Cảnh báo chiêu thức mới giúp hacker "xâm nhập" tài khoản Google và đánh cắp dữ liệu mà không cần mật khẩu

10/01/2024 09:58
Không cần biết mật khẩu, hacker vẫn có thể truy cập tài khoản Google của người dùng thông qua lỗ hổng cookie.

Một loại phần mềm độc hại mới có khả năng đánh cắp quyền truy cập vào tài khoản Google của người dùng mà không cần đến mật khẩu đã được các chuyên gia bảo mật tại CloudSEK(Singapore) phát hiện. Điều này trở nên khả thi thông qua việc khai thác các lỗ hổng liên quan đến cookie, những dữ liệu nhỏ được lưu trữ trên trình duyệt giúp nhớ thông tin đăng nhập và tối ưu hóa trải nghiệm người dùng khi lướt web.

Cụ thể, tin tặc đã tìm ra cách để lấy quyền kiểm soát cookie xác thực của Google , phá vỡ hệ thống xác thực hai yếu tố và từ đó tiếp cận tài khoản mà không bị hạn chế bằng yêu cầu mật khẩu . Phương pháp tấn công này được một hacker tiết lộ vào tháng 10/2023 và nhanh chóng được cộng đồng tin tặc áp dụng rộng rãi do hiệu quả và khó phát hiện.

Cảnh báo chiêu thức mới giúp hacker "xâm nhập" tài khoản Google và đánh cắp dữ liệu mà không cần mật khẩu - Ảnh 1

Hacker có thể truy cập tài khoản Google của người dùng mà không cần mật khẩu

Quá trình phân tích và đảo ngược mã cho thấy các hacker không chỉ am hiểu sâu về an ninh mạng mà còn có kiến thức chuyên sâu về cách thức hoạt động của cơ chế xác thực của Google . Điều này đã được CloudSEK cảnh báo về mức độ nguy hiểm của lỗ hổng liên quan đến cookie, nhất là khi tin tặc có thể theo dõi người dùng chỉ sau một lần đổi mật khẩu và duy trì quyền truy cập trong thời gian dài mà khó bị phát hiện.

Việc xâm nhập vào tài khoản Google một cách âm thầm có thể giúp hacker thu thập nhiều dữ liệu, đánh cắp thông tin mà người dùng không hề hay biết. Tuy nhiên, các chuyên gia an ninh mạng cũng nhấn mạnh rằng loại tấn công này chỉ là một ví dụ về sự phát triển theo hướng ngày càng tinh vi và khéo léo của các hình thức tấn công mạng . Họ khuyến cáo rằng việc giám sát liên tục lỗ hổng kỹ thuật và đánh giá lại vai trò của các chuyên gia phân tích rủi ro là yếu tố quan trọng để ứng phó với những mối đe dọa ngày càng phức tạp.

Cảnh báo chiêu thức mới giúp hacker "xâm nhập" tài khoản Google và đánh cắp dữ liệu mà không cần mật khẩu - Ảnh 2

Nếu nghi ngờ tài khoản Google của mình bị xâm nhập trái phép, người dùng nên đăng xuất tài khoản trên trình duyệt web và đổi mật khẩu ngay lập tức

Trong bối cảnh Chrome đang chiếm lĩnh khoảng 60% thị trường trình duyệt Internet, Google đang nỗ lực ngăn chặn cookie từ bên thứ ba và tăng cường các biện pháp kỹ thuật để phát hiện các tài khoản bị truy cập trái phép. Công ty cũng khuyến khích người dùng thường xuyên cập nhật các biện pháp an ninh , như xóa phần mềm độc hại và bật chế độ trình duyệt web an toàn nâng cao.

Khi chờ đợi giải pháp cuối cùng từ Google , người dùng được khuyên nên đăng xuất khỏi tất cả các tài khoản trên trình duyệt và thay đổi mật khẩu ngay lập tức nếu có nghi ngờ về việc bị tấn công. Mặc dù các biện pháp này không thể đảm bảo an toàn hoàn toàn, chúng vẫn cung cấp một tầng bảo vệ đáng kể chống lại sự xâm nhập trái phép từ hacker.

