"Chiêu độc" chống tin tặc của Google Workspace
Tập đoàn công nghệ Google đang triển khai một biện pháp bảo mật mới để giúp bộ ứng dụng Google Workspace ngăn chặn cách thức tấn công chiếm đoạt tài khoản đã ảnh hưởng đến kênh YouTube nổi tiếng chuyên về công nghệ Linus Tech Tips.
Tính năng này, đang được triển khai ở phiên bản thử nghiệm cho người dùng Chrome trên hệ điều hành Windows, được thiết kế để ngăn chặn kẻ xấu đánh cắp từ xa cookie giúp người dùng đăng nhập vào tài khoản Workspace.
Google Workspace là một bộ ứng dụng năng suất điện toán đám mây và những công cụ phần mềm cộng tác và phần mềm do Google cung cấp trên cơ sở đăng ký thuê bao. Google Workspace bao gồm các ứng dụng web phổ biến của Google như Gmail, Google Drive, Google Hangouts, Google Calendar, và Google Docs. Trong khi đó, cookie trên trình duyệt web thực chất là các tập tin (file) được trang web tự động tạo ra. Cookie lưu những thông tin duyệt web trên ổ cứng của người dùng, giúp trải nghiệm trực tuyến của họ dễ dàng hơn. Google gọi tính năng này là Device Bound Session Credentials (DBSC), và nó thực hiện đúng như tên gọi của nó: bảo vệ tài khoản Workspace của người dùng bằng cách liên kết cookie.Điều này khiến các tin tặc khó thực hiện những cuộc tấn công đánh cắp mã thông báo phiên, thường xảy ra khi nạn nhân tải xuống phần mềm độc hại đánh cắp thông tin. Như vậy, đối tượng xấu có thể đánh cắp thông tin đăng nhập của nạn nhân đến một máy chủ từ xa, cho phép chúng đăng nhập vào tài khoản từ một thiết bị khác hoặc bán thông tin đăng nhập.
Người phát ngôn của Google, Ross Richendrfer, cho biết vì hành vi trộm cắp này xảy ra sau khi người dùng đã đăng nhập, nên nó bỏ qua nhiều biện pháp bảo vệ tài khoản hiện có như xác minh 2 bước (2FA). Những biện pháp bảo vệ hiện có cho loại tấn công này vẫn chưa hoàn thiện, vì vậy đây là mục tiêu dễ dàng cho kẻ tấn công. Năm 2023, một đối tượng xấu đã chiếm quyền kiểm soát kênh YouTube Linus Tech Tips, cùng với hai tài khoản mạng xã hội khác của công ty truyền thông kỹ thuật số Linus Media Group, sau khi một nhân viên tải xuống một lời đề nghị tài trợ giả mạo có chứa phần mềm độc hại đánh cắp cookie. Tuần này, nền tảng chia sẻ video YouTube đã đưa ra cảnh báo về một vụ lừa đảo tương tự liên quan đến việc các nhà sáng tạo nội dung tải xuống những hợp đồng thương hiệu giả mạo. YouTube không phải là nền tảng duy nhất bị ảnh hưởng bởi hành vi đánh cắp cookie, vì tin tặc đã tấn công một số tiện ích mở rộng của Chrome vào năm 2024. Google cho biết đã có "sự gia tăng theo cấp số nhân" về tình trạng đánh cắp cookie và mã thông báo xác thực trong vài năm qua, và "xu hướng này mạnh mẽ hơn trong năm 2025". Google đã bắt đầu phát triển DBSC vào năm 2024 và cho biết một số doanh nghiệp đã bày tỏ sự quan tâm đến vấn đề này.- Từ khóa :
- chuyển đổi số
- công nghệ số
Tin liên quan
-
Công nghệ
Các mô hình AI của Google và OpenAI chiến thắng trong cuộc thi toán thế giới
08:27' - 23/07/2025
Đối với các nhà nghiên cứu của OpenAI, đây là một dấu hiệu rõ ràng cho thấy các mô hình AI có thể sở hữu khả năng suy luận sâu rộng và có thể mở rộng sang những lĩnh vực khác ngoài toán học.
-
Công nghệ
Google tham gia lĩnh vực điện nhiệt hạch
13:30' - 01/07/2025
Google đã công bố kế hoạch mua 200 megawatt điện nhiệt hạch sạch từ nhà máy điện nhiệt hạch quy mô lưới điện đầu tiên trên thế giới, được gọi là ARC, có trụ sở tại Chesterfield, Virginia (Mỹ).
-
Công nghệ
Google đồng hành cùng Bộ Công an ngăn chặn lừa đảo trực tuyến
11:26' - 26/06/2025
Một báo cáo gần đây cho thấy 70% người dân từng tiếp xúc với ít nhất một cuộc gọi hoặc tin nhắn lừa đảo mỗi tháng.
