Google Chrome và những vấn đề phần mềm độc hại trong Cửa hàng Chrome trực tuyến

.jpg


Trình duyệt Google Chrome được đa số người dùng đánh giá cao vể tính bảo mật cũng như tốc độ duyệt web nhanh, chiếm thị phần cao nhất hiện nay, liên tục nâng cấp tính bảo mật cho trình duyệt và Chrome OS. Nhưng trong thời gian qua với hàng loạt báo cáo từ phản hồi của người dùng và các nhóm nghiên cứu bảo mật về các vấn đề đang xảy ra trongphần tiện ích mở rông ở Cửa hàng Chrome trực tuyến, Google hiện đang tổng kiểm tra toàn diện mở rông trên quy mô lớn.

Hàng tá phần mở rộng Chrome độc ​​hại đã được phát hiện trong thời gian gần đây, hầu hết là đến từ Cửa hàng Chrome trực tuyến chính thức. Một số phần mềm quảng cáo đã tải và đưa người dùng đến các trang web khiếm nhã. Số khác đánh cắp dữ liệu cá nhân hoặc sử dụng máy tính của nạn nhân để "mine" cryptocurrencies. Bằng cách nào đó, tất cả đã vượt qua quá trình kiểm tra tự động của Google.

Nếu Google vẫn để trình trạng này tiếp diễn Cửa hàng Chrome trực tuyến và Chrome nói chung có thể sẽ bị xuyên thủng bởi phần mềm độc hại như Android, thị trường Google Play của họ cũng có quá trình kiểm tra ứng dụng tự động với hiệu quả đáng ngờ. Và nếu trình duyệt Chrome rơi, thì Chrome OS cũng như vậy Hệ điều hành mà hàng triệu học sinh sử dụng trên Chromebook của họ. Google cần khắc phục sự cố này ngay bây giờ.

Google biết, nhưng họ đã làm gì?

Các nhà nghiên cứu đã liên hệ với Google về vấn đề định kỳ này và người phát ngôn của Google chỉ cho họ một bài đăng gần đây trên blog của nhà phát triển Chromium chính thức về một phần mở rộng AdBlock Plus giả mạo. (Chromium là trình duyệt mã nguồn mở nằm dưới nền tảng Chrome và hầu hết sự phát triển phần mềm Chrome đều thực sự diễn ra trong Chromium)

1ngqjzn.png


"Chúng tôi thừa nhận rằng chúng tôi biết vấn đề trầm trọng hơn không chỉ ở ứng dụng này", bài viết nói.
"Chúng tôi không thể tiết lộ thông tin chi tiết về các giải pháp mà chúng tôi hiện đang xem xét (để không tiết lộ thông tin mà những kẻ tấn công có thể sử dụng để tránh các phương pháp chiến đấu lạm dụng), nhưng chúng tôi muốn cho cộng đồng biết rằng chúng tôi đang làm việc đó, vì chúng tôi liên tục cố gắng để cải thiện tính bảo vệ của mình và giữ cho người dùng an toàn từ Chrome Extensions & Apps".

Thật tốt khi Google biết rằng có sự cố với phần mềm độc hại trên Cửa hàng Chrome trực tuyến, nhưng họ đã nhận thức được sự cố trong ít nhất 5 năm. Người phát ngôn của Google cũng đã hướng chúng tôi tới một bài báo học thuật do các nhà nghiên cứu của Google xuất bản vào giữa năm 2015 có tiêu đề "Các xu hướng và bài học trong ba năm chống các phần mở rộng độc hại."
Trong bài báo, các nhà nghiên cứu nói rằng họ đã gỡ bỏ 9.523 phần mở rộng độc hại từ Cửa hàng Chrome trực tuyến từ năm 2012 đến năm 2015. Thật đáng khen ngợi nhưng những phần mở rộng đó nên không bao giờ xuất hiện trong cửa hàng.
Không thể nào tránh khỏi phần mềm độc hại trong cửa hàng ứng dụng hoặc cửa hàng tiện ích mở rộng? Có lẽ vậy, và Apple đã từng nếm trái đắng - nhưng số lượng các sự cố đã biết xảy ra liên quan đến các ứng dụng độc hại được tìm thấy trong iOS App Store trong thập kỷ qua vẫn chưa đạt được hai con số !


Làm thế nào để khắc phục vấn đề? (gợi ý - nó liên quan chi phí tiền bạc)

Thực sự có cách đơn giản để giải quyết vấn đề này, nhưng nó chậm và đắt tiền. Google cần phải có con người thực làm việc và xem xét từng phần mở rộng của Cửa hàng Chrome trực tuyến, thay vì sử dụng máy tính để phân loại những vấn đề xấu, hãy để phần còn lại hoạt động và dựa vào các bài đánh giá của người dùng tích cực để gắn cờ bất kỳ vấn đề nào khác. Đánh giá ứng dụng bằng nhân lực con người là những gì Mozilla làm với kho lưu trữ mở rộng của Firefox, và những gì Apple làm với các ứng dụng iOS.

