Có nên cài extension chongluadao không?

newmem

New Member
27/07/2017
0
2 bài viết
Có nên cài extension chongluadao không?
Chào các anh Whitehat, em hiện là sinh viên CNTT nhưng không chuyên bảo mật nên hôm nay mạo muội thỉnh giáo các anh một vấn đề ạ.
Trước tết, trong khi lướt Facebook em thấy trên mạng có giới thiệu một tiện ích tên là ChongLuaDao, theo giới thiệu là mang sứ mệnh khóa và bảo vệ bạn khỏi những trang trên Facebook, Youtube, TikTok, những trang web giả mạo…có chứa mã độc hại, trang giả mạo, lừa đảo và nội dung xấu.
Em nghĩ đây sẽ là một tiện ích có ích cho mọi người. Tuy nhiên, khi tìm hiểu thì có một số vấn đề không ổn nên em vẫn chưa dám cài mong các anh Whitehat cho em lời khuyên.
1 - Đây là một tiện ích mở rộng cho Chrome, Microsoft Edge, Cốc Cốc, Brave, Kiwi Browser, nhưng lại không tải được từ cửa hàng chính thức mà chỉ tải được từ trang chủ.
upload_2021-2-21_8-45-27.png

2 - Điều khoản sử dụng không thực sự rõ ràng, hơn nữa có điều khoản “chúng tôi thu thập, sử dụng và lưu trữ dữ liệu người dùng” như vậy nếu không đọc điều khoản mà sử dụng tiện ích này người cài sẽ mặc định đồng ý bị thu thập, sử dụng dữ liệu?
upload_2021-2-21_7-47-17.png

3 - Vốn tính hay khám phá em có tải tiện ích từ trang chủ để xem thử thì em thấy một số tệp đã bị mã hóa. Em nghĩ đây là tiện ích vì cộng đồng thì không có gì phải mã hóa như vậy, hay có gì bí ẩn ở đây nữa?
upload_2021-2-21_8-44-7.png

4 - Một vấn đề nữa làm em nghi ngờ là khi mới ra mắt tác giả giới thiệu đây là sản phẩm của người Việt, em cũng tự hào lắm. Tuy nhiên ngay sau đó đã có bài bóc phốt tiện ích này dùng mã nguồn mở từ Github: https://github.com/picopalette/phishing-detection-plugin. Khi cộng đồng Facebook bóc phốt, tác giả mới bổ sung vào trang chủ. Chuyện dùng mã nguồn mở là bình thường, nhưng ở đây sử dụng nguồn mở không ghi nguồn trong tiện ích lại còn mã hóa liệu có bất thường?
upload_2021-2-21_8-43-40.png

5 - Tìm hiểu về tác giả, em được biết đây là người đã từng có lí lịch lừa đảo, đánh cắp thông tin hàng triệu người dùng, liệu tác giả sẽ dùng kinh nghiệm lừa đảo để chống lừa đảo hay lại đánh cắp thông tin vào lúc nào đó?
Em có vài điều chưa rõ như trên cũng như không chuyên bảo mật mong các anh có chuyên môn phân tích cho ý kiến. Nếu có gì sai mong ad nhắc nhở đừng ban nick em.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Mình nghĩ cậu này đang nổi như cồn nên tung ra vài sản phẩm Vội để pr thêm cho bản thân giống mấy anh ca sĩ phải ra bài hit định kỳ.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Không nên cài nhé bạn. Nếu bạn không rành về IT thì nên cài các antivirus nổi tiếng, đa số các AV đều có extension bảo vệ trên web
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Mình đọc trên FB nên biết trang này, và đây là một số chia sẻ của mình:
Thứ 1: a Hiếu đã nói là sẽ public source code sớm, vì đang trong giai đoạn phát triển...
Thứ 2: Thật sự các bạn nên phán xét một cách có khách quan, hơn là phát xét thiếu bằng chứng cụ thể về dự án này. Phải có bằng chứng cụ thể ko thể nói xuông bắt lỗi người khác theo kiểu giả thuyết như vậy.
Thứ 3: Cuối cùng những member của whitehat không nên GATO với a Hiếu như vậy. Mà nên support hơn là ganh ghét đố kị. Vì cộng đồng mà phát triển, mình tin rằng a Hiếu chả hại ai, cũng ko muốn nổi tiếng, nhưng mình rất tin a Hiếu đang sống vì cộng đồng để trả nợ cho đời và các bạn cũng nên học 1 bài học: không nên phán xét một ai đó mà trong khi bạn không biết hay không hiểu họ là ai.
Hãy sống đoàn kết hơn mọi người ơi. Hãy nhìn văn hóa của những nước tân tiến mà sống nhé.
 
