tinLướt

Lịch sử duyệt web có thể bị theo dõi qua ổ cứng SSD

Công nghệ
Tóm tắt bởi AI
1 nguồn
VnExpress

Theo Tom's Hardware , nhóm nghiên cứu tại Đại học Công nghệ Graz (Áo) vừa công bố báo cáo gây chú ý về lỗ hổng tấn công kênh bên (side-channel attack) - kiểu tấn công gián tiếp thay vì trực tiếp từ hệ thống. Điều nguy hiểm là phương pháp Frost có thể thực hiện ngầm thông qua mã java script chạy trên

Điểm chính

  • Lỗ hổng Frost cho phép theo dõi lịch sử duyệt web qua ổ cứng SSD [1]
  • Frost khai thác API OPFS để lưu trữ tệp tin ngầm trên ổ cứng [1]
  • Người dùng có thể bị theo dõi ngay cả khi không tương tác web độc hại [1]
  • Vấn đề đặt ra lo ngại về quyền riêng tư và an ninh thông tin [1]

Một lỗ hổng bảo mật mới mang tên Frost cho phép kẻ tấn công theo dõi lịch sử duyệt web của người dùng thông qua ổ cứng SSD, ngay cả khi người dùng không tương tác với các trang web độc hại VnExpress. Lỗ hổng này khai thác một API có sẵn trên các trình duyệt hiện đại, cho phép các trang web lưu trữ tệp tin trực tiếp lên ổ cứng mà không cần sự cho phép của người dùng. Điều này đặt ra những lo ngại về quyền riêng tưan ninh thông tin của người dùng internet.

Cách thức hoạt động của Frost

Frost hoạt động thông qua mã JavaScript chạy trên trình duyệt, lợi dụng API OPFS (Origin Private File System) để tạo và lưu trữ tệp tin trên ổ cứng VnExpress. Điểm đặc biệt là Frost có thể hoạt động ngầm, không cần người dùng cấp quyền truy cập hay tương tác với các trang web độc hại VnExpress. Trước đây, các cuộc tấn công khai thác ổ cứng thường yêu cầu mã độc chạy trực tiếp trên hệ điều hành với quyền quản trị cao, nhưng Frost đã phá vỡ rào cản này VnExpress.

Ảnh hưởng đến người dùng

Lỗ hổng Frost cho phép kẻ tấn công theo dõi lịch sử duyệt web của người dùng, bao gồm các trang web đã truy cập, thời gian truy cập và các thông tin khác có thể được lưu trữ trong bộ nhớ cache của trình duyệt VnExpress. Điều này có thể dẫn đến việc lộ lọt thông tin cá nhân, bao gồm thông tin tài khoản, thông tin ngân hàng và các dữ liệu nhạy cảm khác VnExpress. Người dùng có thể bị theo dõi hành vi trực tuyến, từ đó bị nhắm mục tiêu bởi các quảng cáo độc hại hoặc các hình thức tấn công khác.

Giải pháp và phản ứng

Hiện tại, các nhà nghiên cứu đã công bố chi tiết về lỗ hổng Frost, nhưng chưa có thông tin về việc các trình duyệt đã có biện pháp khắc phục hay chưa VnExpress. Người dùng nên cẩn trọng khi duyệt web, đặc biệt là trên các trang web không đáng tin cậy. Việc cập nhật trình duyệt lên phiên bản mới nhất và sử dụng các công cụ bảo mật có thể giúp giảm thiểu rủi ro. Các chuyên gia bảo mật khuyến cáo người dùng nên theo dõi các thông báo về bản vá lỗi từ các nhà phát triển trình duyệt để bảo vệ thông tin cá nhân.

Nghe tóm tắt
Tính năng nghe audio — sắp ra mắt
Tổng hợp từ 1 nguồn tin