Cảnh báo chiêu thức mới giúp hacker "xâm nhập" tài khoản Google và đánh cắp dữ liệu mà không cần mật khẩu

10/01/2024 09:58
Không cần biết mật khẩu, hacker vẫn có thể truy cập tài khoản Google của người dùng thông qua lỗ hổng cookie.

Một loại phần mềm độc hại mới có khả năng đánh cắp quyền truy cập vào tài khoản Google của người dùng mà không cần đến mật khẩu đã được các chuyên gia bảo mật tại CloudSEK(Singapore) phát hiện. Điều này trở nên khả thi thông qua việc khai thác các lỗ hổng liên quan đến cookie, những dữ liệu nhỏ được lưu trữ trên trình duyệt giúp nhớ thông tin đăng nhập và tối ưu hóa trải nghiệm người dùng khi lướt web.

Cụ thể, tin tặc đã tìm ra cách để lấy quyền kiểm soát cookie xác thực của Google , phá vỡ hệ thống xác thực hai yếu tố và từ đó tiếp cận tài khoản mà không bị hạn chế bằng yêu cầu mật khẩu . Phương pháp tấn công này được một hacker tiết lộ vào tháng 10/2023 và nhanh chóng được cộng đồng tin tặc áp dụng rộng rãi do hiệu quả và khó phát hiện.

Cảnh báo chiêu thức mới giúp hacker "xâm nhập" tài khoản Google và đánh cắp dữ liệu mà không cần mật khẩu - Ảnh 1

Hacker có thể truy cập tài khoản Google của người dùng mà không cần mật khẩu

Quá trình phân tích và đảo ngược mã cho thấy các hacker không chỉ am hiểu sâu về an ninh mạng mà còn có kiến thức chuyên sâu về cách thức hoạt động của cơ chế xác thực của Google . Điều này đã được CloudSEK cảnh báo về mức độ nguy hiểm của lỗ hổng liên quan đến cookie, nhất là khi tin tặc có thể theo dõi người dùng chỉ sau một lần đổi mật khẩu và duy trì quyền truy cập trong thời gian dài mà khó bị phát hiện.

Việc xâm nhập vào tài khoản Google một cách âm thầm có thể giúp hacker thu thập nhiều dữ liệu, đánh cắp thông tin mà người dùng không hề hay biết. Tuy nhiên, các chuyên gia an ninh mạng cũng nhấn mạnh rằng loại tấn công này chỉ là một ví dụ về sự phát triển theo hướng ngày càng tinh vi và khéo léo của các hình thức tấn công mạng . Họ khuyến cáo rằng việc giám sát liên tục lỗ hổng kỹ thuật và đánh giá lại vai trò của các chuyên gia phân tích rủi ro là yếu tố quan trọng để ứng phó với những mối đe dọa ngày càng phức tạp.

Cảnh báo chiêu thức mới giúp hacker "xâm nhập" tài khoản Google và đánh cắp dữ liệu mà không cần mật khẩu - Ảnh 2

Nếu nghi ngờ tài khoản Google của mình bị xâm nhập trái phép, người dùng nên đăng xuất tài khoản trên trình duyệt web và đổi mật khẩu ngay lập tức

Trong bối cảnh Chrome đang chiếm lĩnh khoảng 60% thị trường trình duyệt Internet, Google đang nỗ lực ngăn chặn cookie từ bên thứ ba và tăng cường các biện pháp kỹ thuật để phát hiện các tài khoản bị truy cập trái phép. Công ty cũng khuyến khích người dùng thường xuyên cập nhật các biện pháp an ninh , như xóa phần mềm độc hại và bật chế độ trình duyệt web an toàn nâng cao.

Khi chờ đợi giải pháp cuối cùng từ Google , người dùng được khuyên nên đăng xuất khỏi tất cả các tài khoản trên trình duyệt và thay đổi mật khẩu ngay lập tức nếu có nghi ngờ về việc bị tấn công. Mặc dù các biện pháp này không thể đảm bảo an toàn hoàn toàn, chúng vẫn cung cấp một tầng bảo vệ đáng kể chống lại sự xâm nhập trái phép từ hacker.

Tin mới

Trung Quốc lại gây chấn động thị trường: "Siêu phẩm" được bán với giá chưa tới 150 triệu, rẻ bất ngờ
3 ngày trước
Động thái của Trung Quốc trực tiếp làm gia tăng áp lực lên các đối thủ Mỹ và châu Âu.
2 mẫu xe điện Honda sắp về Việt Nam: "PCX điện" giá chỉ hơn 30 triệu đối đầu "siêu phẩm" café-racer
3 ngày trước
Sự xuất hiện của hai mẫu xe nhập khẩu tư nhân này làm phong phú thêm lựa chọn cho người tiêu dùng Việt, bên cạnh các sản phẩm được Honda Việt Nam phân phối chính hãng.
Xăng E10 sắp xuất hiện, mong giá rẻ hơn xăng khoáng 2.000 đồng/lít
3 ngày trước
Từ 1-8 tới, xăng E10 - loại nhiên liệu pha 10% ethanol sẽ được bán thí điểm tại Hà Nội, TP HCM và Hải Phòng.
Vừa phá kỷ lục, một mặt hàng tỷ USD của VN chinh phục hơn 80 nước đang “gặp khó”: Thủ tướng chỉ đạo gì?
3 ngày trước
Mặt hàng này của Việt Nam dự kiến có thể cán mốc 7 tỷ USD về kim ngạch xuất khẩu.
Đột kích một nhà máy, công an triệt phá đường dây sản xuất phân bón giả, bắt giữ giám đốc và tịch thu hàng trăm tấn sản phẩm
3 ngày trước
Cơ quan chức năng Indonesia đã bắt giữ người đứng đầu công ty sản xuất phân bón giả với khoản lợi nhuận dao động 270 triệu – 400 triệu đồng mỗi tháng.

Tin cùng chuyên mục

Jeep và danh họa Gustav Klimt phối hợp tổ chức triển lãm nghệ thuật đặc biệt
29/07/2025 01:59
Trong cuộc giao thoa lịch sử giữa di sản cơ khí và nghệ thuật đỉnh cao, tinh thần tự do bất diệt của thương hiệu xe Jeep chính thức hội ngộ cùng thế giới vàng son của danh họa Gustav Klimt.
Mẫu xe máy điện giá chỉ 11 triệu đồng ra mắt: thiết kế trẻ trung, hứa hẹn soán ngôi ‘xe ga quốc dân’ Honda Vision khi di chuyển trong đô thị
29/07/2025 01:30
Mẫu xe máy điện mới từ Trung Quốc có mức giá rẻ bằng nửa Honda Wave Alpha.
Khách hàng hào hứng nhận sớm Galaxy Z 2025 cùng loạt quà giá trị từ Thế Giới Di Động
28/07/2025 11:24
Ngày 26/7 vừa qua, không khí tại cửa hàng Thế Giới Di Động (153B Phan Đăng Lưu, TP.HCM) trở nên sôi động hơn bao giờ hết với sự kiện giao hàng sớm đặc biệt dành riêng cho các khách hàng đặt trước bộ 3 siêu phẩm Galaxy Z Fold7, Z Flip7, Z Flip7 FE.
Nở rộ nghề 'bác sĩ' chuyên sửa Labubu
28/07/2025 08:27
Cơn sốt búp bê nhồi bông Labubu góp phần tạo nên làn sóng nghề nghiệp mới tại Trung Quốc là làm "bác sĩ đồ chơi".