Thực hiện việc xem xét của người thực về mọi phần mở rộng có thể giảm đáng kể số lượng tiện ích mở rộng được phê duyệt hàng ngày cho Cửa hàng Chrome trực tuyến, cho dù nó có thể làm cho một số nhà phát triển bực bội và phản ứng. Google sẽ tốn rất nhiều thời gian để thuê thêm các xét nghiệm mở rộng. Nhưng không còn cách nào khác hơn là để cho vấn đề phần mềm độc hại của Chrome trở nên tồi tệ hơn - và đe dọa thị phần của Chrome và Chrome OS cũng như bảo mật của hàng triệu người dùng.

bVVMrme.png


"Fix the Chrome Webstore," Kjaer viết. "Đây là một trong những mối đe dọa bảo mật lớn nhất cho an ninh mạng hiện giờ"

Tip: Bạn chỉ nên tải xuống các tiện ích mở rộng mà bạn thực sự cần và luôn kiểm tra các quyền của tiện ích mở rộng trước khi cho phép cài đặt. Các tiện ích mở rộng độc hại thường có khả năng và có đủ quyền để sửa đổi bất kỳ lưu lượng truy cập web nào, hầu hết các tiện ích mở rộng là không cần thiết. Ngoài ra hãy luôn có có một chương trình bảo mật tốt được cài đặt và luôn được cập nhật.

Tham khảo Tom's Guide
 
  • Chủ đề
    cảnh báo chrome fake adblock plus fake extension google chrome tiện ích giả mạo chrome
  • từ ngày em tải cái J2security về phát là mỗi lần vào một trang click bất kì chỗ nào là nó nhảy qua 1 trang k chính thống khác mà giờ kb làm ntn các bác ạ
     

    KiM__

    ✩✩✩
    từ ngày em tải cái J2security về phát là mỗi lần vào một trang click bất kì chỗ nào là nó nhảy qua 1 trang k chính thống khác mà giờ kb làm ntn các bác ạ

    Máy bạn dính Adware rồi, tải mấy bản portable về quét, không cần cài đặt, sử dụng xong có thể xóa đi:

    SpyHunter 4.28.5.4848 + Portable [Anti Malware, Spyware, Adware, Trojan, Hiden Rootkits]

    UnHackMe 9.40 Build 640 - Phần mềm diệt Rootkit, Adware, Worms, Trojan, Spyware, Keyloggers
     
    Mấy ứng dụng hay phần mềm độc hại ở cửa hàng trực tuyến đánh vào tâm lý tò mò của người dùng thôi
     

    KiM__

    ✩✩✩
    Mấy ứng dụng hay phần mềm độc hại ở cửa hàng trực tuyến đánh vào tâm lý tò mò của người dùng thôi

    "Tò mò" là như thế nào, bạn vui lòng nói rõ hơn được không?!

    Cả một thời gian dài trong Apps Store / Plays Store của Google dính hàng loạt vụ lùm xùm về việc bị cài lén phần mềm độc hại và có vô số report từ người dùng, cũng như cơ quan nghiên cứu bảo mật Cisco's Talos Group - chính Google cũng thừa nhận.
    Vấn đề đâu đơn giản như vậy, nguyên do là họ test các tiện ích thông qua hệ thống tự động, đây là kẻ hở để Hacker tiêm nọc độc vào.
    Hậu quả là người dùng lãnh đủ ...
     
    1. lỗ hổng của AI test
    2. cố tình cho qua do phải hợp tác cơ quan, tổ chức chính phủ khi có yêu cầu
    3. một thế lực bên thứ 3 muốn kiểm soát không gian mạng
    ...

    Nói chung, tất cả đều có điểm chung:
    + có trình độ công nghệ thông tin cao
    + có thiết bị cơ sở hạ tầng đầy đủ

    => các nhóm, tổ chức được tài trợ => chiến tranh mạng

    Sự việc diễn ra không phải mới bây giờ xuất hiện, mà nó đã diễn ra từ rất lâu, chủ yếu bây giờ bị tấn công với tần suất dồn dập hơn so với trước kia. Ngại nhất mấy App liên quan đến Camera và Mic.
     
    Mấy cái addon trên Chrome store có phải cái nào cũng ngon đâu, hầu hết là rác nên mình rất hạn chế cài những cái này....
     
    giờ dễ lộ thông tin lắm các bác nhờ
    Theo kinh nghiệm hỗ trợ yêu cầu của Yêu Tinh nhà mình trong 2 năm qua thì phải công nhận là các chị em nhà mình dễ làm lộ thông tin cá nhân nhất.
    Đơn giản là ứng dụng nó mở quảng cáo lên nó kêu "máy bạn bị dính virus, bấm vào đây để diệt,..." đại loại kiểu đó thì gần như chị em nào cũng bấm ngay và luôn. Thế là dính chưởng thôi.
     
    ngày xưa mình vào quán nét, có tự tin với vốn chút tiếng anh ít ỏi, thấy nó hiện lên dòng bạn bảo thì mình cũng bấm vào, thấy may mắn cho chủ quán nét vì gặp khách có trình độ ngoại ngữ và ý thức bảo vệ máy cho chủ quán như mình :cll:) sau đó nó bị màn hình xanh, may quán cài đóng băng nên ko sao cả. Giờ nghĩ lại thấy hồi đó oai như cóc :))
     
    trước khi mk mò cào cửa hàng google để down ứng dụng về thì mk đều tìm hiểu trước từ các nguồn trên internet trước hoặc người quen chỉ cho dùng thôi. chứ mấy cái trong google chrome thì chẳng mấy hi đụng vào. một phần vì hầu hết là tiếng anh, mk chẳng hiểu gì. hai là mk sợ bị lỗi vì nhiều khi tải và cài đặt xong, máy tính mk bị thay đổi một vài điều nên giwof mk hạn chế rồi
     
    Top