[Tech] Công cụ Web of Trust không còn an toàn, khuyên người dùng nên gỡ bỏ

Bản chất là một công cụ giúp người dùng luôn an toàn khi lướt web, tuy nhiên với động thái bán cơ sở dữ liệu cá nhân của người dùng cho các bên thứ ba nhằm thu lợi nhuận đã khiến Web of Trust (WOT) không còn an toàn và người dùng cần phải gỡ bỏ.

Bất kể trình duyệt web nào cũng vậy, ngoài vấn đề mang đến cho người dùng khả năng sử dụng hiệu quả từ giao diện, hiệu năng tốt để có tốc độ lướt web nhanh nhất có thể thì việc hỗ trợ cài đặt các tiện ích mở rộng từ các bên thứ ba là yếu tố rất quan trọng và cần thiết. Bởi, thông qua các tiện ích đó người dùng có thể “nâng cao” khả năng sử dụng của trình duyệt mà mình hay sử dụng, chẳng hạn như loại bỏ quảng cáo, hỗ trợ sao lưu mật khẩu hay tùy biến giao diện…

Web of trust service

Tuy nhiên, trong số những tiện ích mở rộng hiện nay không phải tiện ích nào cũng an toàn. Bằng chứng là một cuộc điều tra của kênh truyền hình Đức NDR mới đây đã phát hiện ra một vi phạm nghiêm trọng về quyền riêng tư của Web Of Trust (WOT), một công cụ với cơ sở dữ liệu hơn 140 triệu người dùng lướt web báo cáo an toàn để bảo vệ người dùng khi lướt web.

WOT được ra mắt vào năm 2007 với phương châm hoạt động “Safe Search Web & Browsing”, đây là một trang web giúp đưa ra những thông tin về mức độ an toàn của một trang web bất kỳ khi bạn truy cập dựa vào đánh giá của những người dùng trên toàn thế giới báo cáo về. Với hai phương thức hoạt động, bạn có thể truy cập trực tiếp vào trang chủ của dịch vụ WOT tại đây hoặc thông qua một tiện ích mở rộng cho trình duyệt để kiểm tra trang web, từ đó đưa ra những cảnh báo thông qua các biểu tượng an toàn hoặc nguy hiểm. Mặc dù nghe qua có vẻ WOT đáng để bạn tin cậy, tuy nhiên dịch vụ này đã có một hàng động không thể bỏ qua.

Cuộc điều tra của NDR đã phát hiện ra rằng khi bạn cài đặt tiện ích mở rộng WOT vào trình duyệt, ngoài việc thu thập dữ liệu trang web mà người dùng thường xuyên truy cập thì tiện ích này còn phân tích và bán thông tin người dùng cho các bên thứ ba khác nhằm thu lợi nhuận. Chính sách an ninh WOT gồm địa chỉ IP của bạn, vị trí địa lý, loại thiết bị đang sử dụng, hệ điều hành, trình duyệt, ngày và thời gian, địa chỉ web,… và nhiều dữ liệu cá nhân khác của người dùng đều được thu thập. Những dữ liệu cá nhân nhạy cảm được WOT trích ra và liên kết với các dịch vụ khác gồm: Tên tài khoản; Địa chỉ email; các kế hoạch du lịch; tiền sử bệnh án; xu hướng tình dục; tiêu thụ ma túy; thông tin các công ty bí mật; tiền sử theo dõi của; cảnh sát điều tra; thói quen lướt web và các trang web thường xuyên truy cập.

Hiện tại, số lượng người dùng bị ảnh hưởng bởi WOT vào khoảng 50, và nếu 140 triệu người sử dụng đều là nạn nhân thì bạn có thể thấy mức độ nguy hiểm của vấn đề to lớn như thế nào. Ngoài ra, Mozilla đã loại bỏ tiện ích mở rộng WOT khỏi trình duyệt Firefox trong kho Add-ons, kể cả trình duyệt Chrome của Google. Đồng thời, những đối tượng người dùng đang sử dụng WOT trên các thiết bị di động cũng nên gỡ bỏ tiện ích này để đảm bảo an toàn dữ liệu cá nhân.

Theo Lao Động

Previous article[ShellScript] Làm sao để comment nhiều dòng code liên tục trong Shell Script
Next article[Tech] Gmail xuất hiện lổ hổng giúp hacker có thể chiếm đoạt bất kì tài khoản email nào
Bạn đang theo dõi website "https://cuongquach.com/" nơi lưu trữ những kiến thức tổng hợp và chia sẻ cá nhân về Quản Trị Hệ Thống Dịch Vụ & Mạng, được xây dựng lại dưới nền tảng kinh nghiệm của bản thân mình, Quách Chí Cường. Hy vọng bạn sẽ thích nơi này !