Tin mới

Áp thuế 46%: Hơn 37.000 tấn thủy sản Việt Nam đang trên đường sang Mỹ
10 giờ trước
Theo thống kê sơ bộ của Hiệp hội Chế biến và xuất khẩu thủy sản Việt Nam (VASEP), hiện có khoảng hơn 37.000 tấn thủy sản các loại đang trên đường vận chuyển tới Mỹ; khoảng 31.500 tấn hàng đang dự kiến xuất khẩu trong tháng 4-5 và nhiều đơn hàng đã được ký kết cho năm nay khoàng 38.500 tấn.
Giá vàng mất mốc 3.100 USD/ounce
10 giờ trước
Giá vàng thế giới tiếp tục lao dốc phiên thứ 2 liên tiếp, rời khỏi mức cao kỷ lục 3.100 USD/ounce.
FPT Long Châu chia sẻ về ‘công nghệ số’ tại Diễn đàn nữ lãnh đạo vì sự đổi mới
9 giờ trước
Ngày 3/4, nhân chuyến viếng thăm của Nhà Vua Philippe và Hoàng hậu Mathilde, Đại sứ quán Bỉ đã tổ chức “Diễn đàn nữ lãnh đạo vì sự đổi mới”. Sự kiện nhằm nhấn mạnh vị thế và ghi nhận những đóng góp của phụ nữ trong phát triển kinh tế bền vững, nâng cao chất lượng chăm sóc sức khỏe cộng đồng.
Bị Mỹ đưa dầu thô vào tầm ngắm, xuất khẩu của một quốc gia OPEC lao dốc chỉ trong 1 tháng, khách hàng Trung Quốc, Ấn Độ dần tránh xa
8 giờ trước
Mỹ đã công bố mức thuế 25% đối với những người mua dầu thô và khí đốt của quốc gia này.
SUV điện Mercedes G 580 về Việt Nam: Giá từ 7,75 tỷ đồng, quay xe 360 độ, chạy 473km/sạc, có cả "hàng hiếm" Edition One
8 giờ trước
Đây là mẫu xe thuần điện đầu tiên của dòng xe huyền thoại G-Class.

Tin cùng chuyên mục

Gia hạn nộp thuế tiêu thụ đặc biệt với ô tô trong nước
6 giờ trước
Chính phủ ban hành Nghị định số 81/2025/NĐ-CP ngày 2/4/2025 gia hạn thời hạn nộp thuế tiêu thụ đặc biệt đối với ô tô sản xuất hoặc lắp ráp trong nước.
Thực hư CX-5 giá 694 triệu cùng loạt xe Mazda khác giảm giá sốc: Đại lý nói dọn kho, hãng đưa ra thông tin khác
8 giờ trước
Bảng giá xe Mazda được các đại lý thông báo đang gây xôn xao trên mạng xã hội bởi mức giá thấp kỷ lục. Đây là những xe sản xuất 2024, được đại lý giảm giá để bán nốt.
Honda bất ngờ tung ra mẫu xe tay ga 125 cc nhìn giống như con lai giữa Honda Air Blade và Honda Lead nhưng giá thì chưa tới 40 triệu đồng
10 giờ trước
Wuyang Honda (liên doanh của Honda tại Trung Quốc) đã bất ngờ giới thiệu mẫu xe tay ga hoàn toàn mới mang tên NPF125.
Khởi động giải marathon Quốc tế Di sản Hà Nội 2025: Đường chạy hoàn toàn mới, độc đáo cho các vận động viên
13 giờ trước
Giải chạy Standard Chartered marathon di sản Hà Nội 2025 sẽ diễn ra vào tháng 11 tới đây, dự kiến thu hút hàng nghìn vận động viên.