Rò rỉ WebRTC là gì và bạn có thể ngăn chặn chúng như thế nào?
WebRTC (Giao tiếp thời gian thực trên web) là một công nghệ nguồn mở cho phép giao tiếp ngang hàng trong trình duyệt web và các ứng dụng tương tự.
Được phát hành lần đầu vào năm 2011, WebRTC loại bỏ nhu cầu về plugin trình duyệt và phần mềm của bên thứ ba. Ví dụ: nếu bạn đã từng sử dụng Discord hoặc Google Hangouts thì bạn đã sử dụng dịch vụ do WebRTC cung cấp.
Nhưng có một vấn đề với WebRTC: khả năng rò rỉ địa chỉ IP.
Mục Lục
Rò rỉ WebRTC là gì?
Những gã khổng lồ công nghệ như Google, Microsoft và Apple sử dụng WebRTC. Hầu hết các trình duyệt hiện nay cũng sử dụng công nghệ này, điều đó có nghĩa là luôn có khả năng địa chỉ IP của bạn (một chuỗi ký tự duy nhất cho máy tính hoặc mạng của bạn) bị rò rỉ mà bạn không biết. Nhưng rò rỉ WebRTC chính xác là gì và nó sẽ diễn ra như thế nào?
Giả sử bạn đang sử dụng VPN để duyệt internet, cho dù đó là để bảo vệ quyền riêng tư của bạn hay chỉ vì bạn cần bỏ qua các hạn chế về địa lý. Một VPN tốt sử dụng mã hóa mạnh, che địa chỉ IP thực của bạn và giả mạo vị trí của bạn, làm cho có vẻ như bạn đang ở một quốc gia khác và do đó bảo vệ quyền riêng tư của bạn.
Nhưng ngay cả khi đã bật VPN, một trình duyệt sử dụng công nghệ WebRTC vẫn có thể làm rò rỉ địa chỉ IP thực của bạn. Vì vậy, nếu bạn đang cố gắng trò chuyện video với ai đó thông qua trình duyệt của mình hoặc nói chuyện qua Google Hangouts, WebRTC có thể đang bỏ qua các biện pháp bảo vệ mà bạn đã thiết lập và làm rò rỉ địa chỉ IP thực của bạn.
Rò rỉ WebRTC không chỉ làm mất đi mục đích sử dụng VPN mà còn thể hiện một lỗ hổng bảo mật lớn mà kẻ đe dọa có thẩm quyền có thể khai thác, nếu chúng chặn thông tin liên lạc của bạn theo một cách nào đó. Ví dụ: họ có thể khởi chạy một cuộc tấn công giả mạo IP và triển khai phần mềm độc hại vào máy tính của bạn.
Cách kiểm tra xem WebRTC có đang rò rỉ địa chỉ IP thực của bạn không
Nếu bạn chưa cài đặt phần mềm VPN, địa chỉ IP thực của bạn sẽ hiển thị bất kể bạn đang sử dụng trình duyệt hay thiết bị nào. Tuy nhiên, như đã giải thích ở trên, ngay cả khi VPN của bạn được bật, địa chỉ IP của bạn có thể hiển thị do rò rỉ WebRTC.
Đây là cách kiểm tra xem IP của bạn có bị rò rỉ hay không.
Điều đầu tiên bạn cần làm là ngắt kết nối VPN của mình, sau đó truy cập trang web như WhatIsMyIP—tại đây, bạn có thể dễ dàng kiểm tra địa chỉ IP thực của mình.
Sau khi bạn làm điều đó, hãy bật VPN của bạn và truy cập BrowserLeaks. Đây là một công cụ trực tuyến miễn phí mà bất kỳ ai cũng có thể sử dụng để kiểm tra trình duyệt của mình về các loại vấn đề bảo mật và quyền riêng tư khác nhau. Khi ở trên trang web BrowserLeaks, hãy điều hướng đến Kiểm tra rò rỉ WebRTC. Nhấp vào siêu liên kết và để tải trang. Địa chỉ IP thực của bạn sẽ được hiển thị ở đây.
Điều bạn cần làm tiếp theo là lặp lại quy trình với VPN đã bật. Vì vậy, hãy bật VPN của bạn, truy cập BrowserLeaks và khởi chạy Kiểm tra rò rỉ WebRTC một lần nữa. Nếu VPN của bạn hoạt động bình thường, địa chỉ IP thực của bạn sẽ không hiển thị.
Thử nghiệm này được tiến hành trên ProtonVPN, mà—như bạn có thể thấy bên dưới—dường như không dễ bị rò rỉ WebRTC. Thay vì hiển thị địa chỉ IP thực của chúng tôi, nó hiển thị địa chỉ IP của một máy chủ ngẫu nhiên được kết nối ở Hà Lan.