Comment
em đồng quan điểm với bác
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Mình đọc trên FB nên biết trang này, và đây là một số chia sẻ của mình:
Thứ 1: a Hiếu đã nói là sẽ public source code sớm, vì đang trong giai đoạn phát triển...
Thứ 2: Thật sự các bạn nên phán xét một cách có khách quan, hơn là phát xét thiếu bằng chứng cụ thể về dự án này. Phải có bằng chứng cụ thể ko thể nói xuông bắt lỗi người khác theo kiểu giả thuyết như vậy.
Thứ 3: Cuối cùng những member của whitehat không nên GATO với a Hiếu như vậy. Mà nên support hơn là ganh ghét đố kị. Vì cộng đồng mà phát triển, mình tin rằng a Hiếu chả hại ai, cũng ko muốn nổi tiếng, nhưng mình rất tin a Hiếu đang sống vì cộng đồng để trả nợ cho đời và các bạn cũng nên học 1 bài học: không nên phán xét một ai đó mà trong khi bạn không biết hay không hiểu họ là ai.
Hãy sống đoàn kết hơn mọi người ơi. Hãy nhìn văn hóa của những nước tân tiến mà sống nhé.

Bằng chứng trên đó bạn, với cả trong giai đoạn phát triển mà lại mã hoá làm gì, sao không đợi hoàn thiện rồi public.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bằng chứng trên đó bạn, với cả trong giai đoạn phát triển mà lại mã hoá làm gì, sao không đợi hoàn thiện rồi public.
Bằng chứng chỗ nào nhỉ, hạ hồi phân giải nhé. 30 chưa phải là Tết, các bác nên bình tĩnh, đừng vội phán xét vô tội vạ và lung tung về sản phẩm chongluadao này nhé. người xưa có câu nói có sách mách có chứng.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Cuối cùng những member của whitehat không nên GATO với a Hiếu như vậy. Mà nên support hơn là ganh ghét đố kị.
Tôi nói thật chứ cậu Hiếu khá giỏi marketing nên rất nhiều Fan hâm mộ còn đằng sau có ekip nào pr ngầm với mục đích kinh tế nào nữa không thì cũng không rõ chứ cậu bảo member whitehat viết bài này vì gato đố kỵ thì hỏi anh Nguyễn Thái Dương viết về Bluezone cũng vì ghen ghét đố kỵ hả ?
Cậu đúng là fan cuồng của HiếuPC nên mới ăn nói thế này đó. Mấy cái hành động về ANM mà hiếuPC làm được lên báo bất cứ ông IT nào cũng làm được chắc có mấy fan cuồng mới thần tượng thôi còn hình tượng cậu Hiếu sau này ra sao thì hành động cậu ấy mới chứng minh được. Bao giờ Hiếu tung CVE thì fan lúc đó khối mem Whitehat thần tượng đó.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Tôi nói thật chứ cậu Hiếu khá giỏi marketing nên rất nhiều Fan hâm mộ còn đằng sau có ekip nào pr ngầm với mục đích kinh tế nào nữa không thì cũng không rõ chứ cậu bảo member whitehat viết bài này vì gato đố kỵ thì hỏi anh Nguyễn Thái Dương viết về Bluezone cũng vì ghen ghét đố kỵ hả ?
Cậu đúng là fan cuồng của HiếuPC nên mới ăn nói thế này đó. Mấy cái hành động về ANM mà hiếuPC làm được lên báo bất cứ ông IT nào cũng làm được chắc có mấy fan cuồng mới thần tượng thôi còn hình tượng cậu Hiếu sau này ra sao thì hành động cậu ấy mới chứng minh được. Bao giờ Hiếu tung CVE thì fan lúc đó khối mem Whitehat thần tượng đó.

