Google Và Microsoft Xóa Bỏ Tiện Ích ModHeader Có 1,6 Triệu Lượt Tải Vì Nguy Cơ Đánh Cắp Lịch Sử Duyệt Web
Một công cụ phổ biến trên trình duyệt vừa bị gỡ bỏ khẩn cấp sau khi phát hiện hệ thống thu thập dữ liệu ngầm, đe dọa trực tiếp đến quyền riêng tư và an toàn an ninh mạng của hơn một triệu người dùng.
.jpg)
Trong kỷ nguyên số, các tiện ích mở rộng (extensions) trên trình duyệt giúp tối ưu hóa công việc hàng ngày của hàng triệu lập trình viên và người dùng công nghệ. Tuy nhiên, các công cụ này cũng chính là "vùng xám" tiềm ẩn rất nhiều nguy cơ mất an toàn an ninh mạng nếu bị các đối tượng xấu trục lợi. Mới đây, hai gã khổng lồ công nghệ Google và Microsoft đã chính thức gỡ bỏ tiện ích ModHeader – một công cụ chỉnh sửa HTTP header cực kỳ phổ biến với khoảng 1,6 triệu lượt cài đặt trên Chrome và Edge. Quyết định xóa bỏ này được đưa ra sau khi các nghiên cứu viên an ninh mạng phát hiện một đoạn mã ngầm có khả năng thu thập lịch sử truy cập trang web của người dùng được giấu kín bên trong mã nguồn chính thức. Đoạn mã độc hại này hoạt động bằng cách tạo mã định danh thiết bị, mã hóa toàn bộ danh sách các tên miền mà người dùng đã ghé thăm và chuẩn bị sẵn cơ chế gửi dữ liệu về máy chủ từ xa. Mặc dù đoạn mã này ở trạng thái "ngủ đông" do danh sách kích hoạt đang để trống, nhưng chỉ cần một bản cập nhật thông thường từ nhà phát triển là tính năng theo dõi có thể lập tức được bật lên mà người dùng không hề hay biết.
Mối nguy hiểm lớn nhất của hình thức tấn công này là nó dễ dàng qua mặt các công cụ quét an toàn an ninh mạng tự động nhờ kỹ thuật mã hóa dữ liệu và che giấu dưới dạng một ứng dụng đã được xác thực uy tín. Việc một tiện ích có quyền can thiệp sâu vào luồng dữ liệu trình duyệt bị cài cắm mã theo dõi ngầm tạo ra nguy cơ cực kỳ lớn về rò rỉ dữ liệu cá nhân, làm lộ lịch sử duyệt web và đánh cắp các thông tin xác thực nhạy cảm như cookie, token hay chìa khóa API. Điều này đe dọa nghiêm trọng đến quyền riêng tư của cá nhân cũng như sự an toàn của toàn bộ hệ thống thông tin doanh nghiệp.
Đứng trước những chiêu trò che đậy tinh vi trên không gian mạng, việc nâng cao cảnh giác và thực hiện các biện pháp phòng vệ chủ động là yếu tố then chốt để bảo vệ tài sản số của bạn. Lời khuyên kiên quyết của tôi dành cho người dùng là hãy truy cập ngay vào trang quản lý tiện ích chrome://extensions trên Google Chrome hoặc edge://extensions trên Microsoft Edge để kiểm tra và gỡ bỏ ModHeader ngay lập tức nếu ứng dụng này vẫn còn tồn tại trên thiết bị. Trong trường hợp bạn từng sử dụng tiện ích này để dán hoặc lưu trữ các thông tin quan trọng như mật khẩu, token đăng nhập hay chìa khóa API, hãy tiến hành thay đổi và cấp lại các mã xác thực này ngay lập tức. Bên cạnh đó, hãy duy trì thói quen kiểm tra định kỳ danh sách tiện ích mở rộng, kiên quyết xóa bỏ những công cụ không còn sử dụng hoặc yêu cầu quyền truy cập quá rộng. Cuối cùng, việc trang bị một phần mềm diệt virus chuyên nghiệp có khả năng giám sát tiến trình theo thời gian thực sẽ tạo nên lớp tường lửa vững chắc, giúp bạn tự động phát hiện, ngăn chặn kịp thời các hành vi thu thập dữ liệu trái phép và bảo vệ trọn vẹn quyền riêng tư trên môi trường internet.
Hương - Theo TheHackerNews