Lỗi Chrome cho phép người dùng tải phim từ những dịch vụ như Netflix

Các chuyên gia an ninh David Livshits từ Trung tâm nghiên cứ an ninh mạng tại trường Đại học Ben-Gurion và Alexandra Mikityuk của Phóng thí nghiệm sáng tạo viễn thông

đã phát hiện ra một lỗi trong Google Chrome có thể cho phép người dùng lưu những bộ phim một cách bất hợp pháp từ những dịch vụ như Netflix và Amazon Prime Video .

Lỗi này có trong cách thức Google thực hiện công nghệ Widevine EME/CDM được dùng trong Chrome để giải nén video xem trực tuyến .

Wired giải thích , vấn đề ở đây liên quan tới cách thực hiện hệ thống  quản lí số có tên gọi Widevine mà được dùng  để mã hóa những extension media để cho phép module  giải mã nội dung trong trình duyệt  trao đổi thông tin với hệ thống  bảo vệ nội dung được sử dụng trong các công ty  như Netflix để cung cấp những bộ phim đã được mã hóa tới khách hàng của mình .

EME chịu trách nhiệm quản lí khóa hoặc trao đổi bản quyền giữa những hệ thống  bảo vệ của những nhà cung cấp nội dung và thành phần CDM của trình duyệt  người dùng  . Khi người dùng chọn một bộ phim để xem , CDM yêu cầu bản quyền từ nhà cung cấp thông qua giao diện EME . Khi nhận được bản quyền , CDM có thể giải mã video và gửi tới trình duyệt  của người dùng để giải mã nội dung .

Hệ thống  DRM chất lượng bảo vệ dữ liệu giải mã và chỉ cho phép bạn truyền nồi dung trong trình duyệt  của mình . Tuy nhiên hệ thống  của Google cho phép bạn sao lưu lại nó . Điều này cho phép những quyền hợp lí , như Livshits và Mikityuk , cướp bộ phim đã được giải mã và gửi nó tới người xem .

Hai chuyên gia an ninh đã cảnh báo lỗi này hôm 24/5 nhưng Google mới phát hành bản vá lỗi . Họ sẽ phải chờ 90 ngày sau mới tiết lộ chi tiết chính xác lỗi này làm việc như thế nào .

Google cho biết lỗi này không chỉ có trong Chrome mà có thể ảnh hưởng tới tất cả trình duyệt  được tạo bởi dự án Chromium , mã nguồn mở bên trong lõi của Chrome .