Google: Ít nhất 1,5% tài khoản người dùng bị xâm phạm

Theo thống kê của Google, khoảng 1,5% tài khoản người dùng cài đặt tiện ích mở rộng (extension) Password Checkup đang dùng thông tin đăng nhập không an toàn. Tỷ lệ này sẽ còn cao hơn trên hàng tỷ người dùng còn lại.

Đầu năm nay, Google đã ra mắt tiện ích Password Checkup giúp cảnh báo độ an toàn của mật khẩu tài khoản mỗi khi người dùng đăng nhập trên Chrome. Thống kê trong tháng đầu tiên hoạt động, khoảng 316.000 tài khoản (tương đương 1,5%) cài đặt extension này đã bị cảnh báo sử dụng thông tin đăng nhập không an toàn. Như vậy tỷ lệ trên hàng tỷ người dùng còn lại sẽ rất đáng báo động.

Extension Password Checkup có tác dụng cảnh báo người dùng mỗi lần đăng nhập vào một website. Khi bạn điền thông tin, chương trình sẽ tự động dò tìm trong 4 tỷ tài khoản và mật khẩu mà Google đánh giá không an toàn do vi phạm dữ liệu của bên thứ ba. Nếu thông tin trùng khớp, hệ thống sẽ hiện thông báo cho bạn biết cần thay đổi mật khẩu ngay lập tức.

Quá trình kiểm tra chi tiết đăng nhập và tham chiếu chéo với cơ sở dữ liệu của các tài khoản trực tuyến bị xâm phạm đều mã hóa hoàn toàn. Việc này đảm bảo không có bất kỳ thông tin nào được lưu trữ cục bộ hoặc từ xa với Google.

Hiện tại, người dùng muốn sử dụng Password Checkup thì phải tự cài đặt trong kho ứng dụng Chrome Web Store. Chức năng chỉ giới hạn ở các nền tảng hỗ trợ, ví dụ như Chrome dành cho Android. Tuy nhiên, theo 9to5Google, Google sẽ tích hợp trực tiếp extension này vào Chrome 78 và phát hành trong vào tháng 10 tới để hỗ trợ nhiều người dùng hơn.

Năm ngoái, Mozilla từng hợp tác với HaveIBeenPwned phát hành công cụ Monitor có tính năng tương tự Password Checkup cho Firefox. Tháng trước, BleepingComputer báo cáo Mozilla đang có kế hoạch tích hợp Monitor vào trình quản lý mật khẩu Lockwise của Firefox 70 ra mắt cuối tháng 10 năm nay.

Theo TechRadar