- Thông tin thiết bị đầu cuối:
- Phiên bản hệ điều hành, độ phân giải màn hình
- Kiểu CPU, tốc độ, bộ nhớ RAM
- Vị trí thư mục mà Maxthon thực thi
- Trang thái công cụ chặn quảng cáo (bật hay tắt, số lượng quảng cáo bị chặn)
- URL trang chủ
- Toàn bộ đường dẫn URL đầy đủ mà người dùng truy cập (bao gồm cả đường dẫn tìm kiếm Google)
- Danh sách các ứng dụng cài đặt bao gồm số phiên bản.
Một đoạn dữ liệu được gửi đi trong dat.txt
Danh sách ứng dụng đã cài đặt trên máy tính người dùng
Maxthon có chế độ lựa chọn cho người dùng khi muốn gửi dữ liệu cơ bản về phân tích. Theo website và diễn đàn của Maxthon, chương trình cải thiện trải nghiệm người dùng (UEIP) thu thập dữ liệu thống một cách tình nguyện và ẩn danh, nhằm giúp cải thiện hiệu năng và gỡ rối. Tuy nhiên dữ liệu trong tệp tin dat.txt vẫn được gửi đi dù người dùng có tham gia UEIP hay không.
Thêm vào đó, lượng thông tin được gửi về Trung Quốc gần như toàn bộ những gì mà tin tặc thường thực hiện hành vi do thám ban đầu để tấn công vào điểm yếu của nạn nhân. Biết được chính xác hệ điều hành và các ứng dụng đã cài đặt, thói quen duyệt web sẽ làm các cuộc tấn công lừa đảo và watering-hole trở nên hiệu quả hơn.
Hai điểm quan trọng cần được nhấn mạnh:
- Người dùng là các tổ chức nhà nước, cá nhân, doanh nghiệp cần biết được nguy cơ bị tấn công khi danh sách ứng dụng đã cài đặt bị lộ ra ngoài.
- Thông thường khi cài đặt phần mềm vào thiết bị đầu cuối, chúng ta thường không biết được thực chất bên trong chúng làm việc như thế nào. Vấn đề minh bạch trong mạng và thiết bị đầu cuối trở nên quan trọng hơn bao giờ hết đối với các tổ chức.
threatgeek
… [Trackback]
[…] Read More Info here on that Topic: securitydaily.net/trinh-duyet-web-maxthon-cua-trung-quoc-thu-thap-du-lieu-nhay-cam-cua-nguoi-dung/ […]
… [Trackback]
[…] Find More on to that Topic: securitydaily.net/trinh-duyet-web-maxthon-cua-trung-quoc-thu-thap-du-lieu-nhay-cam-cua-nguoi-dung/ […]