4477
Nguy cơ rò rỉ dữ liệu từ một tính năng phổ biến trên Google Chrome
295
Bảo vệ dữ liệu
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Nguy cơ rò rỉ dữ liệu từ một tính năng phổ biến trên Google Chrome

Các chuyên gia an ninh mạng khuyến cáo người dùng nên kiểm tra và tắt ngay tính năng đồng bộ hóa dữ liệu (Sync) trên Google Chrome để phòng tránh nguy cơ bị lộ thông tin cá nhân, mật khẩu và dữ liệu tài chính.

Ảnh minh họa
Ảnh minh họa

Google Chrome hiện là trình duyệt được sử dụng rộng rãi nhất thế giới. Trong số các tiện ích của trình duyệt này, tính năng đồng bộ hóa (Sync) được nhiều người ưa chuộng bởi khả năng lưu trữ và chia sẻ dữ liệu giữa các thiết bị chỉ với một tài khoản Google. Tuy nhiên, theo các chuyên gia bảo mật, chính sự tiện lợi ấy lại tiềm ẩn nguy cơ lớn đối với quyền riêng tư và an toàn dữ liệu cá nhân.

Tính năng Sync trên Chrome cho phép người dùng đồng bộ hóa các thông tin như dấu trang, lịch sử duyệt web, mật khẩu đã lưu hay các tab đang mở - tất cả được chia sẻ giữa các thiết bị cùng đăng nhập một tài khoản. Điều này giúp trải nghiệm duyệt web liền mạch hơn, đặc biệt với những người sử dụng đồng thời nhiều máy tính và điện thoại.

Tuy nhiên, sự liên kết đó cũng có thể trở thành “con dao hai lưỡi”. Các chuyên gia cảnh báo về “hiệu ứng Domino” trong an ninh dữ liệu: chỉ cần một thiết bị bị xâm nhập, toàn bộ hệ thống thiết bị còn lại có thể bị ảnh hưởng.

Ví dụ, khi một chiếc laptop cũ hay máy tính bảng ít sử dụng bị nhiễm mã độc nhưng vẫn đăng nhập cùng tài khoản Google, tin tặc có thể truy cập dữ liệu cá nhân trên tất cả các thiết bị khác, bao gồm cả điện thoại được bảo mật bằng vân tay hay Face ID.

Không chỉ là dấu trang hay lịch sử tìm kiếm, Chrome Sync còn lưu trữ nhiều dữ liệu nhạy cảm như:

  • Thông tin thẻ tín dụng, ngày hết hạn, địa chỉ thanh toán.

  • Mật khẩu đăng nhập các tài khoản mạng xã hội, ngân hàng và email.

  • Số điện thoại cá nhân cùng địa chỉ nhà riêng.

Các chuyên gia cũng lưu ý rằng ngay cả khi bật chế độ Ẩn danh (Incognito), hoạt động tìm kiếm của người dùng vẫn chưa hoàn toàn riêng tư. Trước đây, Google từng vướng không ít tranh cãi và vụ kiện liên quan đến việc thu thập, xử lý dữ liệu người dùng và quảng cáo cá nhân hóa.

Ngoài rủi ro bị đánh cắp, việc đồng bộ dữ liệu còn khiến hành vi tìm kiếm trên một thiết bị dễ dàng được phản ánh ở thiết bị khác - chẳng hạn như các quảng cáo tương ứng xuất hiện đồng thời - minh chứng cho cách dữ liệu của người dùng bị khai thác trong hệ sinh thái quảng cáo trực tuyến.

Cách bảo vệ dữ liệu cá nhân

Để hạn chế tối đa nguy cơ rò rỉ thông tin, các chuyên gia khuyến nghị người dùng nên thực hiện ngay một số bước cơ bản:

  1. Tắt tính năng đồng bộ hóa: Truy cập phần cài đặt, chọn Sync is on → Turn off để ngừng chia sẻ dữ liệu giữa các thiết bị.

  2. Xóa dữ liệu đã lưu trên máy chủ: Vào trang chrome.google.com/sync, cuộn xuống cuối trang, chọn Delete Data để xóa toàn bộ dữ liệu đã được đồng bộ trước đó.

  3. Cân nhắc sử dụng trình duyệt khác: Một số chuyên gia và Apple khuyên người dùng nên chuyển sang các trình duyệt ưu tiên quyền riêng tư, như DuckDuckGo, hoặc những lựa chọn ngăn chặn trình theo dõi, không chia sẻ dữ liệu với bên thứ ba.

Việc chủ động quản lý và kiểm soát dữ liệu cá nhân là bước quan trọng để đảm bảo an toàn trên môi trường trực tuyến, nhất là trong bối cảnh hành vi tấn công mạng ngày càng tinh vi và khó phát hiện.

Khôi Nguyên (tổng hợp)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Theo các chuyên gia, đi cùng với tốc độ tăng trưởng ấn tượng của ngân hàng số là những rủi ro ngày càng phức tạp về an toàn dữ liệu. Khi dữ liệu trở thành “tài sản lõi”, cuộc chiến bảo vệ thông tin tài chính cũng bước vào giai đoạn khốc liệt hơn bao giờ hết.

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Những rủi ro an ninh từng gắn với mật khẩu yếu hay hệ thống email nay đã trở nên lỗi thời. Bước sang năm 2026, theo phân tích của eScan (MicroWorld Technologies Inc.), chính các thiết bị tưởng như vô hại trong đời sống và công sở đang âm thầm mở rộng bề mặt tấn công của không gian mạng.

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Mới đây, các tin tặc đã tìm ra một phương thức tấn công lừa đảo bằng cách lợi dụng nền tảng hỗ trợ khách hàng LiveChat. Đây là hình thức tấn công trong đó kẻ tấn công tương tác trực tiếp với nạn nhân (qua chat, cuộc gọi) và liên tục điều chỉnh cách giao tiếp ngay tại thời điểm đó để lừa nạn nhân cung cấp thông tin nhạy cảm.

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.