-
Công nghệ
Google và NIC hợp tác đưa Việt Nam tiến xa hơn trên bản đồ công nghệ toàn cầu
18:42' - 18/06/2025
Sự hợp tác giữa NIC và Google trong hoạt động hỗ trợ đổi mới sáng tạo, đào tạo nhân tài số sẽ tiếp tục là động lực mạnh mẽ, kiến tạo tương lai để Việt Nam tiến xa hơn trên bản đồ công nghệ toàn cầu.
-
Công nghệ
Google tích hợp quảng cáo trong chế độ Tìm kiếm AI
18:15' - 22/05/2025
Thông báo trên đánh dấu một bước ngoặt trong cuộc cạnh tranh ngày càng gay gắt giữa hai gã khổng lồ công nghệ, với mục tiêu giành quyền thống trị trong kỷ nguyên trí tuệ nhân tạo tạo sinh.
Tin cùng chuyên mục
-
Công nghệ
OpenAI điều chỉnh thỏa thuận với Lầu Năm Góc về ứng dụng AI trong quân sự
05:30'
Ngày 3/3, công ty công nghệ OpenAI cho biết sẽ sửa đổi thỏa thuận đạt được với Lầu Năm Góc hồi tuần trước về việc triển khai các mô hình AI của hãng trên mạng lưới mật của Bộ Quốc phòng Mỹ.
-
Công nghệ
Starlink, Deutsche Telekom sẽ cung cấp dịch vụ di động vệ tinh tại châu Âu
20:26' - 03/03/2026
Starlink của công ty hàng không vũ trụ SpaceX (Mỹ) và tập đoàn viễn thông Deutsche Telekom (Đức) ngày 2/3 cho biết sẽ hợp tác để ra mắt dịch vụ di động vệ tinh tại 10 quốc gia châu Âu.
-
Công nghệ
Amazon "chi" mạnh tay xây dựng trung tâm dữ liệu tại Tây Ban Nha
05:48' - 03/03/2026
Ông David Zapolsky, Giám đốc phụ trách pháp lý và quan hệ toàn cầu của Amazon, khẳng định việc tăng vốn đầu tư thể hiện “cam kết lâu dài đối với Tây Ban Nha”.
-
Công nghệ
Unreal Engine - công cụ 3D định hình tương lai ngành sáng tạo số
15:16' - 02/03/2026
Tựa game nổi tiếng Fortnite, đồ họa truyền hình và những bộ phim hoạt hình, series phim nổi tiếng đều có một điểm chung: sử dụng công nghệ đồ họa Unreal Engine mạnh mẽ.
-
Công nghệ
Cuộc cạnh tranh khốc liệt trong lĩnh vực robot hình người
06:47' - 02/03/2026
Theo các chuyên gia công nghệ, ở giai đoạn đầu phát triển robot hình người này, các công ty Trung Quốc đang vượt trội so với các đối thủ Mỹ cả về tốc độ và số lượng.
-
Công nghệ
Tháng Thanh niên 2026: Tuổi trẻ tiên phong chuyển đổi số
14:11' - 01/03/2026
Ngày 28/2, Thành đoàn Hải Phòng tổ chức Lễ khởi động Tháng Thanh niên năm 2026 và Tỉnh Đoàn Vĩnh Long cũng đã tổ chức Lễ ra quân Tháng Thanh niên năm 2026.
-
Công nghệ
Kỹ thuật chỉnh sửa gen tiên tiến mở ra triển vọng điều trị tự kỷ
06:21' - 01/03/2026
Theo tờ SCMP, các nhà khoa học Trung Quốc vừa sử dụng một công cụ chỉnh sửa gen tiên tiến để sửa chữa đột biến DNA gây ra các vấn đề về nhận thức và hành vi.
-
Công nghệ
NASA thay đổi lộ trình đưa con người trở lại Mặt Trăng
19:29' - 28/02/2026
Dù gặp nhiều trở ngại, NASA vẫn đang nỗ lực để hiện thực hóa mục tiêu đưa con người trở lại bề mặt Mặt Trăng trong vài năm tới.
-
Công nghệ
OpenAI đạt thỏa thuận với Lầu Năm Góc về ứng dụng AI trong mạng lưới mật
13:07' - 28/02/2026
OpenAI ngày 27/2 thông báo đã đạt thỏa thuận về việc triển khai các mô hình trí tuệ nhân tạo (AI) của công ty này trên mạng lưới mật của Bộ Quốc phòng Mỹ, đi kèm các “hàng rào an toàn” kỹ thuật.

Trụ sở của Google tại California, Mỹ. Ảnh: Kyodo/TTXVN