyển đổi quảng cáo trên một website thành quảng cáo của extention đó để thu phí. Đôi khi, extention chuyển đổi cả quảng cáo banner, thay đổi đường link của quảng cáo đó đến các trang quảng cáo miễn phí như Wikipedia hoặc đặt quảng cáo đè lên trên cả nội dung trang web.

Theo (PCWorld VN)

Mỹ Uyên, Hứa Mạnh Dũng khởi công vở "Ngôi nhà thiếu đàn bà"

Mỹ Uyên, Hứa Mạnh Dũng khởi công vở "Ngôi nhà thiếu đàn bà"

Văn hóa - Văn nghệ 12:41

(NLĐO) – NSND Mỹ Uyên, đạo diễn trẻ Hứa Mạnh Dũng đã quy tụ lực lượng nghệ sĩ giỏi nghề diễn vở kịch của nhà văn Ngọc Linh

Hơn 13.000 người ở Cà Mau được tiếp cận cơ hội việc làm ổn định

Hơn 13.000 người ở Cà Mau được tiếp cận cơ hội việc làm ổn định

Lao động 12:39

(NLĐO) – Ngày hội việc làm tỉnh Cà Mau đã thu hút nhiều doanh nghiệp đăng ký tuyển dụng với nhu cầu hơn 13.000 lao động.

Bắt giữ nam thanh niên dùng clip nhạy cảm, ép người yêu cũ bán dâm

Bắt giữ nam thanh niên dùng clip nhạy cảm, ép người yêu cũ bán dâm

Pháp luật 12:24

(NLĐO) - Lợi dụng video nhạy cảm, một đối tượng tại Đà Nẵng đã đe dọa, ép buộc nạn nhân quan hệ tình dục nhiều lần với nhiều người khác để thu tiền.

Xe chở hơn 3 tấn tôm lật giữa đêm, công an và người dân kịp thời “giải cứu”

Xe chở hơn 3 tấn tôm lật giữa đêm, công an và người dân kịp thời “giải cứu”

Thời sự 12:23

(NLĐO) - Công an và người dân xuyên đêm “giải cứu” hàng hóa, kịp thời bốc dỡ, chuyển tôm sang xe khác để giảm thiệt hại.

Hành trình mới của U17 Việt Nam sau đỉnh cao khu vực

Hành trình mới của U17 Việt Nam sau đỉnh cao khu vực

Thể thao 12:20

(NLĐO) - Sau chức vô địch Đông Nam Á 2026, U17 Việt Nam có khoảng 10 ngày chuẩn bị cho thử thách lớn tại đấu trường châu Á.

Phó Thủ tướng Thường trực Phạm Gia Túc: Xây dựng cảng Liên Chiểu là "cảng xanh - cảng thông minh"

Phó Thủ tướng Thường trực Phạm Gia Túc: Xây dựng cảng Liên Chiểu là "cảng xanh - cảng thông minh"

Thời sự 11:59

(NLĐO) - Dự án cảng container Liên Chiểu ở Đà Nẵng quy mô gần 2 tỉ USD chính thức khởi công, hướng tới trung tâm logistics quốc tế

Người phụ nữ tử vong bất thường trên đường, cơ thể có nhiều vết thương

Người phụ nữ tử vong bất thường trên đường, cơ thể có nhiều vết thương

Pháp luật 11:42

(NLĐO)- Sáng sớm, người dân phát hiện một người phụ nữ làm nghề bán thịt heo ở Ninh Bình tử vong bất thường trên đường, cơ thể có nhiều vết thương.

Ngôi trường ươm mần tri thức cho học sinh dân tộc thiểu số kỷ niệm 50 năm thành lập

Ngôi trường ươm mần tri thức cho học sinh dân tộc thiểu số kỷ niệm 50 năm thành lập

Giáo dục 11:41

(NLĐO) - Trải qua 50 năm, Trường PTDTNT THPT N’Trang Lơng đã vươn lên trở thành điểm sáng giáo dục nội trú, ươm mần tri thức cho học sinh dân tộc thiểu số.

Sự trùng hợp gây bất ngờ của hai giải độc đắc đài Vĩnh Long

Sự trùng hợp gây bất ngờ của hai giải độc đắc đài Vĩnh Long

11 giờ 30 11:27

Thông báo về thời điểm tính giá điện theo khung giờ mới; Iran công bố loạt ảnh bắt tàu container ở eo biển Hormuz… là những tin tức đáng chú ý hôm nay

Tổng Bí thư, Chủ tịch nước Tô Lâm thăm và làm việc với Quân khu 5

Tổng Bí thư, Chủ tịch nước Tô Lâm thăm và làm việc với Quân khu 5

Chính trị 11:26

(NLĐO) - Trong chuyến thăm và làm việc tại Quân khu 5, Tổng Bí thư, Chủ tịch nước Tô Lâm tham quan và tham gia các hoạt động ý nghĩa tại đơn vị.

XEM THÊM