Vừa bị tố "đọc trộm" Gmail, Google lại "dính" bê bối Chrome

17:39 08/07/2018
Hàng triệu người dùng hai trình duyệt Google Chrome và Mozilla Firefox có thể đã vô tình cung cấp toàn bộ lịch sử duyệt web tới các nhà phát triển ứng dụng bên thứ ba - Robert Theaton, một kỹ sư phần mềm ở San Francisco, cho biết.

Robert Theaton đã phát hiện một plugin (phần ứng dụng mở rộng) phổ biến cho Google Chrome và Mozilla Firefox, đã ghi lại mọi thứ người dùng trực tuyến. Plugin tích hợp vào hai trình duyệt trên được thiết kế cho phép người dùng tùy chỉnh giao diện các trang web xuất hiện bên trong trình duyệt web nhưng nó đã bị phần mềm gián điệp chiếm quyền điều khiển.

Đáng chú ý, plugin này đang có hơn 1,8 triệu người dùng trên toàn thế giới và có thể đã ghi lại lịch sử duyệt web của tất cả những người sử dụng nó.

Tệ hơn, dữ liệu duyệt web này có thể được liên kết với các thông tin chi tiết nhận dạng người dùng, khiến họ dễ bị tấn công bởi tin tặc và tội phạm tống tiền.

Plugin Stylish nhúng vào Chrome âm thầm ghi lại mọi hoạt động của người dùng.

Phần mềm trên có tên gọi là Stylish, đã ghi lại lịch sử duyệt web của người dùng kể từ tháng 1-2017, thời điểm nó bắt đầu thuộc quyền sở hữu của công ty SimilarWeb.

Viết trên blog của mình, Robert Theaton cho biết chỉ cần một yêu cầu theo dõi có chứa một cookie và một số nhận dạng để liên kết vĩnh viễn tài khoản người dùng với hệ thống nhận dạng theo dõi của Stylish và cả Stylish lẫn SimilarWeb sẽ có tất cả dữ liệu lịch sử duyệt web. Điều đó cho thấy kết quả tìm kiếm thực tế của Google có thể được theo dõi và lưu trữ.

Mozilla đã loại bỏ phần mở rộng Stylish từ Firefox Add-ons. Trong khi đó, Google loại bỏ ứng dụng trên một cách không rõ ràng, tuy nhiên, liên kết đến tiện ích mở rộng Stylish trên Chrome Web Store đã không thể truy cập được.

Phát hiện trên là diễn biến mới nhất tiếp theo vụ bê bối Gmail đã cho phép ứng dụng của bên thứ ba truy cập vào email của người dùng.

Trong vụ việc của Gmail, các phần mở rộng của bên thứ ba đã yêu cầu sự cho phép của người dùng khi cài đặt nhưng các thông báo xin phép đã lợi dụng sự chủ quan của đa số người dùng để tiếm quyền truy cập dữ liệu bên trong dịch vụ.

V.Cường (tổng hợp)

Rạng sáng 11/1, trong quá trình tuần tra, kiểm soát trên Quốc lộ 1A, Tổ công tác số 7 – Trạm CSGT Diễn Châu (Phòng CSGT, Công an tỉnh Nghệ An) đã kịp thời phá cửa, đưa 11 người ra khỏi một ngôi nhà đang cháy, ngăn chặn hậu quả nghiêm trọng có thể xảy ra.

Vùng Cầu Đất, Trạm Hành, thuộc phường Xuân Trường - Đà Lạt (Lâm Đồng) những ngày này dường như dịu dàng hơn trong từng nhịp thở. Những cánh mai anh đào rực rỡ trong sương níu giữ bước chân lữ khách...

Thông tin từ Tổng công ty Đầu tư phát triển đường cao tốc Việt Nam (VEC) cho biết, đơn vị vừa có văn bản đề nghị Sở Công Thương hai tỉnh Lào Cai và Phú Thọ phối hợp kiểm tra, chấn chỉnh hoạt động kinh doanh tại các trạm dừng nghỉ trên tuyến cao tốc Nội Bài - Lào Cai.

Tiếp đà tăng mạnh mẽ từ năm 2025, trên thị trường thế giới, tuần đầu tiên của kim loại quý đã khép lại với mức tăng gần 200 USD/ounce. Giá vàng trong nước cũng tái lập đỉnh.

Khi vướng vào một loạt lùm xùm về chuyện vô kỷ luật đầu năm 2024, Đình Bắc đã khóc. Anh buồn không phải vì bản thân chịu những đắng cay ở tuổi 20, khi sự nghiệp bóng đá mới chỉ ở độ chớm nở. Cầu thủ người Nghệ An thương bố mẹ, khi đấng sinh thành phải nghe những lời đàm tiếu.

Ngày 11/1, thông tin từ Trại giam Phước Hòa (Cục Cảnh sát quản lý trại giam, cơ sở giáo dục bắt buộc, trường giáo dưỡng, Bộ Công an, đóng tại xã Tân Phước 2, tỉnh Đồng Tháp) cho biết, đang truy tìm phạm nhân Huỳnh Văn Đời (SN 1984, ngụ xã Long Hưng, tỉnh Đồng Tháp).

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文