Google vừa công bố mã khai thác mẫu (proof-of-concept) cho một lỗ hổng bảo mật chưa được vá hoàn toàn trong Chromium, nền tảng mã nguồn mở được sử dụng trên hàng loạt trình duyệt phổ biến hiện nay.
Động thái này ngay lập tức thu hút sự chú ý của giới an ninh mạng, do phạm vi ảnh hưởng quá lớn. Chromium hiện là nền tảng cốt lõi của Google Chrome, Microsoft Edge, Opera, Brave, Vivaldi và nhiều trình duyệt khác, đồng nghĩa hàng triệu thiết bị trên toàn cầu có thể nằm trong vùng rủi ro.
Theo các chuyên gia, lỗ hổng nằm ở Browser Fetch API – cơ chế giúp trình duyệt tải dữ liệu nền như video hoặc các nội dung dung lượng lớn nhằm tối ưu trải nghiệm người dùng.
Điều khiến giới chuyên gia lo ngại là lỗ hổng này được cho đã xuất hiện từ cuối năm 2022, nhưng đến nay vẫn chưa được xử lý triệt để.
Nhà nghiên cứu bảo mật Lyra Rebane cho biết việc khắc phục kéo dài gần bốn năm cho thấy áp lực ngày càng lớn đối với các hệ thống phần mềm phức tạp như Chromium.
Nguy hiểm hơn, việc Google công khai mã khai thác mẫu khi bản vá chưa được phổ biến rộng rãi bị cho là có thể tạo lợi thế cho giới tội phạm mạng.
Theo giới chuyên gia, hacker hiện đã có trong tay “bản thiết kế” để phát triển các công cụ tấn công nhanh hơn, trước khi phần lớn người dùng kịp cập nhật trình duyệt.
Các cuộc tấn công cũng có thể diễn ra theo cách rất khó nhận biết. Tin tặc chỉ cần chèn mã độc vào một trang web hoặc quảng cáo trực tuyến để khai thác lỗ hổng mà không cần người dùng cài đặt thêm phần mềm lạ.
Trong nhiều trường hợp, nạn nhân chỉ phát hiện sự cố khi tài khoản hoặc dữ liệu cá nhân đã bị đánh cắp.
Giới chuyên gia nhận định trình duyệt hiện đại không còn chỉ là công cụ truy cập Internet thông thường, mà đã trở thành nơi lưu trữ nhiều dữ liệu quan trọng như tài khoản ngân hàng, email, tài liệu công việc hay thông tin cá nhân.
Chính vì vậy một lỗ hổng trong trình duyệt có thể tạo ra rủi ro nghiêm trọng trên diện rộng.
Trong lúc chờ các bản vá hoàn chỉnh được phát hành, người dùng Chrome, Edge, Opera và các trình duyệt dựa trên Chromium được khuyến cáo cập nhật phần mềm lên phiên bản mới nhất ngay khi có thông báo.
Ngoài ra người dùng cũng nên hạn chế truy cập các liên kết không rõ nguồn gốc, tránh cài đặt tiện ích mở rộng không cần thiết và cẩn trọng với các quảng cáo trực tuyến đáng ngờ để giảm nguy cơ bị tấn công.
Nhiều phương thức mã hóa hiện nay có nguy cơ không còn bảo đảm an toàn trước năng lực xử lý của điện toán lượng tử. Đây là cảnh báo được đại tá Nguyễn Hồng Quân, Phó cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an, Trưởng Ban An ninh dữ liệu và bảo vệ dữ liệu cá nhân, Hiệp hội An ninh mạng quốc gia, đưa ra tại Vietnam Security Summit 2026.
Diễn đàn do Hiệp hội An ninh mạng phối hợp với IEC Group tổ chức, bàn về bảo vệ tương lai số trong kỷ nguyên AI và hậu lượng tử, diễn ra vào sáng 22-5 tại Hà Nội.
Phát biểu khai mạc diễn đàn, đại tá Nguyễn Hồng Quân cho biết sự phát triển nhanh chóng của công nghệ lượng tử trong tương lai gần cũng đang đặt ra những thách thức mới đối với các hệ thống bảo mật truyền thống.
Nhiều phương thức mã hóa hiện nay có nguy cơ không còn bảo đảm an toàn trước năng lực xử lý của điện toán lượng tử.
Từ góc độ thực tiễn, đại diện Cục A05 cho rằng không gian mạng hiện nay đã trở thành một không gian chiến lược đặc biệt quan trọng, gắn trực tiếp với chủ quyền quốc gia, an ninh quốc gia, an ninh kinh tế và quyền, lợi ích hợp pháp của người dân.
