-
Sanae Takaichi: "Sói đơn độc" trên hành trình tái thiết quyền lực và vị thế Nhật Bản -
Hành trình "rải" tiền của Giám đốc doanh nghiệp để "thông chốt" các gói thầu nghìn tỷ -
Dự báo thời tiết Tết Bính Ngọ: Miền Bắc đón rét đậm, miền Nam đề phòng mưa trái mùa -
Lý do lực lượng chức năng phải chờ đến 5/2 mới bắt nghi phạm cuối vụ cướp ngân hàng -
Vụ 3 người trong cùng gia đình tử vong ở Hà Tĩnh: Hé lộ hoàn cảnh nạn nhân rất khó khăn -
Nghi phạm trong vụ cướp ngân hàng ở Gia Lai từng dùng súng AK giết người sẽ bị xử lý thế nào? -
Cái kết cuối cùng vụ cô giáo tự sửa bài thi tiếng Anh của 19 học sinh, nhà trường lên tiếng vụ dạy thêm -
Hà Nội siết chặt phạt nguội vỉa hè bằng camera, hàng trăm quán ăn bất ngờ bị xử lý chỉ trong hai ngày -
Rút tiết kiệm "đu đỉnh" bạc, nhà đầu tư mất hàng trăm triệu đồng chỉ sau một tuần -
Nghẹt thở giải cứu 3 người kẹt trong cơ sở mai táng bốc cháy ngùn ngụt ở TP.HCM
Công nghệ
05/09/2018 21:15Một tiện ích trên Chrome bị phát hiện ăn cắp mật khẩu người dùng
Theo ZDNet, tiện ích này vốn là một dịch vụ chia sẻ tập tin được gắn kèm lên Chrome nhưng có khả năng ăn cắp tên đăng nhập, mật khẩu tài khoản cũng như các khóa bảo mật dùng trong giao dịch và quản lý tiền ảo.
Hành vi đáng ngờ của MEGA.nz bị một lập trình viên người Ý có nickname SerHack phát hiện trong mã nguồn của phiên bản 3.39.4 vừa được hãng phát hành đầu tháng 9.
Ngay sau khi nắm được vấn đề, các kỹ sư của Google đã gỡ bỏ tiện ích mở rộng này khỏi gian ứng dụng chính thức Chrome Web Store, đồng thời tắt MEGA.nz trên trình duyệt của tất cả người dùng hiện tại. Theo báo cáo phân tích mã nguồn của tiện ích trên, đoạn mã độc sẽ trộm thông tin từ những địa chỉ như Amazon, Google, Microsoft, GitHub, MyEtherWallet và MyMonero (các dịch vụ ví điện tử quản lý hai loại tiền ảo Ethereum và Monero), cũng như nền tảng giao dịch tiền kỹ thuật số IDEX.
Mã độc này sẽ ghi lại thông tin (tên tài khoản, mật khẩu) và các phiên dữ liệu mà kẻ tấn công cần để đăng nhập vào tài khoản của người dùng. Nếu đó là một trang web quản lý tiền ảo, tin tặc có thể trích xuất khóa bảo mật cá nhân để can thiệp vào ví điện tử. Tất cả dữ liệu thu thập sẽ được gửi về một máy chủ đặt tại Ukraine.
Dù kỹ sư Google đã tắt quyền hoạt động của MEGA.nz, người dùng vẫn nên vào phần Tiện ích mở rộng trên trình duyệt Chrome của mình để kiểm tra xem có cài chương trình này không và gỡ bỏ nếu có. Đồng thời, tất cả được khuyến cáo thay đổi mật khẩu đăng nhập các dịch vụ nêu trên, chuyển ví tiền ảo qua một tài khoản khác được bảo đảm bằng khóa mới.
Phát ngôn viên của Google cũng như MEGA.nz chưa có phản hồi chính thức về vụ việc.
Theo Anh Quân (Thanh Niên Online)
- Triệt phá kho vũ khí của đối tượng buôn bán súng đạn suốt một thập kỷ tại TPHCM (45 phút trước)
- Hỏa hoạn tại nhà hàng 5 tầng ở trung tâm TPHCM, khói đen cuồn cuộn lúc sáng sớm (1 giờ trước)
- Tháng 1 âm lịch năm Bính Ngọ có 2 con giáp phát tài phát lộc tiền tiêu không hết, 1 con giáp phải cẩn trọng (1 giờ trước)
- Vụ cướp ngân hàng ở Gia Lai: Thủ đoạn xóa dấu vết tinh vi nhưng không qua được mắt công an (1 giờ trước)
- Đánh bom ở Pakistan, 200 người thương vong (1 giờ trước)
- Từ "Vạn Thánh công chúa" kiều diễm của Tây du ký phiên bản 1986 đến nữ tỷ phú quyền lực của showbiz Hoa ngữ (1 giờ trước)
- Giá vàng thế giới đảo chiều ngoạn mục sau cú rơi mạnh (1 giờ trước)
- Honor Power2 gây mất thiện cảm vì quá giống iPhone 17 Pro Max (1 giờ trước)
- Những thói quen buổi sáng giúp đường ruột nhẹ nhõm, bụng dạ dễ chịu suốt ngày dài (2 giờ trước)
- Ford Ranger áp đảo thị trường bán tải Việt: Cứ 10 xe lăn bánh, gần 7 xe mang logo Ford (2 giờ trước)