Dalam perkembangan yang membimbangkan untuk keselamatan web, beberapa kumpulan penggodam mendakwa telah berjaya memintas ciri perlindungan baharu dalam Google Chrome hanya beberapa minggu selepas ia diperkenalkan. Pendedahan ini menunjukkan permainan kucing dan tikus yang berterusan antara gergasi teknologi dan penjenayah siber dalam bidang keselamatan dalam talian.
Penyulitan Terikat Aplikasi Chrome: Pertahanan Jangka Pendek
Google baru-baru ini memperkenalkan Penyulitan Terikat Aplikasi dalam Chrome 127 untuk Windows, bertujuan untuk meningkatkan keselamatan pengguna dengan menyulitkan data sensitif seperti token pengesahan. Ciri ini direka untuk menjadikan ia lebih sukar bagi penggodam untuk mengakses maklumat pengguna dan memintas pengesahan dua faktor (2FA) menggunakan perisian hasad pencuri maklumat.
Penggodam Mendakwa Kemenangan Pantas
Walau bagaimanapun, pembangun beberapa alat perisian hasad pencuri maklumat popular, termasuk Lumma, Vidar, dan Rhadamanthys, telah mengumumkan kemas kini yang didakwa dapat memintas perlindungan baharu ini. Yang paling membimbangkan, satu kumpulan mendakwa telah berjaya memecahkan penyulitan tersebut dalam masa hanya 10 minit.
Implikasi terhadap Keselamatan Pengguna
Pelanggaran pantas terhadap pertahanan Chrome ini menimbulkan kebimbangan serius:
- Kerentanan 2FA: Dengan mencuri kuki sesi, penyerang berpotensi untuk memintas 2FA, menjadikan lapisan keselamatan tambahan ini tidak berkesan.
- Data Berisiko: Pencuri maklumat yang berjaya boleh mengakses maklumat sensitif yang disimpan dalam pelayar, termasuk kata laluan dan data pembayaran.
- Ancaman Mata Wang Kripto: Pengguna dompet mata wang kripto berasaskan pelayar mungkin terutamanya terdedah.
Menunggu Respons Google
Setakat ini, Google belum mengeluarkan kenyataan rasmi mengenai dakwaan ini. Komuniti teknologi menunggu dengan penuh minat respons syarikat tersebut dan kemungkinan kemas kini keselamatan untuk menangani kerentanan ini.
Langkah Berjaga-jaga Pengguna
Sementara Google berusaha mencari penyelesaian, pengguna dinasihatkan untuk:
- Kerap membersihkan kuki dan cache pelayar
- Elakkan menyimpan maklumat sensitif dalam pelayar
- Gunakan pengurus kata laluan khusus dan bukannya pilihan berasaskan pelayar
- Pastikan semua perisian, termasuk Chrome, dikemas kini ke versi terkini
Situasi ini menjadi peringatan jelas tentang sifat ancaman keselamatan siber yang sentiasa berkembang dan kepentingan untuk sentiasa berwaspada dalam aktiviti dalam talian.