Người ta làm về cộng đồng thì các ông nói. Chuyện a Thái hoàn toàn khác, có lập luận cụ thể và chuyên nghiệp. Vả lại trên FB a Hiếu còn nói a Thái đang là người tư vấn cho dự án ấy thôi.

Điều mình muốn nói ở đây chính là việc nhắc tới quá khứ người khác là mình thấy ko hay rồi. Còn chuyện marketing là do báo chí đưa tin chứ ko phải lỗi của ông Hiếu nhé. Cuối cùng, nếu bạn nói mấy người làm ANM ai cũng làm được, vậy sao ko ai làm nhỉ??? Có phải vì họ chỉ lo cho bản thân họ nhiều hơn là lo cho việc cộng đồng???
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
ếu bạn nói mấy người làm ANM ai cũng làm được, vậy sao ko ai làm nhỉ??? Có phải vì họ chỉ lo cho bản thân họ nhiều hơn là lo cho việc cộng đồng??
Một năm C50 họ chặn đánh sập bao web đen web lừa đảo ngoài ra các nhà cung cấp tên miền cũng down nhiều web nguy hiểm báo chí đâu nhắc tới muốn triệt hạ web đen phải có thẩm quyền không phải ai làm ANM cũng có cái đó. Họ không được báo chí nhắc tới nên không ai biết bản chất mấy ông làm ANM thường ẩn dật trên mạng xã hội nhiều nếu cậu muốn tìm thì xem danh sách các đội chơi CTF đó. Còn mấy trò report web cậu làm còn thấy đơn giản ý.
Có phải vì họ chỉ lo cho bản thân họ nhiều hơn là lo cho việc cộng đồng
Ai cũng phải lo cho bản thân thôi kể cả HiêuPC ra sản phẩm cũng là đánh bóng cho danh tiếng làm bàn đạp mở cty ANM rùi ra ứng dụng tuy free nhưng cũng phải có tài trợ chứ thế bạn nghĩ Hiếu làm gì để nuôi cả team làm app, chăm sóc phát triển các group nhóm cậu ý.
Một sản phẩm được cộng đồng ANM quan tâm mổ sẻ nó sẽ phát triển nếu người làm ra nó chịu lắng nghe. Dù tranh luận như nào cũng hoan nghênh bạn góp ý.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Như ở trên em có nêu, đây là những vấn đề em thấy không ổn nên nhờ các anh whitehat cho lời khuyên em nào dám phán xét. Các vấn đề từ số 1 đến số 4 đều có ảnh thực tế em nào dám đăng bừa, số 5 thì do em đọc báo nên biết em thấy báo Việt Nam với nước ngoài đăng như vậy hay em đọc nhầm báo của việt tân ạ.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Không nên cài nhé bạn. Nếu bạn không rành về IT thì nên cài các antivirus nổi tiếng, đa số các AV đều có extension bảo vệ trên web
@HustReMw nói đúng đấy, tự nhiên cài thêm vào làm gì, mệt ra.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Theo mình thì "There is no such thing as a free lunch" bạn dùng miễn phí thì phải chấp nhận đánh đổi.
 
Comment
Trên thực tế thì nó cũng không cung cấp tính năng gì nổi trội hơn các sản phẩm đang có trên thị trường, bạn có thể tìm hiểu về nó để tăng kiến thức, còn nếu hỏi có nên dùng hay không thì mình nghĩ sử dụng các sản phẩm chính thống vẫn sẽ tốt hơn
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Mình thì chỉ tin tưởng các app uy tín, có thể mất tiền nhưng sử dụng thấy yên tâm hơn. Còn các app mới ra thì cũng cần đánh giá từ cộng đồng trải nghiệm!
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên