Cảnh báo chiêu thức mới giúp hacker "xâm nhập" tài khoản Google và đánh cắp dữ liệu mà không cần mật khẩu

10/01/2024 09:58
Không cần biết mật khẩu, hacker vẫn có thể truy cập tài khoản Google của người dùng thông qua lỗ hổng cookie.

Một loại phần mềm độc hại mới có khả năng đánh cắp quyền truy cập vào tài khoản Google của người dùng mà không cần đến mật khẩu đã được các chuyên gia bảo mật tại CloudSEK(Singapore) phát hiện. Điều này trở nên khả thi thông qua việc khai thác các lỗ hổng liên quan đến cookie, những dữ liệu nhỏ được lưu trữ trên trình duyệt giúp nhớ thông tin đăng nhập và tối ưu hóa trải nghiệm người dùng khi lướt web.

Cụ thể, tin tặc đã tìm ra cách để lấy quyền kiểm soát cookie xác thực của Google , phá vỡ hệ thống xác thực hai yếu tố và từ đó tiếp cận tài khoản mà không bị hạn chế bằng yêu cầu mật khẩu . Phương pháp tấn công này được một hacker tiết lộ vào tháng 10/2023 và nhanh chóng được cộng đồng tin tặc áp dụng rộng rãi do hiệu quả và khó phát hiện.

Cảnh báo chiêu thức mới giúp hacker "xâm nhập" tài khoản Google và đánh cắp dữ liệu mà không cần mật khẩu - Ảnh 1

Hacker có thể truy cập tài khoản Google của người dùng mà không cần mật khẩu

Quá trình phân tích và đảo ngược mã cho thấy các hacker không chỉ am hiểu sâu về an ninh mạng mà còn có kiến thức chuyên sâu về cách thức hoạt động của cơ chế xác thực của Google . Điều này đã được CloudSEK cảnh báo về mức độ nguy hiểm của lỗ hổng liên quan đến cookie, nhất là khi tin tặc có thể theo dõi người dùng chỉ sau một lần đổi mật khẩu và duy trì quyền truy cập trong thời gian dài mà khó bị phát hiện.

Việc xâm nhập vào tài khoản Google một cách âm thầm có thể giúp hacker thu thập nhiều dữ liệu, đánh cắp thông tin mà người dùng không hề hay biết. Tuy nhiên, các chuyên gia an ninh mạng cũng nhấn mạnh rằng loại tấn công này chỉ là một ví dụ về sự phát triển theo hướng ngày càng tinh vi và khéo léo của các hình thức tấn công mạng . Họ khuyến cáo rằng việc giám sát liên tục lỗ hổng kỹ thuật và đánh giá lại vai trò của các chuyên gia phân tích rủi ro là yếu tố quan trọng để ứng phó với những mối đe dọa ngày càng phức tạp.

Cảnh báo chiêu thức mới giúp hacker "xâm nhập" tài khoản Google và đánh cắp dữ liệu mà không cần mật khẩu - Ảnh 2

Nếu nghi ngờ tài khoản Google của mình bị xâm nhập trái phép, người dùng nên đăng xuất tài khoản trên trình duyệt web và đổi mật khẩu ngay lập tức

Trong bối cảnh Chrome đang chiếm lĩnh khoảng 60% thị trường trình duyệt Internet, Google đang nỗ lực ngăn chặn cookie từ bên thứ ba và tăng cường các biện pháp kỹ thuật để phát hiện các tài khoản bị truy cập trái phép. Công ty cũng khuyến khích người dùng thường xuyên cập nhật các biện pháp an ninh , như xóa phần mềm độc hại và bật chế độ trình duyệt web an toàn nâng cao.

Khi chờ đợi giải pháp cuối cùng từ Google , người dùng được khuyên nên đăng xuất khỏi tất cả các tài khoản trên trình duyệt và thay đổi mật khẩu ngay lập tức nếu có nghi ngờ về việc bị tấn công. Mặc dù các biện pháp này không thể đảm bảo an toàn hoàn toàn, chúng vẫn cung cấp một tầng bảo vệ đáng kể chống lại sự xâm nhập trái phép từ hacker.

Tin mới

Bắt Phó Tổng Giám đốc Công ty Dầu khí Nam Sông Hậu
11 giờ trước
Công ty Cổ phần Đầu tư thương mại dầu khí Nam Sông Hậu (NSH Petro, cổ phiếu: PSH) vừa công bố thông tin bất thường về việc cơ quan công an bắt giữ ông Nguyễn Việt Anh - Giám đốc Công ty Acuity Funding Việt Nam, kiêm Phó Tổng Giám đốc phụ trách tài chính của NSH Petro.
Một thế lực bất ngờ tung hơn 1.100 tỷ "gom" cổ phiếu Việt Nam trong phiên cuối tuần 31/10
10 giờ trước
Tự doanh bất ngờ mua ròng 1.107 tỷ đồng trên HOSE.
Bắt tạm giam Ngọ Quang Sơn
10 giờ trước
Một đường dây lừa đảo mạo danh các nền tảng giao dịch quốc tế để dụ dỗ hàng chục nhà đầu tư trên toàn quốc, chiếm đoạt hàng trăm tỷ đồng vừa bị triệt phá.
Vietjet và Rolls-Royce ký kết hợp đồng 3,8 tỉ USD trong chuyến thăm Vương quốc Anh của Tổng bí thư
10 giờ trước
Vietjet và Rolls-Royce ký kết hợp đồng động cơ Trent 7000 trị giá 3,8 tỉ USD trong chuyến thăm Vương quốc Anh của Tổng bí thư Tô Lâm
Chủ tịch GELEX: "Tầm nhìn của chúng ta đến năm 2030 là trở thành Tập đoàn đầu tư số 1 Việt Nam"
10 giờ trước
“Số 1” không chỉ ở con số, mà là khi chúng ta đầu tư vào những doanh nghiệp có vai trò dẫn dắt, mang lại giá trị lớn cho xã hội, và tạo ra môi trường làm việc an toàn, hạnh phúc cho tất cả những người tham gia.” - ông Nguyễn Trọng Hiền, Chủ tịch HĐQT chia sẻ.

Tin cùng chuyên mục

Xe Honda ăn xăng 1,5L/100km vừa bán chính hãng, xe nhập tư giảm vội vài chục triệu
9 giờ trước
Giá của mẫu xe này tại cửa hàng tư nhân được mô tả là "tốt nhất từ trước đến nay".
Honda Việt Nam sẽ lắp ráp mẫu CR-V hybrid từ năm 2026
5 giờ trước
Xe hybrid đang phát triển rất mạnh mẽ tại Việt Nam.
Xưởng sản xuất mỹ phẩm nhìn "nổi da gà" vừa bị Công an TP HCM triệt phá
10 giờ trước
Bên trong công xưởng sản xuất mỹ phẩm khiến ai nhìn cũng "nổi da gà", đã bị Công an TP HCM đã triệt phá.
Nếu Apple tự sản xuất hầu hết các thành phần linh kiện cho iPhone ngay trên đất Mỹ thì sao?
11 giờ trước
Dù chưa thể xảy ra trong tương lai gần, nhưng Apple đang từng bước hiện thực hóa mục tiêu này. Một ngày nào đó, chiếc iPhone hoàn toàn "made by Apple, made in USA" có thể không còn là chuyện viễn tưởng.