Công nghệ

Lỗ hổng "cổ đại" 20 năm trên trình duyệt Chrome sắp được vá

Tóm tắt:
  • Google sắp vá lỗ hổng bảo mật trên Chrome có thể khiến lịch sử duyệt web bị xem trộm.
  • Lỗ hổng này đã tồn tại hơn 20 năm và có thể bị tin tặc lợi dụng.
  • Tính năng CSS ":visited" cho phép xác định các liên kết đã truy cập, tạo ra nguy cơ bị theo dõi.
  • Phiên bản Chrome 136 sẽ vô hiệu hóa phương thức tấn công dựa trên lỗ hổng này.
  • Người dùng nên cập nhật Chrome lên phiên bản 136 để bảo vệ quyền riêng tư và lịch sử duyệt web.

Google chuẩn bị tung ra bản vá cho một lỗ hổng bảo mật cơ bản nhưng tiềm ẩn nguy cơ lớn, đã tồn tại hơn hai thập kỷ trên hầu hết các trình duyệt web, trong đó có cả Google Chrome. Lỗ hổng này có thể bị tin tặc lợi dụng để âm thầm theo dõi và suy đoán lịch sử duyệt web của người dùng.

Vấn đề bắt nguồn từ một tính năng được thiết kế nhằm cải thiện trải nghiệm người dùng, thông qua việc các đường link mà bạn đã truy cập sẽ được thay đổi màu sắc (thường từ màu xanh dương sang màu tím). Tính năng này được điều khiển bởi CSS (thuộc tính :visited) và giúp người dùng dễ dàng nhận biết họ đã xem những trang nào.

Lỗ hổng 20 năm trên Chrome sắp được vá.

Lỗ hổng 20 năm trên Chrome sắp được vá.

Tuy nhiên, các chuyên gia bảo mật và cả những kẻ xấu từ lâu đã nhận ra cách lạm dụng tính năng này. Một trang web độc hại có thể chèn hàng ngàn liên kết ẩn đến các trang web phổ biến khác (như Facebook, Google, các trang báo lớn...). Sau đó, bằng cách sử dụng mã CSS hoặc JavaScript, trang web này có thể kiểm tra xem liên kết nào trong số đó hiển thị màu tím (màu của link đã truy cập) trên trình duyệt của người dùng. Từ đó, kẻ tấn công có thể suy ra được một phần lịch sử duyệt web của nạn nhân mà họ không hề hay biết.

Theo bà Kyra Seevers từ Google, vấn đề bảo mật này đã "ám ảnh" cộng đồng web hơn 20 năm, tức là có trước cả khi Chrome ra đời (năm 2008). Dù các trình duyệt trước đây đã triển khai nhiều biện pháp tạm thời để hạn chế, chúng không thể loại bỏ hoàn toàn nguy cơ bị theo dõi lịch sử kiểu này.

Tin vui là phiên bản Chrome 136, dự kiến phát hành vào cuối tháng 4 này, sẽ chính thức vô hiệu hóa hoàn toàn phương thức tấn công dựa trên lỗ hổng ":visited" này. Google sẽ áp dụng một kỹ thuật mới gọi là "partitioning :visited link history". Về cơ bản, kỹ thuật này sẽ ngăn chặn các trang web khác nhau "nhìn" và kiểm tra trạng thái "đã truy cập" của cùng một liên kết, từ đó bảo vệ quyền riêng tư tốt hơn cho người dùng.

Do đây là một lỗ hổng cố hữu và tồn tại rất lâu, người dùng được khuyến cáo nên cập nhật trình duyệt Chrome của mình lên phiên bản 136 ngay khi nó được phát hành vào cuối tháng này để đảm bảo an toàn và bảo vệ lịch sử duyệt web cá nhân.

Các tin khác

Thời tiết miền Bắc những ngày tới

Hôm nay và ngày mai (14-15/4), miền Bắc sẽ rét về đêm và sáng, trưa chiều nắng ấm. Từ 16/4, nền nhiệt tăng mạnh. Từ 18/4, miền Bắc bước vào đợt nắng nóng diện rộng, gay gắt đầu tiên của mùa hè năm nay. Tây Nguyên và Nam Bộ trong hai ngày 14-15/4 có mưa dông rải rác vào chiều tối.

Thông tin mới về gió mùa đông bắc

Sáng 13/4, không khí lạnh đã ảnh hưởng tới hầu hết Bắc Bộ, Bắc Trung Bộ và một phần Trung Trung Bộ, vịnh Bắc Bộ có gió mạnh cấp 8, giật cấp 10. Dự báo hôm nay sẽ là ngày rét nhất trong đợt gió mùa đông bắc này. Mưa lớn giảm dần ở Tây Bắc Bộ và Bắc Trung Bộ.

Bí kíp từ lãnh đạo Vanto Group & SRA: SMEs Việt Nam bứt phá hiệu suất ngoạn mục!

Trong sự kiện Business Summit 2025 – "SMEs Vượt Vũ Môn" diễn ra vào ngày 12/2 tại Hà Nội, các chuyên gia đầu ngành và doanh nhân thành công đã cùng nhau chia sẻ những chiến lược và mô hình thực tiễn giúp doanh nghiệp SMEs không chỉ tồn tại mà còn bứt phá mạnh mẽ. Một trong những thông điệp quan trọng của sự kiện là: "Đi nhanh không quan trọng bằng đi đúng hướng."

Dịch vụ tư vấn ESG và kiểm kê khí nhà kính của OneStep Vietnam: Hỗ trợ doanh nghiệp chuyển đổi xanh

Trong bối cảnh biến đổi khí hậu và áp lực phát triển bền vững ngày càng tăng, thực hành ESG (Môi trường, Xã hội, Quản trị) và kiểm kê khí nhà kính đã trở thành xu hướng tất yếu. Với 20 năm kinh nghiệm tư vấn trách nhiệm xã hội, OneStep Vietnam đang dẫn đầu trong việc hỗ trợ doanh nghiệp đạt mục tiêu xanh, nổi bật qua sự hợp tác thành công với Oxalis.

Sau sinh có nên trị nám bằng laser?

Da mặt tôi lúc mang thai xuất hiện các mảng nám, đốm sẫm màu to nhỏ, chủ yếu ở hai bên gò má. Sau sinh bao lâu có thể điều trị nám bằng laser và có hết không? (Hồng Ngọc, 30 tuổi, Lâm Đồng)