-
Chồng trúng cử đại biểu HĐND tỉnh Quảng Trị khóa IX, động thái của Hoa hậu Đỗ Hà gây chú ý -
Nghi vấn gia đình Hòa Minzy đang tất bật sửa soạn cho "đám cưới thế kỷ" -
Trang Pháp đột ngột "mất tích" trên mạng xã hội, làm dấy lên hàng loạt nghi vấn -
Nghiên cứu mới: Mối quan hệ độc hại có thể khiến con người già nhanh hơn -
Cả gia đình 3 người cùng mắc ung thư gan: Lời cảnh tỉnh từ thói quen dùng tủ lạnh sai cách -
Song Luân bị "tóm dính" đi xem phim đêm cùng hot girl 2k1, nghi vấn hẹn hò ngày càng rõ -
“Tổ tư vấn" 350 triệu đồng mỗi tháng của Mr. Pips vận hành ra sao?” -
Hoà Minzy được đại uý Thăng Văn Cương đưa về ra mắt bạn bè, loạt khoảnh khắc tình tứ gây sốt mạng xã hội -
Thủ đoạn che giấu 2 siêu căn hộ cao cấp 266 tỷ đồng cạnh Hồ Gươm của trùm lừa đảo Mr. Pips -
Cuộc đào tẩu nghẹt thở sát biên giới Thái Lan - Myanmar: Nhảy khỏi xe đang chạy để cứu 3 đồng hương khỏi tập đoàn buôn người
Công nghệ
10/01/2024 17:00Cảnh báo chiêu thức mới giúp hacker 'xâm nhập' tài khoản Google và đánh cắp dữ liệu mà không cần mật khẩu
Một loại phần mềm độc hại mới có khả năng đánh cắp quyền truy cập vào tài khoản Google của người dùng mà không cần đến mật khẩu đã được các chuyên gia bảo mật tại CloudSEK(Singapore) phát hiện. Điều này trở nên khả thi thông qua việc khai thác các lỗ hổng liên quan đến cookie, những dữ liệu nhỏ được lưu trữ trên trình duyệt giúp nhớ thông tin đăng nhập và tối ưu hóa trải nghiệm người dùng khi lướt web.
Cụ thể, tin tặc đã tìm ra cách để lấy quyền kiểm soát cookie xác thực của Google, phá vỡ hệ thống xác thực hai yếu tố và từ đó tiếp cận tài khoản mà không bị hạn chế bằng yêu cầu mật khẩu. Phương pháp tấn công này được một hacker tiết lộ vào tháng 10/2023 và nhanh chóng được cộng đồng tin tặc áp dụng rộng rãi do hiệu quả và khó phát hiện.
Quá trình phân tích và đảo ngược mã cho thấy các hacker không chỉ am hiểu sâu về an ninh mạng mà còn có kiến thức chuyên sâu về cách thức hoạt động của cơ chế xác thực của Google. Điều này đã được CloudSEK cảnh báo về mức độ nguy hiểm của lỗ hổng liên quan đến cookie, nhất là khi tin tặc có thể theo dõi người dùng chỉ sau một lần đổi mật khẩu và duy trì quyền truy cập trong thời gian dài mà khó bị phát hiện.
Việc xâm nhập vào tài khoản Google một cách âm thầm có thể giúp hacker thu thập nhiều dữ liệu, đánh cắp thông tin mà người dùng không hề hay biết. Tuy nhiên, các chuyên gia an ninh mạng cũng nhấn mạnh rằng loại tấn công này chỉ là một ví dụ về sự phát triển theo hướng ngày càng tinh vi và khéo léo của các hình thức tấn công mạng. Họ khuyến cáo rằng việc giám sát liên tục lỗ hổng kỹ thuật và đánh giá lại vai trò của các chuyên gia phân tích rủi ro là yếu tố quan trọng để ứng phó với những mối đe dọa ngày càng phức tạp.
Trong bối cảnh Chrome đang chiếm lĩnh khoảng 60% thị trường trình duyệt Internet, Google đang nỗ lực ngăn chặn cookie từ bên thứ ba và tăng cường các biện pháp kỹ thuật để phát hiện các tài khoản bị truy cập trái phép. Công ty cũng khuyến khích người dùng thường xuyên cập nhật các biện pháp an ninh, như xóa phần mềm độc hại và bật chế độ trình duyệt web an toàn nâng cao.
Khi chờ đợi giải pháp cuối cùng từ Google, người dùng được khuyên nên đăng xuất khỏi tất cả các tài khoản trên trình duyệt và thay đổi mật khẩu ngay lập tức nếu có nghi ngờ về việc bị tấn công. Mặc dù các biện pháp này không thể đảm bảo an toàn hoàn toàn, chúng vẫn cung cấp một tầng bảo vệ đáng kể chống lại sự xâm nhập trái phép từ hacker.
Theo KenTTT (Phụ Nữ Mới)
- Giá xăng dầu đồng loạt tăng mạnh từ đêm 19/3, RON 95 tăng hơn 5.000 đồng/lít (19/03/26 23:01)
- Iran tuyên bố tẩy chay địa điểm thi đấu tại Mỹ, World Cup 2026 trước nguy cơ bị chính trị "phủ bóng" (19/03/26 22:20)
- TP.HCM: Nhóm thanh niên ngang nhiên mở tiệc ăn uống trên thùng xe bán tải giữa phố (19/03/26 21:56)
- Chi Pu chính thức chuyển nhượng toàn bộ cổ phần nhà hàng tại Thượng Hải (19/03/26 21:14)
- Tình hình hiện tại của mẹ Hoa hậu Thuỳ Tiên sau thời gian ở ẩn, thông báo mới gây chú ý (19/03/26 20:52)
- Danh tính du khách nước ngoài đâm trọng thương công an ở Lâm Đồng: Hành trình bỏ trốn và bị lực lượng truy bắt (19/03/26 20:32)
- Phát hiện nữ sinh viên tử vong bất thường trong phòng trọ tại Huế (19/03/26 20:13)
- TP.HCM nghiên cứu xóa bỏ vòng xoay Điện Biên Phủ để giải cứu ùn tắc (19/03/26 19:34)
- Vụ gã đàn ông sát hại con rể ở Gia Lai: Nguồn cơn vụ việc và mức án bị cáo phải nhận sau tội ác? (19/03/26 19:08)
- Chủ tịch bị khởi tố vì thất thoát ngân sách, Hóa chất Đức Giang đã thực hiện nghĩa vụ thuế năm 2025 ra sao? (19/03/26 18:46)