-
Sửa đổi Nghị định 168: Trẻ em thiếu ghế an toàn trên ô tô bị phạt từ ngày 15/8 -
Bảng giá iPhone 11 cuối tháng 6: Cũ nhưng vẫn vàng, camera vẫn xịn, có iOS 27 mới như iPhone 17 -
Cảnh báo: Bộ ba "ăn vội, ngồi lì, ngủ thiếu" đang âm thầm hủy hoại sức khỏe dân công sở -
Mazda MX-5 2027 nâng cấp: Mui trần "bình dân", giá rẻ chỉ 592 triệu, thêm màn hình cảm ứng -
Đi đám tang trở về, cặp vợ chồng gặp tai nạn nghiêm trọng trên quốc lộ 1K, người vợ tử vong -
Bảng giá vàng hôm nay 30/6: Vàng SJC nhẫn trơn 9999 rẻ ngỡ ngàng, lực mua mạnh, cửa hàng thận trọng -
Bắt băng nhóm thao túng dư luận, tống tiền nghệ sĩ Cbiz: Địch Lệ Nhiệt Ba bất ngờ bị réo tên -
Vén màn bí mật 1 thế kỷ: Cơ thể mèo rơi tự do, không có điểm tựa bên ngoài vẫn có thể tự xoay mình tiếp đất -
Hai tàu hàng bị đứt neo, trôi va vào trụ cầu Sông Lô rồi chìm giữa đêm -
Luật sư giải đáp vụ xe cứu hộ chở ô tô Lexus xuống sông: Tài xế xe cứu hộ có bị xem xét hình sự không?
Công nghệ
30/07/2025 19:43Người dùng Gmail cần phải thay đổi mật khẩu gấp
Theo dữ liệu mới nhất từ Google, số lượng các vụ tấn công vượt qua lớp bảo vệ xác thực hai yếu tố (2FA) trong năm 2024 đã tăng vọt đến 84%.
Điều đáng lo ngại là xu hướng này chưa có dấu hiệu chững lại. Báo cáo còn tiết lộ các hình thức chiếm đoạt tài khoản phổ biến nhất hiện nay gồm: Lừa đảo thông tin đăng nhập, tấn công cookie và đánh cắp token xác thực, trong đó riêng các vụ liên quan đến cookie chiếm hơn 1/3 tổng số.
“Các nhóm tấn công đang nâng cấp liên tục các thủ thuật lừa đảo. Cookie và token, những công nghệ từng được xem là an toàn, giờ cũng bị vượt mặt dễ dàng”, ông Andy Wen, Giám đốc cấp cao phụ trách quản lý sản phẩm Google cho biết.

Không chỉ nhắm vào người dùng cá nhân, hacker còn đặc biệt nhắm đến tài khoản doanh nghiệp và Workspace, tấn công vào điểm yếu của quy trình xác thực và phiên đăng nhập trên trình duyệt.
Để đối phó tình trạng này, Google khuyến nghị người dùng không chỉ thay đổi mật khẩu ngay lập tức mà còn nên chuyển sang sử dụng passkey - công nghệ xác thực thế hệ mới. Passkey không chỉ bảo mật hơn so với mật khẩu truyền thống mà còn tiện lợi hơn khi cho phép đăng nhập bằng vân tay, nhận diện khuôn mặt và không thể bị đánh cắp qua mạng.
Riêng với khối khách hàng doanh nghiệp, Google Workspace đã bổ sung thêm lớp bảo vệ mới mang tên “Device Bound Session Credentials” (DBSC) (tạm dịch là "Thông tin xác thực phiên đăng nhập ràng buộc thiết bị"). Tính năng này có nhiệm vụ ràng buộc phiên đăng nhập với thiết bị cụ thể, khiến cho cookie hay token dù bị đánh cắp cũng không thể sử dụng trên thiết bị khác, giảm thiểu đáng kể nguy cơ bị xâm nhập.
Các chuyên gia bảo mật của Forbes cũng cảnh báo độ tinh vi của hacker đang vượt xa các lớp phòng thủ truyền thống. Để bảo vệ tài khoản và dữ liệu cá nhân, người dùng cần chủ động thay mật khẩu định kỳ, kích hoạt đầy đủ các công cụ bảo mật Google cung cấp và đặc biệt nên cân nhắc chuyển hoàn toàn sang phương thức xác thực bằng passkey.
Tham khảo Forbes
- Xác định nguyên nhân bé trai 22 tháng tuổi tử vong sau nhiều ngày mất tích khi đi cùng dì (09:21)
- Giữ việc hay giữ bình yên: Góc khuất đằng sau cơn thịnh nộ mỗi ngày của người vợ lương tám triệu (09:15)
- Công an TPHCM kêu gọi tố giác tội phạm trong vụ nam MC tử vong bất thường tại khu đô thị Đại học Quốc gia (09:15)
- Trịnh Thăng Bình vội vã đính chính về căn biệt thự đồ sộ trong Anh trai vượt ngàn chông gai 2026 (09:07)
- Mỹ và Iran có thể đàm phán giảm căng thẳng tại Qatar (36 phút trước)
- Nhận định bóng đá Pháp vs Thụy Điển: Không thể cản bước Les Bleus (38 phút trước)
- Sửa đổi Nghị định 168: Trẻ em thiếu ghế an toàn trên ô tô bị phạt từ ngày 15/8 (47 phút trước)
- Bị "ném đá" dữ dội vì lấy áo in tên Messi lau ôtô, ca sĩ Tim vội vã lên tiếng xin lỗi (47 phút trước)
- Ford Fiesta 2027 chính thức "hồi sinh": Chuyển sang xe điện, dùng chung nền tảng Renault 5, sạc 15-80% chỉ 30 phút (49 phút trước)
- Mở rộng diện tham gia hưu trí bổ sung: Cơ hội mới cho lao động tự do (58 phút trước)