Hơn 4 triệu lượt cài đặt: Nhiều tiện ích Chrome âm thầm thu thập dữ liệu người dùng

Ngày đăng:
Link GoogleNews Dchannel

Một loạt tiện ích mở rộng trên Google Chrome với hơn 4 triệu lượt tải đã bị phát hiện thu thập dữ liệu người dùng trái phép. Điều này làm dấy lên mối lo ngại về mức độ an toàn khi sử dụng các công cụ hỗ trợ trình duyệt phổ biến hiện nay.

1. Tiện ích phổ biến nhưng đầy rủi ro

Những tiện ích bị nêu tên bao gồm Autoskip for YouTube, Soundboost, Crystal Ad Block, Brisk VPN và Clipboard Helper. Với tổng lượt tải vượt 4 triệu, chúng có vẻ đáng tin cậy trong mắt người dùng. Tuy nhiên, các nhà nghiên cứu bảo mật, bao gồm chuyên gia Wladimir Palant, đã phát hiện mã JavaScript khả nghi trong các tiện ích này.

chromeex 2

Các đoạn mã này cho phép thu thập lịch sử trình duyệt, địa chỉ URL đã truy cập và hành vi người dùng, sau đó gửi dữ liệu đến các máy chủ bên ngoài. Hành vi này vi phạm nguyên tắc bảo vệ quyền riêng tư cơ bản mà người dùng mong đợi.

Danh sách những tiện ích mà bạn NÊN XÓA NGAY khỏi trình duyệt Chrome để đảm bảo quyền riêng tư dữ liệu cá nhân – tránh các nguy cơ bị tấn công và rủi ro khác:

Choose Your Chrome Tools
Fire Shield Chrome Safety
Safe Search for Chrome
Fire Shield Extension Protection
Browser Checkup for Chrome by Doctor
Protecto for Chrome
Unbiased Search by Protecto
Securify Your Browser
Web Privacy Assistant
Securify Kid Protection
Bing Search by Securify
Browse Securely for Chrome
Better Browse by SecurySearch
Check My Permissions for Chrome
Website Safety for Chrome
MultiSearch for Chrome
Global search for Chrome
Map Search for Chrome
Watch Tower Overview
Incognito Shield for Chrome
In Site Search for Chrome
Privacy Guard for Chrome
Yahoo Search by Ghost
Private Search for Chrome
Total Safety for Chrome
Data Shield for Chrome
Browser WatchDog for Chrome
Incognito Search for Chrome
Web Results for Chrome
Cuponomia – Coupon and Cashback
Securify for Chrome
Securify Advanced Web Protection
News Search for Chrome
SecuryBrowse for Chrome
Browse Securely for Chrome

2. Kỹ thuật che giấu tinh vi

Không giống các phần mềm độc hại thường thấy, các tiện ích này không thực hiện hành vi theo dõi ngay sau khi được cài đặt. Thay vào đó, mã độc được kích hoạt sau một thời gian trễ nhất định hoặc dựa trên điều kiện môi trường phù hợp, qua đó vượt mặt các cơ chế kiểm duyệt tự động.

chromeex 3

Một số tiện ích còn dùng kỹ thuật làm rối mã hoặc phân tán đoạn mã JavaScript để tránh bị phát hiện trong quá trình kiểm tra bảo mật. Chính sự tinh vi này khiến người dùng thông thường gần như không thể nhận ra dấu hiệu bất thường.

3. Phản ứng của Google

Sau khi nhận được cảnh báo, Google đã nhanh chóng gỡ bỏ các tiện ích vi phạm khỏi cửa hàng Chrome Web Store. Tuy nhiên, nếu người dùng đã cài đặt trước đó, các tiện ích vẫn tiếp tục hoạt động và gây rủi ro trừ khi được gỡ bỏ thủ công.

Google khuyến cáo người dùng thường xuyên kiểm tra danh sách tiện ích đã cài đặt và chỉ tin tưởng các tiện ích đến từ nhà phát triển có uy tín. Đọc kỹ quyền truy cập mà tiện ích yêu cầu trước khi nhấn nút “Thêm vào Chrome” là bước cần thiết để tự bảo vệ mình.

4. Cách bảo vệ quyền riêng tư cá nhân

Để bảo vệ dữ liệu cá nhân, người dùng nên duy trì cập nhật trình duyệt và các tiện ích thường xuyên nhằm đảm bảo các bản vá bảo mật được áp dụng kịp thời. Sử dụng phần mềm bảo mật có khả năng phát hiện theo dõi ẩn danh cũng là một biện pháp hữu hiệu.

Bên cạnh đó, sử dụng trình duyệt ở chế độ ẩn danh hoặc dùng VPN khi truy cập các trang web nhạy cảm giúp giảm thiểu nguy cơ rò rỉ thông tin. Nếu đang sử dụng các tiện ích như Autoskip for YouTube, Brisk VPN hay Clipboard Helper, người dùng nên cân nhắc gỡ bỏ ngay lập tức.

5. Một hồi chuông cảnh báo

Vụ việc lần này là lời nhắc mạnh mẽ về sự cảnh giác trong thế giới số. Ngay cả những tiện ích có vẻ hữu ích và được hàng triệu người sử dụng cũng có thể tiềm ẩn nguy cơ nghiêm trọng. Người dùng cần chủ động hơn trong việc kiểm soát dữ liệu cá nhân của mình.

Không nên cài đặt tiện ích chỉ vì tính năng hấp dẫn mà bỏ qua vấn đề bảo mật. Hãy biến quyền riêng tư thành ưu tiên hàng đầu trong mọi hành động trực tuyến.

Nguồn: Tomsguide


Xem thêm:


Di Động Việt

Đánh giá bài viết
Anh Tuấn
Anh Tuấn
Niềm đam mê công nghệ đã thôi thúc tôi chia sẻ những kiến thức chuyên môn và góc nhìn độc đáo về xu hướng công nghệ mới nhất đến với các bạn. Hy vọng những bài viết của tôi sẽ mang đến cho các bạn những thông tin hữu ích và thú vị.

BÀI VIẾT LIÊN QUAN

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây