Hơn 500 tiện ích mở rộng quảng cáo trên Google Chrome bị vô hiệu hóa

17 Thg 02

Theo nhà nghiên cứu bảo mật Jamila Kaya, hiện Google Chrome đã có thể phát hiện hơn 500 trường hợp phần mềm độc hại. Các tiện ích mở rộng quảng cáo độc hại của Google Chrome đã hoạt động trong ít nhất tám tháng, và chúng đã chuyển hướng hàng triệu người dùng đến nhiều website độc hại.

Quảng cáo độc hại

Nguồn: Thegioididong

Nhà nghiên cứu bảo mật Jamila Kaya và nhóm Duo Security của Cisco đã xác định được một nhóm tiện ích mở rộng. Khi người dùng cài đặt bất kỳ một trong số hơn 500 tiện ích mở rộng trên Google Chrome, một mạng lưới các website độc hại sẽ hoạt động đồng bộ theo kịch bản và kiểm soát kịch bản để chuyển hướng theo cách làm giả như những quảng cáo bình thường, nhưng lại xâm phạm và quấy rấy người dùng.

Phản hồi của Google

Các nhà nghiên cứu đã cùng nhau lên tiếng và cảnh báo Google về vấn đề này, họ cho rằng tất cả các tiện ích mở rộng giả mạo đều bị vô hiệu hóa với các cài đặt ở thời điểm hiện tại. Với những tiện ích mở rộng vô bổ, chúng sẽ được đánh dấu là phần mềm độc hại dưới dạng lời nhắc gỡ cài đặt, là dấu hiệu cho những người sử dụng Chrome nhận biết và phòng tránh. Có thể, các domain này đã được thêm vào danh sách chia sẻ các trang web nguy hiểm và bị xóa khỏi chỉ mục tìm kiếm của Google.

Thắt chặt yêu cầu bảo mật

Google đã giảm bớt các yêu cầu xử lý dữ liệu và chính sách bảo mật do hậu quả trực tiếp của vi phạm này khi bị các nhà nghiên cứu cảnh báo vào cuối năm ngoái. Trong thời gian này, bằng cách tìm kiếm một mã chữ ký “fingerprint”, họ đã có thể xác nhận việc tìm kiếm và tra cứu hơn 500 phiên bản mở rộng của phần mềm độc hại này.

Thứ mà Kaya phát hiện được chính là việc có rất nhiều ứng dụng, tiện ích mở rộng đều vô tình có chung những dòng code, chỉ có tên bị thay đổi để chúng trông khác nhau và né được hệ thống kiểm tra trùng lặp tự động của Google, cho phép chúng được đăng tải lên hệ thống Web Store.

Là các Marketer, chúng ta cần hiểu các yêu cầu bảo mật quản lý việc lưu trữ dữ liệu sẽ tiếp tục tăng như đề xuất các yêu cầu mới của Google. Ngoài ra, việc này cũng giúp bảo vệ danh tiếng của bạn không bị ảnh hưởng khi xảy ra vi phạm cũng như loại bỏ những quảng cáo xấu, độc hại nhằm mang đến những trải nghiệm tốt nhất cho người dùng.

Phương Thảo - MarketingAI

Theo Marketingland

 
Đánh giá của bạn

TAGS:

Bình luận của bạn

Bạn cần đăng nhập để thực hiện chức năng này!

Bình luận không đăng nhập

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.