Đại tá Quân nhận định sự trỗi dậy của điện toán lượng tử đang đặt ra thách thức đặc biệt nghiêm trọng đối với an ninh mạng toàn cầu.
Còn thiếu tướng Nguyễn Tùng Hưng - Phó tư lệnh Bộ Tư lệnh Tác chiến không gian mạng, Bộ Quốc phòng - chia sẻ chuyển đổi số đang diễn ra mạnh mẽ trên toàn cầu và tại Việt Nam, khiến dữ liệu số và Internet trở thành nền tảng cho hầu hết hoạt động quản lý, sản xuất, kinh doanh cũng như cung cấp dịch vụ thiết yếu.
Theo thiếu tướng Hưng, trong thời đại số, hạ tầng trọng yếu không chỉ tồn tại dưới dạng hữu hình mà còn tồn tại trên không gian mạng.
Một trung tâm dữ liệu có thể bị tê liệt, làm gián đoạn hoạt động của hàng triệu người dùng. Một cuộc tấn công mạng vào hệ thống ngân hàng có thể gây đình trệ thanh toán diện rộng. Một sự cố của hệ thống công nghiệp có thể ảnh hưởng đến điện lực, giao thông, logistics hoặc là chuỗi cung ứng quốc gia.
Trước những thách thức, ông cũng đưa ra giải pháp, việc đảm bảo an ninh mạng cần được triển khai theo hướng tổng thể, chủ động và chiến lược lâu dài.
Thứ nhất, cần phải thay đổi từ tư duy ứng phó sang tư duy chủ động, phòng ngừa chủ động. Trong an ninh mạng, việc phòng ngừa luôn mang lại hiệu quả hơn so với việc khắc phục hậu quả. Doanh nghiệp cần coi an ninh mạng là một phần trong quy trình ngay từ khâu thiết kế, chứ không phải là bổ sung sau khi có sự cố.
Thứ hai, cần xây dựng một hệ sinh thái hợp tác chặt chẽ giữa doanh nghiệp và cơ quan nhà nước, thúc đẩy chia sẻ cảnh báo sớm, chia sẻ thông tin về nguy cơ, phối hợp ứng cứu sự cố và tổ chức diễn tập tác chiến thường xuyên.
Trong môi trường số hiện nay, một cuộc tấn công vào doanh nghiệp có thể lan rộng, ảnh hưởng đến cả một chuỗi cung ứng, vì vậy bảo vệ mình chính là bảo vệ hệ sinh thái chung.
Bốn công ty công nghệ lớn gồm Meta, Snap, ByteDance và Google đã đồng ý chi khoảng 27 triệu USD để dàn xếp vụ kiện của một học khu tại bang Kentucky (Mỹ), liên quan đến cáo buộc các nền tảng mạng xã hội góp phần gây ra cuộc khủng hoảng sức khỏe tâm thần ở học sinh.
Theo hồ sơ tòa án, Meta - công ty mẹ của Facebook - sẽ chi 9 triệu USD. Snap (chủ sở hữu Snapchat) và ByteDance (chủ sở hữu TikTok) mỗi bên đóng góp 8 triệu USD. Google, công ty sở hữu YouTube, sẽ trả khoảng 2 triệu USD tiền mặt cùng các gói đào tạo và giấy phép phần mềm trị giá khoảng 900.000 USD.
Vụ kiện được khởi xướng bởi học khu Breathitt County, một học khu nông thôn ở phía đông bang Kentucky. Đây là vụ án thí điểm trong hơn 1.200 vụ kiện tương tự do các học khu trên khắp nước Mỹ đệ trình nhằm yêu cầu các công ty công nghệ chịu trách nhiệm về tác động của mạng xã hội đối với học sinh.
Nguyên đơn yêu cầu bồi thường hơn 60 triệu USD để triển khai chương trình chăm sóc sức khỏe tâm thần kéo dài 15 năm, đồng thời khắc phục những hệ lụy mà học sinh phải đối mặt như mất ngủ, căng thẳng cảm xúc và gia tăng xung đột.
Phiên tòa dự kiến diễn ra vào cuối tháng này tại Oakland, bang California, nhưng đã không còn cần thiết sau khi bốn công ty chấp nhận dàn xếp.
Ngoài khoản tiền mặt, Google cam kết hỗ trợ học khu bằng các chương trình đào tạo chuyên môn tại chỗ, giấy phép sử dụng phần mềm Google AI for Education trong ba năm, chương trình học tập cảm xúc - xã hội kéo dài bốn năm và hỗ trợ kỹ thuật cho các công cụ Google Workspace. Các bên đều không thừa nhận hành vi sai phạm trong thỏa thuận.
