Một tài liệu mới đây được chia sẻ của nhóm Hacking Team cho thấy Adobe Flash đang chứa nhiều lỗ hổng bảo mật nghiêm trọng mà từ đó hacker có thể chiếm quyền kiểm soát máy tính của người dùng.

Mặc dù có nhiều bản vá được tung ra nhưng cả Google lẫn Mozilla mới đây đã gỡ plugin này ra khỏi trình duyệt Chrome và Firefox.

Adobe Flash hay còn có tên khác là Shockwave Flash, là một plugin (phần cài thêm) mà các trình duyệt web dùng để thể hiện các thành phần đa phương tiện như video, ảnh động, trò chơi, v.v... Từ trước đây và cho tới hiện tay, đây vẫn là chuẩn thể hiện của các nội dung đa phương tiện. Tuy nhiên cũng đã có rất nhiều trang web sử dụng ngôn ngữ HTML5 tân tiến hơn để thể hiện các nội dung này.

Lỗ hổng bảo mật của Adobe Flash có thể bị hacker khai thác để cài đặt các phần mềm độc hại, ăn cắp thông tin cá nhân, kiểm soát máy tính của người dùng và thậm chí là thực hiện các giao dịch trái phép.

Để khắc phục vấn đề hiện tại, cách đơn giản nhất là người dùng vô hiệu hóa plugin này. Cụ thể với 2 loại trình duyệt phổ biến nhất hiện nay là Google Chrome và Mozilla Firefox như sau:

Với Google Chrome, người dùng mở bảng điều khiển (1), chọn Settings - Cài đặt (2), chọn Extensions - Phần mở rộng (3), và bỏ dấu Enabled - Kích hoạt cho Shockwave Flash.
Với Mozilla Firefox, người dùng mở bảng điều khiển (1), chọn Add-ons - Phần cài thêm (2), chọn Plugins (3), chọn Never active - Không kích hoạt (4) với Shockwave Flash.
Khi vô hiệu hóa Shockwave Flash, một số nội dung đa phương tiện có thể sẽ không hiển thị khi người dùng duyệt web. Tuy nhiên, hiện nay đã có rất nhiều trang web sử dụng ngôn ngữ HTML5 để hiển thị các nội dung đa phương tiện nên việc tắt Flash có lẽ cũng sẽ không gây ra quá nhiều khó chịu cho người dùng.

Apple đã chính thức không hỗ trợ Flash trên iOS từ năm 2010 và thậm chí hồi tháng 4 năm ngoái, cố CEO của Apple, Steve Jobs viết một bức thư trong đó chỉ trích Flash có hiệu năng thấp, gây ảnh hưởng tới thời lượng pin và gây ra những hiểm họa khó lường. Tuần trước, Giám đốc An ninh của Facebook cũng đã cho rằng Adobe nên kết thúc vòng đời của Flash và yêu cầu các nhà phát triển trình duyệt web kết thúc sự hỗ trợ cho plugin này.

Thành NT