J2 Team chính thức lên tiếng về vụ Cốc Cốc

Cập Nhật : 08/10/2024 - Lượt xem: 4556

Mới đây, một thành viên trong J2 Team là M.T đã có bài phân tích rất kỹ về lí do trình duyệt Cốc Cốc bị ăn gạch và tẩy chay rất nhiều.

Mới đây, một thành viên trong J2 Team là M.T đã có bài phân tích rất kỹ về lí do trình duyệt Cốc Cốc bị ăn gạch và tẩy chay rất nhiều. Dù đã phủ nhận việc Cốc Cốc ăn cắp thông tin người dùng nhưng những ngày qua cộng đồng người dùng internet vẫn đang kêu gọi tẩy chay trình duyệt này rất nhiều. Và có rất nhiều câu hỏi được đặt ra cho nhóm J2 Team, một nhóm chuyên phát triển extension và làm về bảo mật.


Rủng Rỉnh là gì ?


Extension Rủng Rỉnh là một phần mở rộng trên trình duyệt Cốc Cốc cũng như 2 extension mặc định trước đây trên Cốc Cốc là Từ Điển và Savior (Savior là extension là phần mở rộng giúp các bạn có thể download các video/audio trên mọi website), cả hai extension này không thể gỡ bỏ và Rủng Rỉnh cũng không hề ngoại lệ. 

 

J2 Team lên tiếng về vụ Cốc Cốc


Trong khi đó Chrome cũng có rất nhiều extension được cài mặc định sẵn khi tải trình duyệt nhưng người dùng Chrome hoàn toàn có thể xóa những extension mặc định này. Còn đối với Cốc Cốc, người dùng không có quyền đựa lựa chọn, họ bị ép dùng extension dẫu cho họ thích, thậm chí ngay khi đã tìm được các gỡ extension Rủng Rỉnh ra thì Cốc Cốc cũng tự động cài lại. Đây chỉ mới là một phần lý do mà Cốc Cốc ăn cả triệu tấn gạch mấy ngày nay và cả cơn bão đánh giá 1 sao trên cửa hàng của Chrome cho extension Rủng Rỉnh.


Phân tích về Rủng Rỉnh


Theo M.T, khi bật sang chế độ dành cho nhà phát triển thì thấy được mấy truy vấn HTTP khá thú vị.
Với đường dẫn của endpoint và phần phản hồi với các từ khóa khá là tường minh như "remote scripts", "domain", "script" - bất cứ một lập trình viên nào cũng có thể dễ dàng đoán được đây là hành động "thực thi lệnh từ xa". Có nghĩa là các file JavaScript kia sẽ được chèn vào và thực thi trên các trang web có liên kết khớp với các đoạn regex như trong hình. Có thể thấy, trong danh sách này toàn là những trang thương mại điện tử lớn ở Việt Nam.

 

J2 Team lên tiếng về vụ Cốc Cốc


Khi được chèn vào, các file JavaScript này tiếp tục nạp thêm các file JavaScript khác và gửi các truy vấn tracking thu thập thông tin, hành động của người dùng trên các trang web kia và gửi về cho bên thứ 3.

 

J2 Team lên tiếng về vụ Cốc Cốc


Thêm một điều bất ngờ, khi whois hai domain này thì đều thấy chủ sở hữu ở Nga

 

J2 Team lên tiếng về vụ Cốc Cốc


Theo Wikipedia: "Dự án do ba lập trình viên Việt Nam tốt nghiệp đại học Moscow, Liên bang Nga sáng lập. Cốc Cốc được hỗ trợ bởi Yandex (công cụ tìm kiếm chiếm 60% thị phần tại Nga)"

 

J2 Team lên tiếng về vụ Cốc Cốc

 


Ở endpoint "traffic exchange" (chuyển đổi lưu lượng truy cập), extension này sẽ chèn một hộp thoại kèm với CTA (Call-To-Action) để kêu gọi người dùng truy cập vào rungrinh.vn/exchange (nhìn vào key button_link).

 

J2 Team lên tiếng về vụ Cốc Cốc


Về vấn đề thu thập dữ liệu người dùng


Có nhiều trang đã viết về việc Cốc Cốc gửi dữ liệu của người dùng về máy chủ của họ, điều này thực ra là do tính năng kiểm tra lỗi chính tả và tự động thêm dấu tiếng Việt của Cốc Cốc.


Trong Chính sách bảo mật Cốc Cốc đã ghi rõ điều này:
Nếu bạn sử dụng chức năng kiểm tra lỗi chính tả và thêm dấu, đoạn văn bản bạn nhập vào sẽ được gửi tới máy chủ của Cốc Cốc, đồng thời bạn sẽ được gợi ý các phương án viết từ cho phù hợp. Bạn có thể tắt cả hai chức năng này trong cài đặt của trình duyệt.

Để chắc chắn là chính sách này không phải được bổ sung thêm sau khi scandal xảy ra, bạn M.T có kiểm tra bằng công cụ Web Archive và thấy vốn dĩ nó đã được ghi rõ từ lâu rồi và khá giống với chính sách bảo mật của Chrome, trong tính năng dịch vụ dự đoán tìm kiếm:
Khi bạn tìm kiếm bằng thanh địa chỉ trong Chrome, các ký tự bạn nhập (ngay cả khi bạn chưa nhấn “enter”) được gửi tới công cụ tìm kiếm mặc định của bạn.
Và thường thì Google chính là công cụ tìm kiếm mặc định trên Chrome, nên chúng ta có thể hiểu là "dữ liệu bạn nhập được gửi tới Google". Điều này khá dễ hiểu, ví dụ bạn gõ "J2" thì Chrome gửi về Google và nhận lại danh sách từ khóa gợi ý cho người dùng như "J2 Pro", "J2TEAM", "J2TEAM Community"....


Rất giống với Chrome nhưng tại sao Cốc Cốc vẫn bị chửi ???


Vì Cốc Cốc thu thập dữ liệu nhập vào của người dùng ở một phạm vi lớn hơn rất nhiều, không chỉ khi họ tìm kiếm, mà kể cả khi bạn chat với người yêu, soạn email cho đối tác,... thì những gì bạn nhập vào đều được gửi tới một nơi nào đó mà trước giờ bạn không hề biết. Nhưng có một điều các bạn chưa biết. Đó là việc này đã được phát hiện ra từ năm 2014

 

J2 Team lên tiếng về vụ Cốc Cốc


Nhưng vì sao đến lúc này mới dậy sóng. Có lẽ các bạn cũng biết scandal của Facebook vừa qua về việc lộ thông tin người dùng, nên các vấn đề bảo mật thông tin các nhân lúc này đang cực kỳ nhạy cảm nên Cốc Cốc đang gánh chịu dữ dội hơn.


Vậy có nên gỡ bỏ Cốc Cốc


Vấn đề này tùy ở mỗi người và tùy theo nhu cầu sử dụng. Riêng với bản thân tôi một chỉ xem Cốc Cốc để một phần mềm để download các video cần thiết chứ không coi Cốc Cốc là một trình duyệt như Chrome hay Fire Fox.

 
Bình luận hỏi, đáp về J2 Team lên tiếng về vụ Cốc Cốc

0 bình luận

Các bài đăng khác

[Review] Có Nên Mua Máy Đếm Tiền Masu 2019? Phân Tích Ưu Nhược Điểm

Ngày Đăng : 12/12/2024

Có nên mua máy đếm tiền Masu 2019? Sản phẩm có phù hợp nhu cầu và tiêu chí của...

Tìm Hiểu Đô La Hong Kong Và Các Mệnh Giá Tiền Hong Kong

Ngày Đăng : 11/12/2024

Đô la Hong Kong là đơn vị tiền tệ chính thức của Hong Kong và được sử dụng phổ...

Mua Máy Đếm Tiền Bắc Giang Chính Hãng Ở Đâu?

Ngày Đăng : 09/12/2024

Bạn là ngân hàng, doanh nghiệp cần trang bị máy đếm tiền để tối ưu quy trình...

[Review] Trải Nghiệm Máy Đếm Tiền Masu 8899 - Hiệu Quả Và Chính Xác

Ngày Đăng : 06/12/2024

Máy đếm tiền Masu 8899 có gì nổi bật, thiết kế, tính năng cũng như mức giá có...

Chia Sẻ Cách Nhận Biết Tiền Thụy Sĩ Giả Chính Xác

Ngày Đăng : 05/12/2024

Bài viết dưới đây xin chia sẻ cách nhận biết tiền Thụy Sĩ giả đơn giản, chính...

Đơn Vị Bán Máy Đếm Tiền Thanh Hóa Chính Hãng

Ngày Đăng : 04/12/2024

Bạn đang muốn mua máy đếm tiền tại khu vực Thanh Hóa nhưng vẫn chưa biết đơn...

Review Máy Đếm Tiền Masu 666 - Chất Lượng Có Đi Đôi Với Giá Thành?

Ngày Đăng : 29/11/2024

Masu 666 có thực sự tốt như lời đồn và chất lượng có đi đôi với giá thành?...

Tìm Hiểu Đồng Franc Và Các Mệnh Giá Tiền Thụy Sĩ

Ngày Đăng : 28/11/2024

Trong hệ thống tiền tệ Thụy Sĩ, Franc (CHF) là đồng tiền duy nhất của đất nước...

Địa Chỉ Nào Bán Máy Đếm Tiền Ninh Bình Uy Tín?

Ngày Đăng : 26/11/2024

Bạn đang băn khoăn về việc đầu tư máy đếm tiền Ninh Bình, cân nhắc giữa lợi...

CHÍNH SÁCH GIAO HÀNG Nhận hàng và thanh toán tại nhà
ĐỔI TRẢ DỄ DÀNG 1 đổi 1 trong 7 ngày
THANH TOÁN TIỆN LỢI Trả tiền mặt, Chuyển khoản
HỖ TRỢ NHIỆT TÌNH Tư vấn, giải đáp mọi thắc mắc

Hệ thống đại lý và trung tâm bảo hành toàn quốc

1 VĂN PHÒNG TP.HỒ CHÍ MINH

Địa chỉ: 88B đường số 51, Phường 14, Q.Gò Vấp, TP.HCM (Xem bản đồ)
Hotline: 028 73 00 99 73 - 0896 449 886 - 0908 395 385
Email: sale@masu.com.vn Web: www.masu.com.vn

2 VĂN PHÒNG HÀ NỘI

Số 105 đường Louis 7 khu đô thị Louis City Hoàng Mai, Hoàng Văn Thụ, Hoàng Mai, Hà Nội
ĐT: (024) 73 00 99 73 - 0965 600 737
Email: sale@masu.com.vn

3 VĂN PHÒNG HẢI PHÒNG

44 đường An Lạc 4, phường Sở Dầu, quận Hồng Bàng, Tp Hải Phòng
ĐT: (024) 73 00 99 73 - 0965.600.737
Email: sale@masu.com.vn

4 VĂN PHÒNG ĐÀ NẴNG

385B Hải Phòng, Phường Tân Chính, Quận Thanh Khê, TP. Đà Nẵng
ĐT: (023)66513830 - 0908.395.385
Email: sale@masu.com.vn

5 VĂN PHÒNG TÂY NGUYÊN

Số 1A đường Hoàng Văn Thụ, phường 4, Tp.Đà Lạt, tỉnh Lâm Đồng
ĐT: 0908.395.385
Email: Sale@masu.com.vn

6 VĂN PHÒNG VŨNG TÀU

Số 865A đường Bình Giã, phường 10, thành phố Vũng Tàu
ĐT: 0896 449 886
Email: sale@masu.com.vn

7 VĂN PHÒNG CẦN THƠ

Số 32 đường B25, KDC 91B, phường An Phú, quận Ninh Kiều, Tp.Cần Thơ
ĐT: 027106520603 - 0896 449 886
Email: sale@masu.com.vn Web: www.masu.com.vn

Copyright © 2024. Công ty Cổ Phần Thương Mại BIGMART. GPDKKD: 0110819747 do sở KH & ĐT Hà Nội cấp ngày 21/08/2024.