Một vấn đề đáng lo ngại đã xuất hiện xung quanh tiện ích mở rộng trình duyệt phổ biến Immersive Translation, thúc đẩy đội ngũ phát triển hành động nhanh chóng. Vào ngày 9 tháng 8, đội ngũ chính thức của tiện ích đã đưa ra thông báo quan trọng về việc tạm thời loại bỏ một chức năng chính đã gây ra những câu hỏi nghiêm trọng về bảo vệ dữ liệu người dùng.
Chuyện gì đã xảy ra: Rủi ro lộ dữ liệu người dùng
Các thành viên cộng đồng bắt đầu báo cáo rằng tính năng chia sẻ trang web song ngữ—một công cụ tiện lợi cho phép người dùng phân phối nội dung web đã dịch—đã trở thành một lỗ hổng bảo mật tiềm năng. Một số người dùng tiết lộ rằng họ đã vô tình phân phối các trang chứa thông tin cá nhân nhạy cảm khi sử dụng tính năng này, và quan trọng là, đã không kịp thời xóa các liên kết chia sẻ này khỏi tài khoản cá nhân của họ. Tình hình trở nên nghiêm trọng hơn khi một số người dùng báo cáo rằng các khóa riêng tư trong ví của họ dường như đã bị xâm phạm, gợi ý rằng quyền truy cập của plugin có thể đã vượt quá phạm vi dự kiến.
Các cuộc điều tra tiếp theo nhấn mạnh những lo ngại về chức năng “chụp ảnh trang web”, mà các nhà quan sát cho rằng chứa các lỗ hổng cấu trúc có thể làm lộ dữ liệu người dùng.
Phản hồi chính thức và làm rõ
Để đối phó với các mối quan ngại ngày càng tăng, đội ngũ Immersive Translation đã quyết định dừng ngay lập tức chức năng chia sẻ trang web song ngữ. Thông cáo chính thức nhấn mạnh rằng “chưa xảy ra rò rỉ nội dung đã dịch hoặc dữ liệu người dùng phía backend” và làm rõ rằng “các liên kết truy cập bên ngoài chỉ được tạo ra khi người dùng chủ động bắt đầu quá trình chia sẻ trang web song ngữ.”
Đội ngũ cam kết duy trì tính năng này ở chế độ offline cho đến khi các biện pháp bảo vệ quyền riêng tư toàn diện được triển khai và kiểm thử kỹ lưỡng.
Lưu ý quan trọng dành cho người dùng
BlockBeats lưu ý rằng hiện tại chưa có tổ chức an ninh mạng lớn nào đưa ra cảnh báo chính thức về sự cố này. Nền tảng khuyến nghị người dùng tiếp cận tình hình một cách thận trọng và luôn cảnh giác trong việc bảo vệ tài sản kỹ thuật số của mình. Các diễn biến tiếp theo của vấn đề này sẽ được theo dõi sát sao.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Vấn đề về quyền riêng tư đã thúc đẩy plugin dịch thuật nhập vai tắt tính năng chia sẻ nội dung
Một vấn đề đáng lo ngại đã xuất hiện xung quanh tiện ích mở rộng trình duyệt phổ biến Immersive Translation, thúc đẩy đội ngũ phát triển hành động nhanh chóng. Vào ngày 9 tháng 8, đội ngũ chính thức của tiện ích đã đưa ra thông báo quan trọng về việc tạm thời loại bỏ một chức năng chính đã gây ra những câu hỏi nghiêm trọng về bảo vệ dữ liệu người dùng.
Chuyện gì đã xảy ra: Rủi ro lộ dữ liệu người dùng
Các thành viên cộng đồng bắt đầu báo cáo rằng tính năng chia sẻ trang web song ngữ—một công cụ tiện lợi cho phép người dùng phân phối nội dung web đã dịch—đã trở thành một lỗ hổng bảo mật tiềm năng. Một số người dùng tiết lộ rằng họ đã vô tình phân phối các trang chứa thông tin cá nhân nhạy cảm khi sử dụng tính năng này, và quan trọng là, đã không kịp thời xóa các liên kết chia sẻ này khỏi tài khoản cá nhân của họ. Tình hình trở nên nghiêm trọng hơn khi một số người dùng báo cáo rằng các khóa riêng tư trong ví của họ dường như đã bị xâm phạm, gợi ý rằng quyền truy cập của plugin có thể đã vượt quá phạm vi dự kiến.
Các cuộc điều tra tiếp theo nhấn mạnh những lo ngại về chức năng “chụp ảnh trang web”, mà các nhà quan sát cho rằng chứa các lỗ hổng cấu trúc có thể làm lộ dữ liệu người dùng.
Phản hồi chính thức và làm rõ
Để đối phó với các mối quan ngại ngày càng tăng, đội ngũ Immersive Translation đã quyết định dừng ngay lập tức chức năng chia sẻ trang web song ngữ. Thông cáo chính thức nhấn mạnh rằng “chưa xảy ra rò rỉ nội dung đã dịch hoặc dữ liệu người dùng phía backend” và làm rõ rằng “các liên kết truy cập bên ngoài chỉ được tạo ra khi người dùng chủ động bắt đầu quá trình chia sẻ trang web song ngữ.”
Đội ngũ cam kết duy trì tính năng này ở chế độ offline cho đến khi các biện pháp bảo vệ quyền riêng tư toàn diện được triển khai và kiểm thử kỹ lưỡng.
Lưu ý quan trọng dành cho người dùng
BlockBeats lưu ý rằng hiện tại chưa có tổ chức an ninh mạng lớn nào đưa ra cảnh báo chính thức về sự cố này. Nền tảng khuyến nghị người dùng tiếp cận tình hình một cách thận trọng và luôn cảnh giác trong việc bảo vệ tài sản kỹ thuật số của mình. Các diễn biến tiếp theo của vấn đề này sẽ được theo dõi sát sao.