Giới quan sát nhận định thỏa thuận này có thể làm gia tăng áp lực buộc các công ty mạng xã hội phải giải quyết hàng loạt vụ kiện tương tự khác đang được thẩm phán Yvonne Gonzalez Rogers giám sát.
Các thỏa thuận dàn xếp được đưa ra trong bối cảnh các công ty công nghệ liên tiếp đối mặt với những phán quyết pháp lý bất lợi. Tháng 3 vừa qua, một bồi thẩm đoàn tại Los Angeles kết luận Meta và Google phải chịu trách nhiệm đối với tính chất gây nghiện của Instagram và YouTube.
Cùng tháng, một bồi thẩm đoàn ở bang New Mexico yêu cầu Meta bồi thường 375 triệu USD vì để trẻ vị thành niên tiếp xúc với nội dung không phù hợp và các đối tượng xâm hại tình dục.
Ngoài ra, hơn 30 bang của Mỹ cũng đang theo đuổi một vụ kiện riêng đối với Meta với các cáo buộc tương tự. Vụ việc có thể được đưa ra xét xử vào tháng 8 tới tại Oakland.
Đường đua di động tầm trung chuẩn bị đón nhận một 'cơn địa chấn' lớn khi gã khổng lồ công nghệ Samsung đang lên kế hoạch tung ra quân bài chiến lược mang tên Galaxy A27. Dù hãng chưa hề đưa ra bất kỳ thông báo chính thức nào, nhưng chuyên trang công nghệ MyMobiles đã bất ngờ đăng tải toàn bộ hồ sơ thiết kế và cấu hình chi tiết của máy, vô tình xác nhận đây sẽ là đối thủ đáng gờm nhất sẵn sàng định hình lại tiêu chuẩn của phân khúc giá mềm.
Theo các tài liệu rò rỉ, Galaxy A27 sẽ sở hữu một thiết kế thanh thoát với độ mỏng thân máy chỉ 7,8 mm và trọng lượng 200 gam. Samsung tiếp tục trung thành với triết lý thiết kế phẳng: mặt trước là màn hình 'nốt ruồi' tràn viền kích thước lớn lên tới 6,7 inch, độ phân giải Full HD+ sắc nét; các góc máy được bo cong nhẹ nhàng mang lại cảm giác cầm nắm chắc chắn, không bị cấn tay. Ở mặt sau, cụm 3 camera được đặt dọc một cách gọn gàng, tạo nên một tổng thể cao cấp không thua kém gì các dòng máy flagship đắt tiền.
Bên dưới lớp vỏ thời thượng, Samsung đã mạnh tay trang bị cho Galaxy A27 bộ vi xử lý 8 nhân Qualcomm Snapdragon 6 Gen 3. Đây là con chip thế hệ mới tối ưu hóa cực tốt cho các tác vụ giải trí, xem phim và chiến các tựa game phổ biến hiện nay một cách mượt mà. Đi kèm với đó là hai tùy chọn bộ nhớ RAM 6 hoặc 8 GB, kết hợp kho lưu trữ dung lượng lớn 128/256 GB, đáp ứng trọn vẹn nhu cầu đa nhiệm và lưu trữ dữ liệu khổng lồ của thế hệ người dùng trẻ thích sáng tạo nội dung video.
Điểm nhấn giúp Galaxy A27 tự tin trước các đối thủ cùng phân khúc chính là hệ thống camera. Máy sở hữu cảm biến chủ lực 50 MP được tích hợp công nghệ chống rung quang học (OIS) cao cấp. Vũ khí này giúp người dùng dễ dàng bắt trọn các khoảnh khắc chuyển động nhanh hoặc quay video thiếu sáng mà không bị nhòe hình. Hỗ trợ cho camera chính là ống kính góc siêu rộng 5 MP, cảm biến macro 2 MP và một camera selfie 12 MP ở mặt trước.
Để hiện thực hóa tham vọng thống trị phân khúc, Samsung đã trang bị cho Galaxy A27 một viên pin 'trâu' với dung lượng lên tới 5.000 mAh. Mức dung lượng này đảm bảo cho thiết bị có thể vận hành liên tục suốt ngày với tần suất sử dụng cao. Đồng thời, hãng cũng tích hợp công nghệ sạc nhanh có dây công suất 25W giúp rút ngắn tối đa thời gian chờ đợi bên ổ cắm của người dùng.
Galaxy A27 được xác nhận sẽ trình làng với 3 tông màu thời trang gồm hồng nhạt, xanh dương và đen. Mặc dù ngày mở bán và giá thương mại vẫn đang được giữ bí mật đến phút chót, nhưng giới chuyên môn nhận định sự xuất hiện của Galaxy A27 sẽ tạo ra một áp lực lớn lên các thương hiệu smartphone đối thủ trong thời gian tới.