-
Công bố kết quả kiểm nghiệm hiện tượng nước giếng khoan chuyển sang màu tím đỏ bất thường ở Thanh Hóa -
Đề xuất đóng đoạn cao tốc Hà Nội - Thái Nguyên để xây đường kết nối sân bay Gia Bình -
Bác sĩ viết đơn thuốc "loằng ngoằng giun dế" có thể bị phạt nặng -
Hoàn cảnh éo le, không nơi nương tựa của bé trai 2 tuổi bị mẹ ruột và người tình bạo hành ở TP.HCM -
Bí thư Thành ủy Trần Đức Thắng: Hà Nội sẽ xây công viên, khu sinh thái dọc sông Hồng, sông Đuống -
Không khí lạnh tràn về, miền Bắc mưa dông diện rộng từ đêm mai 7/5 -
Tiến sĩ Việt nhận giải thưởng khoa học danh giá của Mỹ: Là con trai của nguyên Chủ tịch Hội đồng chức danh Giáo sư Nhà nước -
Nữ thủ khoa giành học bổng tiến sĩ ở Hàn Quốc khi chưa tốt nghiệp đại học -
Thảm kịch máy bay lao vào chung cư tại Brazil, con trai Thị trưởng tử nạn -
Xót xa bé gái sơ sinh bị bỏ rơi cùng lời nhắn "con là sinh viên, tự sinh tại phòng trọ"
Công nghệ
05/09/2018 21:15Một tiện ích trên Chrome bị phát hiện ăn cắp mật khẩu người dùng
Theo ZDNet, tiện ích này vốn là một dịch vụ chia sẻ tập tin được gắn kèm lên Chrome nhưng có khả năng ăn cắp tên đăng nhập, mật khẩu tài khoản cũng như các khóa bảo mật dùng trong giao dịch và quản lý tiền ảo.
Hành vi đáng ngờ của MEGA.nz bị một lập trình viên người Ý có nickname SerHack phát hiện trong mã nguồn của phiên bản 3.39.4 vừa được hãng phát hành đầu tháng 9.
Ngay sau khi nắm được vấn đề, các kỹ sư của Google đã gỡ bỏ tiện ích mở rộng này khỏi gian ứng dụng chính thức Chrome Web Store, đồng thời tắt MEGA.nz trên trình duyệt của tất cả người dùng hiện tại. Theo báo cáo phân tích mã nguồn của tiện ích trên, đoạn mã độc sẽ trộm thông tin từ những địa chỉ như Amazon, Google, Microsoft, GitHub, MyEtherWallet và MyMonero (các dịch vụ ví điện tử quản lý hai loại tiền ảo Ethereum và Monero), cũng như nền tảng giao dịch tiền kỹ thuật số IDEX.
Mã độc này sẽ ghi lại thông tin (tên tài khoản, mật khẩu) và các phiên dữ liệu mà kẻ tấn công cần để đăng nhập vào tài khoản của người dùng. Nếu đó là một trang web quản lý tiền ảo, tin tặc có thể trích xuất khóa bảo mật cá nhân để can thiệp vào ví điện tử. Tất cả dữ liệu thu thập sẽ được gửi về một máy chủ đặt tại Ukraine.
Dù kỹ sư Google đã tắt quyền hoạt động của MEGA.nz, người dùng vẫn nên vào phần Tiện ích mở rộng trên trình duyệt Chrome của mình để kiểm tra xem có cài chương trình này không và gỡ bỏ nếu có. Đồng thời, tất cả được khuyến cáo thay đổi mật khẩu đăng nhập các dịch vụ nêu trên, chuyển ví tiền ảo qua một tài khoản khác được bảo đảm bằng khóa mới.
Phát ngôn viên của Google cũng như MEGA.nz chưa có phản hồi chính thức về vụ việc.
Theo Anh Quân (Thanh Niên Online)
- Công bố kết quả kiểm nghiệm hiện tượng nước giếng khoan chuyển sang màu tím đỏ bất thường ở Thanh Hóa (16:26)
- Nhà thiết kế lên tiếng làm rõ vụ ồn ào "trộm đồ" của Jisoo (BLACKPINK) (16:13)
- Lời khai gã đàn ông dùng hung khí tấn công khiến đại úy công an đứt lìa một phần bàn chân phải vừa bị bắt khẩn cấp (16:04)
- Arsenal chấp nhận bán lỗ Kiwior, Porto kích hoạt điều khoản mua đứt (39 phút trước)
- Lộ diện Samsung Galaxy Z Fold 8 Wide: Thiết kế "bản rộng" đối đầu iPhone gập (44 phút trước)
- Đề xuất đóng đoạn cao tốc Hà Nội - Thái Nguyên để xây đường kết nối sân bay Gia Bình (45 phút trước)
- Chủ nhà hàng gốc Việt và chồng con tử vong tại nhà riêng (53 phút trước)
- Tưởng đột quỵ vì chóng mặt dữ dội, kết quả chẩn đoán khiến ai cũng bất ngờ (55 phút trước)
- Bác sĩ viết đơn thuốc "loằng ngoằng giun dế" có thể bị phạt nặng (1 giờ trước)
- Bảng giá xe Honda Air Blade 2026 tháng 5/2026: 'Rẻ như bèo' trước áp lực từ giá xăng và xe máy điện (1 giờ trước)