Rõ ràng, sử dụng VPN an toàn và đáng tin cậy là một cách tốt để ngăn rò rỉ WebRTC, nhưng để đảm bảo khả năng bảo vệ tối đa, bạn nên tắt WebRTC trong trình duyệt của mình.
Cách vô hiệu hóa WebRTC trong trình duyệt của bạn
Tin vui là có thể vô hiệu hóa WebRTC trong nhiều trình duyệt phổ biến và do đó ngăn ngừa rò rỉ. Đây là cách tắt WebRTC trong Chrome, Firefox và Safari.
Cách tắt WebRTC trong Chrome
Không thể tắt thủ công WebRTC trong trình duyệt Chrome. Tuy nhiên, có một số tiện ích mở rộng miễn phí có thể làm được điều đó. Ngăn chặn rò rỉ WebRTC là một trong số đó. Nó có sẵn trên Cửa hàng Chrome trực tuyến và sẽ hoạt động trong hầu hết các trình duyệt dựa trên Chromium, bao gồm cả Brave. Tất cả những gì bạn cần làm là cài đặt tiện ích mở rộng và bật nó lên.
Cách vô hiệu hóa WebRTC trong Firefox
Nếu bạn đang sử dụng Firefox, hãy khởi chạy trình duyệt và nhập “about:config” vào thanh địa chỉ và nhấn đi vào. Nếu bạn thấy một trang cảnh báo, hãy nhấp vào Chấp nhận rủi ro và tiếp tục cái nút. Tiếp theo, nhập “media.peerconnection.enabled” vào hộp tìm kiếm. Thay đổi giá trị từ thật đến sai bằng cách nhấn nút chuyển đổi.
Cách vô hiệu hóa WebRTC trong Safari
Nếu đang sử dụng Safari, bạn có thể tắt WebRTC trong Sở thích thực đơn. Khi bạn nhập nó, hãy điều hướng đến Nâng cao tab ở dưới cùng và kiểm tra Hiển thị menu Phát triển trong thanh menu hộp. Sau đó, nhấp vào Phát triển và chọn tính năng thử nghiệm. Tìm thấy WebRTC mDNS ICE ứng cử viênvà nhấp vào nó để tắt WebRTC.
Vô hiệu hóa WebRTC: Những điều cần lưu ý
Sau khi bạn tắt WebRTC trong trình duyệt của mình, hãy truy cập lại BrowserLeaks để kiểm tra xem địa chỉ IP của bạn có bị rò rỉ hay không. Tiến hành kiểm tra khi bật và không bật VPN. Nếu bạn làm theo các bước nêu trên, địa chỉ IP thực của bạn sẽ không hiển thị trong Kiểm tra rò rỉ WebRTC của BrowserLeaks.
Tuy nhiên, hãy nhớ rằng việc tắt WebRTC trong trình duyệt của bạn không phải là không có nhược điểm. Làm như vậy có thể khiến các trang web và dịch vụ sử dụng công nghệ WebRTC gặp trục trặc hoặc hoàn toàn không hoạt động. Trong mọi trường hợp, bạn có thể tham khảo lại hướng dẫn này và bật hoặc tắt WebRTC theo cách bạn cho là phù hợp.
Sử dụng VPN tốt và tắt WebRTC chắc chắn là những bước đi đúng hướng nếu bạn muốn tăng cường bảo mật và quyền riêng tư của mình. Nhưng có những điều khác bạn có thể làm để tự bảo vệ mình trực tuyến; chuyển từ Chrome hoặc Microsoft Edge sang một trình duyệt an toàn hơn, bắt đầu sử dụng các dịch vụ email và ứng dụng trò chuyện được mã hóa cũng như làm quen với Tor.
Ngăn chặn rò rỉ WebRTC để giữ an toàn
WebRTC là một dự án đầy tham vọng có thể sẽ tồn tại trong nhiều năm tới. Dù hữu ích và tiện lợi nhưng nó có một số vấn đề bảo mật cần được giải quyết. Nếu bạn muốn bảo vệ quyền riêng tư trực tuyến của mình, có lẽ bạn nên xem xét việc tắt WebRTC trong trình duyệt của mình.
Và nếu bạn đang sử dụng VPN, hãy đảm bảo rằng nó hoạt động tốt để bảo vệ bạn khỏi các loại rò rỉ khác nhau. Tuy nhiên, bảo vệ chống rò rỉ không phải là tính năng duy nhất bạn nên tìm kiếm khi chọn nhà cung cấp VPN, vì vậy hãy nghiên cứu phù hợp trước khi đưa ra bất kỳ quyết định quan trọng nào.