22/11/2017 18:27 GMT+7

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

HOÀNG THƯ
HOÀNG THƯ

TTO - Các nhà nghiên cứu thuộc Đại học Princeton đã phát hiện ra rằng hơn 480 trang web phổ biến trên toàn cầu đã theo dõi mọi cú nhấn phím của người dùng và gửi dữ liệu đến các máy chủ của bên thứ ba.

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web - Ảnh 1.

Thay vì ghi lại thống kê chung về hành vi người dùng, Session Replay có thể ghi lại và phát lại toàn bộ các phiên duyệt web - Ảnh: iStock

Các trang web này được phát hiện chạy các "Session Replay" của bên thứ ba. Đây là một dạng phát lại phiên hoạt động, giúp kẻ tấn công can thiệp vào chuỗi và theo dõi gói tin hoặc các lệnh của một ứng dụng nào đó, biến đổi thông tin nắm được và gửi ngược trở lại nhằm đánh lừa hệ thống. 

Theo đó, mọi hoạt động của người dùng từ gõ bàn phím cho đến nhấp chuột đều được gửi đến các máy chủ của bên thứ ba trên toàn cầu.

Các nhà nghiên cứu thuộc Trung tâm Công nghệ Thông tin Princeton (CITP) của Đại học Princeton đã chỉ ra mức độ xâm nhập các hoạt động trực tuyến của người dùng bị theo dõi là không giới hạn, kể cả khi người dùng truy cập vào một trang web, điền thông tin trực tuyến vào mẫu bất kỳ rồi bấm xóa và hủy trước khi gửi, cũng sẽ bị ghi lại toàn bộ.

Hiện có 7 trong số các công ty web và trang web phổ biến nhất có chạy "Session Replay" đã được công bố, bao gồm FullStory, SessionCam, Clicktale, Smartlook, UserReplay, Hotjar và công cụ tìm kiếm Yandex của Nga. Theo xếp hạng của Alexa, các nền tảng này đều được đánh giá cao và nằm trong nhóm những trang web hàng đầu thế giới.

Tìm hiểu thêm về Session Replay

Theo các nhà nghiên cứu, "Session Replay" thường được các công ty sử dụng để giúp họ hiểu khách hàng đang sử dụng trang web như thế nào. Tuy nhiên, thay vì ghi lại thống kê chung về hành vi người dùng, thủ thuật này có thể ghi lại và phát lại toàn bộ các phiên duyệt web, thậm chí thu được thông tin nhạy cảm của người dùng, bao gồm mật khẩu, dữ liệu thẻ tín dụng và tình trạng sức khỏe.

Các tập lệnh sẽ ghi lại các động tác bấm phím, di chuyển chuột và hành vi lướt web cùng với toàn bộ nội dung của các trang web mà bạn truy cập và gửi chúng tới các máy chủ của bên thứ ba.

Các công ty như Fullstory thường theo dõi người dùng như vậy, không những thế còn thiết kế các tập lệnh theo dõi cho phép công ty kết nối nhận dạng thực của người dùng với dữ liệu được thu thập. Điều này có nghĩa là bằng cách sử dụng thủ thuật này, các công ty có thể thấy người dùng liên kết với thông tin họ tên và địa chỉ email cụ thể.

Các nhà nghiên cứu cho biết thêm: "Tuy nhiên, các thông tin nhạy cảm như điều kiện y tế, chi tiết thẻ tín dụng và thông tin cá nhân khác có thể được hiển thị trên các trang web bên thứ ba. Điều này sẽ làm cho người dùng nhận ra hành vi trộm cắp, lừa đảo trực tuyến, và các hành vi không mong muốn khác."

Nền tảng web sử dụng Session Replay có nguy cơ bị tấn công cao

Các công ty web và trang web sử dụng Session Replay có thể chiếm đoạt thông tin người dùng nhưng cũng rất dễ bị tấn công bởi hacker. Trong trường hợp của Yandex, Smartlook và Hotjar, các nền tảng web chạy HTTP thay vì HTTPS và mã hóa, các nhà nghiên cứu tin rằng hacker có thể khởi động cuộc tấn công bất cứ lúc nào để "trích xuất tất cả các dữ liệu thu được".

May mắn thay, người dùng có thể chặn Session Replay bằng công cụ chặn quảng cáo phổ biến AdBlock Plus. Theo công bố của Đại học Princeton, AdBlock Plus đã tung ra một bản cập nhật để chặn tất cả các thủ thuật Session Replay.

HOÀNG THƯ

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

TTO - Firefox, trình duyệt Internet được phát triển và duy trì bởi Mozilla, sẽ sớm có khả năng cảnh báo người dùng Internet nếu trang web họ đang xem bị tấn công trong quá khứ và cung cấp thông tin cho mọi người biết về những vụ rò rỉ dữ liệu.

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

TTO - Theo công bố mới nhất của hãng bảo mật Kaspersky Lab, Việt Nam có tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ đứng thứ hai thế giới trong quý 3 vừa qua.

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

TTO – Dù điện thoại bạn đã tắt tính năng chia sẻ địa điểm, khởi động lại thiết lập mặc định, hay lấy thẻ sim ra thì địa điểm của bạn vẫn được gửi đến Google.

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

TTO - Các nhà nghiên cứu an ninh mạng đã phát hiện ra một backdoor ẩn trên điện thoại OnePlus mà hacker có thể khai thác để truy cập vào thiết bị của người dùng. Dù cho người dùng có cài đặt bảo vệ bằng mật khẩu thì backdoor này vẫn cho phép hacker dễ dàng bẻ khóa mật khẩu.

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

An toàn của trẻ em bị đồ chơi thông minh đe dọa

TTO – Lỗi bảo mật cho phép người lạ có thể nói chuyện với con của bạn thông qua một số đồ chơi này.

An toàn của trẻ em bị đồ chơi thông minh đe dọa

Mở khóa điện thoại bằng mồ hôi cơ thể

TTO – Đây có thể trở thành phương pháp bảo mật thiết bị tốt nhất trong tương lai

Mở khóa điện thoại bằng mồ hôi cơ thể
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar