Làm thế nào bạn có thể bị nhiễm qua trình duyệt của bạn và làm thế nào để bảo vệ bản thân

Feb 26, 2025
Quyền riêng tư và Bảo mật
NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH

Trong một thế giới hoàn hảo, sẽ không có cách nào để máy tính của bạn bị lây nhiễm qua trình duyệt của bạn. Các trình duyệt phải chạy các trang web trong một hộp cát không đáng tin cậy, cách ly chúng với phần còn lại của máy tính của bạn. Thật không may, điều này không phải lúc nào cũng xảy ra.

Các trang web có thể sử dụng lỗ hổng bảo mật trong trình duyệt hoặc plugin trình duyệt để thoát các hộp cát này. Các trang web độc hại cũng sẽ cố gắng sử dụng các chiến thuật kỹ thuật xã hội để lừa bạn.

Plugin trình duyệt không an toàn

Hầu hết những người bị xâm phạm thông qua trình duyệt đều bị xâm phạm thông qua plugin của trình duyệt của họ. Oracle’s Java là thủ phạm tồi tệ nhất, nguy hiểm nhất. Apple và Facebook gần đây đã có máy tính nội bộ bị xâm nhập vì họ truy cập các trang web chứa các ứng dụng Java độc hại. Các plugin Java của họ có thể đã hoàn toàn cập nhật - điều đó không thành vấn đề, vì các phiên bản Java mới nhất vẫn chứa các lỗ hổng bảo mật chưa được vá.

Để bảo vệ mình, bạn nên gỡ cài đặt Java hoàn toàn . Nếu không thể vì bạn cần Java cho một ứng dụng máy tính để bàn như Minecraft, thì ít nhất bạn nên tắt plugin trình duyệt Java để bảo vệ chính bạn .

Các plugin trình duyệt khác, đặc biệt là trình phát Flash của Adobe và plugin trình đọc PDF, cũng thường xuyên phải vá các lỗ hổng bảo mật. Adobe đã trở nên tốt hơn Oracle trong việc giải quyết những vấn đề này và vá các plugin của họ, nhưng người ta vẫn thường nghe tin về một lỗ hổng Flash mới đang bị khai thác.

Các plugin là những mục tiêu ngon lành. Các lỗ hổng trong plugin có thể được khai thác trên tất cả các trình duyệt khác nhau với plugin trên tất cả các hệ điều hành khác nhau. Lỗ hổng plugin Flash có thể được sử dụng để khai thác Chrome, Firefox hoặc Internet Explorer chạy trên Windows, Linux hoặc Mac.

Để bảo vệ bạn khỏi các lỗ hổng plugin, hãy làm theo các bước sau:

  • Sử dụng một trang web như Kiểm tra plugin Firefox để xem bạn có bất kỳ plugin lỗi thời nào không. (Trang web này được tạo bởi Mozilla, nhưng nó cũng hoạt động với Chrome và các trình duyệt khác.)
  • Cập nhật bất kỳ plugin lỗi thời nào ngay lập tức. Giữ cho chúng được cập nhật bằng cách đảm bảo các bản cập nhật tự động được bật cho mỗi plugin bạn đã cài đặt.
  • Gỡ cài đặt các plugin bạn không sử dụng. Nếu bạn không sử dụng plugin Java, bạn không nên cài đặt nó. Điều này giúp giảm “bề mặt tấn công” của bạn - lượng phần mềm mà máy tính của bạn có sẵn để bị khai thác.
  • Cân nhắc sử dụng tính năng plugin nhấp để phát trong Chrome hoặc Firefox, tính năng này ngăn các plugin chạy trừ khi bạn yêu cầu cụ thể.
  • Đảm bảo bạn đang sử dụng phần mềm chống vi-rút trên máy tính của mình. Đây là tuyến phòng thủ cuối cùng chống lại lỗ hổng “zero-day” (một lỗ hổng mới, chưa được vá) trong một plugin cho phép kẻ tấn công cài đặt phần mềm độc hại trên máy của bạn.

Lỗ bảo mật trình duyệt

Bản thân các lỗ hổng bảo mật trong trình duyệt web cũng có thể cho phép các trang web độc hại xâm nhập máy tính của bạn. Các trình duyệt web đã làm sạch phần lớn hành động của họ và các lỗ hổng bảo mật trong các plugin hiện là nguồn chính của các thỏa hiệp.

Tuy nhiên, bạn nên giữ cho trình duyệt của mình luôn cập nhật. Nếu bạn đang sử dụng phiên bản Internet Explorer 6 cũ, chưa được vá lỗi và bạn truy cập một trang web kém uy tín, trang web đó có thể khai thác các lỗ hổng bảo mật trong trình duyệt của bạn để cài đặt phần mềm độc hại mà không được bạn cho phép.

Bảo vệ bạn khỏi các lỗ hổng bảo mật của trình duyệt rất đơn giản:

  • Luôn cập nhật trình duyệt web của bạn. Tất cả các trình duyệt chính hiện kiểm tra các bản cập nhật tự động. Bật tính năng tự động cập nhật để luôn được bảo vệ. (Internet Explorer tự cập nhật thông qua Windows Update. Nếu bạn sử dụng Internet Explorer, việc cập nhật các bản cập nhật cho Windows là cực kỳ quan trọng.)
  • Đảm bảo bạn đang chạy một phần mềm chống vi-rút trên máy tính của bạn. Cũng như với các plugin, đây là tuyến phòng thủ cuối cùng chống lại lỗ hổng zero-day trong trình duyệt cho phép phần mềm độc hại xâm nhập vào máy tính của bạn.

Thủ thuật Kỹ thuật-Xã hội

Các trang web độc hại cố gắng lừa bạn tải xuống và chạy phần mềm độc hại. Họ thường làm điều này bằng cách sử dụng “kỹ thuật xã hội” - nói cách khác, họ cố gắng xâm nhập hệ thống của bạn bằng cách thuyết phục bạn cho phép họ tham gia với lý do giả mạo, chứ không phải bằng cách xâm phạm trình duyệt hoặc plugin của bạn.

Loại xâm nhập này không chỉ giới hạn ở trình duyệt web của bạn - các email độc hại cũng có thể cố lừa bạn mở các tệp đính kèm không an toàn hoặc tải xuống các tệp không an toàn. Tuy nhiên, nhiều người bị nhiễm mọi thứ, từ phần mềm quảng cáo và các thanh công cụ trình duyệt đáng ghét cho đến vi rút và Trojan thông qua các thủ thuật kỹ thuật xã hội diễn ra trong trình duyệt của họ.

  • Điều khiển ActiveX : Internet Explorer sử dụng Điều khiển ActiveX cho các plugin trình duyệt của nó. Bất kỳ trang web nào cũng có thể nhắc bạn tải xuống điều khiển ActiveX. Điều này có thể là hợp pháp - ví dụ: bạn có thể cần tải xuống trình điều khiển ActiveX của trình phát Flash lần đầu tiên bạn phát video Flash trực tuyến. Tuy nhiên, các điều khiển ActiveX cũng giống như bất kỳ phần mềm nào khác trên hệ thống của bạn và có quyền thoát khỏi trình duyệt web và truy cập phần còn lại của hệ thống. Một trang web độc hại đẩy một điều khiển ActiveX nguy hiểm có thể nói rằng điều khiển này là cần thiết để truy cập một số nội dung, nhưng nó thực sự có thể tồn tại để lây nhiễm vào máy tính của bạn. Khi nghi ngờ, đừng đồng ý chạy điều khiển ActiveX.

  • Tệp tự động tải xuống : Một trang web độc hại có thể cố gắng tự động tải xuống tệp EXE hoặc một loại tệp nguy hiểm khác trên máy tính của bạn với hy vọng rằng bạn sẽ chạy nó. Nếu bạn không yêu cầu cụ thể tải xuống và không biết nó là gì, đừng tải xuống một tệp tự động bật lên và hỏi bạn nơi lưu tệp.
  • Liên kết tải xuống giả mạo : Trên các trang web có mạng quảng cáo kém - hoặc các trang web có nội dung vi phạm bản quyền - bạn sẽ thường thấy quảng cáo bắt chước các nút tải xuống. Những quảng cáo này cố gắng lừa mọi người tải xuống thứ gì đó mà họ không tìm kiếm bằng cách giả mạo là một liên kết tải xuống thực. Rất có thể các liên kết như liên kết này chứa phần mềm độc hại.

  • “Bạn cần một plugin để xem video này” : Nếu bạn tình cờ gặp một trang web cho biết bạn cần cài đặt plugin hoặc codec của trình duyệt mới để phát video, hãy cẩn thận. Bạn có thể cần một plugin trình duyệt mới cho một số thứ - ví dụ: bạn cần plugin Silverlight của Microsoft để phát video trên Netflix - nhưng nếu bạn đang sử dụng một trang web kém uy tín muốn bạn tải xuống và chạy tệp EXE để bạn có thể phát video của họ, rất có thể họ đang cố gắng lây nhiễm phần mềm độc hại vào máy tính của bạn.

  • “Máy tính của bạn bị nhiễm trùng” : Bạn có thể thấy các quảng cáo nói rằng máy tính của bạn bị nhiễm virus và khẳng định bạn cần tải xuống tệp EXE để làm sạch mọi thứ. Nếu bạn tải xuống tệp EXE này và chạy nó, máy tính của bạn có thể sẽ bị nhiễm virus.

Đây không phải là một danh sách đầy đủ. Những kẻ độc hại thường xuyên tìm ra những cách mới để lừa mọi người.

Như mọi khi, chạy chương trình chống vi-rút có thể giúp bảo vệ bạn nếu bạn vô tình tải xuống một chương trình độc hại.


Đây là những cách mà người dùng máy tính bình thường (và thậm chí cả nhân viên tại Facebook và Apple) bị "hack" máy tính thông qua trình duyệt của họ. Kiến thức là sức mạnh và thông tin này sẽ giúp bạn tự bảo vệ mình khi trực tuyến.

How To Protect Yourself From Hackers

WellnessLIVE The Internet Protect Yourself

How Hackers Get You And How To Protect Yourself

Protect Against Spyware With Spyware Doctor

How To Protect Your Computer From Viruses And Hackers

Protect Yourself From Rogue Anti-virus Software

MacDefender Virus: How To Protect Yourself

Ransomware And How To Protect Your Computer.

Infect Yourself To Protect From Ransomware?!?


Quyền riêng tư và Bảo mật - Các bài báo phổ biến nhất

Cách đăng xuất tất cả thiết bị khỏi tài khoản Twitter của bạn

Quyền riêng tư và Bảo mật Nov 29, 2024

Nếu bạn lo lắng ai đó có quyền truy cập vào tài khoản Twitter của bạn hoặc bạn muốn đảm bảo rằng các thiết bị cũ không còn được đăng ..


Cách xóa bản ghi Alexa của bạn bằng giọng nói

Quyền riêng tư và Bảo mật May 29, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Amazon Amazon đang tung ra các tính năng bảo mật mới cho Alexa ngày hôm nay. Ngoài “trung tâm bảo ..


Cách kết nối điện thoại Android của bạn và chia sẻ kết nối Internet của nó với các thiết bị khác

Quyền riêng tư và Bảo mật Jan 13, 2025

Chia sẻ kết nối là hành động chia sẻ kết nối dữ liệu di động của điện thoại với một thiết bị khác — chẳng hạn như máy tính xách tay..


Cách chọn không tham gia quảng cáo được cá nhân hóa của Google

Quyền riêng tư và Bảo mật Jan 2, 2025

Quảng cáo là một thứ không cần thiết trên internet — đó là cách các trang web như thế này có thể hoạt động. Nhưng nếu bạn thấy quảng cáo �..


Có thể có nhiều kết nối SSH với cùng một hệ thống không?

Quyền riêng tư và Bảo mật Feb 2, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Khi bạn thiết lập một máy chủ cá nhân lần đầu tiên, bạn có thể thấy mình có khá nhiều câu hỏi về nó l�..


Bạn phải làm gì khi không thể kết nối với mạng Wi-Fi vì mật khẩu trước đó?

Quyền riêng tư và Bảo mật Apr 7, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Nếu bạn chưa quen làm việc với mạng Wi-Fi, thì những thay đổi do gia đình hoặc bạn bè thực hiện có thể khi�..


Cách loại bỏ Phần mềm quảng cáo / Phần mềm độc hại BoBrowser Kinh khủng

Quyền riêng tư và Bảo mật Jan 20, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Chúng tôi đang thử nghiệm một số trang web tải xuống phần mềm miễn phí để chứng minh khẳng định của mình..


Cách chuyển tệp an toàn cho người khác bằng SFTP

Quyền riêng tư và Bảo mật Dec 12, 2024

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Trước đây chúng tôi đã viết về lưu trữ máy chủ FTP của riêng bạn , nhưng dữ liệu được truy�..


Thể loại