"Chiêu độc" chống tin tặc của Google Workspace
Tập đoàn công nghệ Google đang triển khai một biện pháp bảo mật mới để giúp bộ ứng dụng Google Workspace ngăn chặn cách thức tấn công chiếm đoạt tài khoản đã ảnh hưởng đến kênh YouTube nổi tiếng chuyên về công nghệ Linus Tech Tips.
Tính năng này, đang được triển khai ở phiên bản thử nghiệm cho người dùng Chrome trên hệ điều hành Windows, được thiết kế để ngăn chặn kẻ xấu đánh cắp từ xa cookie giúp người dùng đăng nhập vào tài khoản Workspace.
Google Workspace là một bộ ứng dụng năng suất điện toán đám mây và những công cụ phần mềm cộng tác và phần mềm do Google cung cấp trên cơ sở đăng ký thuê bao. Google Workspace bao gồm các ứng dụng web phổ biến của Google như Gmail, Google Drive, Google Hangouts, Google Calendar, và Google Docs. Trong khi đó, cookie trên trình duyệt web thực chất là các tập tin (file) được trang web tự động tạo ra. Cookie lưu những thông tin duyệt web trên ổ cứng của người dùng, giúp trải nghiệm trực tuyến của họ dễ dàng hơn. Google gọi tính năng này là Device Bound Session Credentials (DBSC), và nó thực hiện đúng như tên gọi của nó: bảo vệ tài khoản Workspace của người dùng bằng cách liên kết cookie.Điều này khiến các tin tặc khó thực hiện những cuộc tấn công đánh cắp mã thông báo phiên, thường xảy ra khi nạn nhân tải xuống phần mềm độc hại đánh cắp thông tin. Như vậy, đối tượng xấu có thể đánh cắp thông tin đăng nhập của nạn nhân đến một máy chủ từ xa, cho phép chúng đăng nhập vào tài khoản từ một thiết bị khác hoặc bán thông tin đăng nhập.
Người phát ngôn của Google, Ross Richendrfer, cho biết vì hành vi trộm cắp này xảy ra sau khi người dùng đã đăng nhập, nên nó bỏ qua nhiều biện pháp bảo vệ tài khoản hiện có như xác minh 2 bước (2FA). Những biện pháp bảo vệ hiện có cho loại tấn công này vẫn chưa hoàn thiện, vì vậy đây là mục tiêu dễ dàng cho kẻ tấn công. Năm 2023, một đối tượng xấu đã chiếm quyền kiểm soát kênh YouTube Linus Tech Tips, cùng với hai tài khoản mạng xã hội khác của công ty truyền thông kỹ thuật số Linus Media Group, sau khi một nhân viên tải xuống một lời đề nghị tài trợ giả mạo có chứa phần mềm độc hại đánh cắp cookie. Tuần này, nền tảng chia sẻ video YouTube đã đưa ra cảnh báo về một vụ lừa đảo tương tự liên quan đến việc các nhà sáng tạo nội dung tải xuống những hợp đồng thương hiệu giả mạo. YouTube không phải là nền tảng duy nhất bị ảnh hưởng bởi hành vi đánh cắp cookie, vì tin tặc đã tấn công một số tiện ích mở rộng của Chrome vào năm 2024. Google cho biết đã có "sự gia tăng theo cấp số nhân" về tình trạng đánh cắp cookie và mã thông báo xác thực trong vài năm qua, và "xu hướng này mạnh mẽ hơn trong năm 2025". Google đã bắt đầu phát triển DBSC vào năm 2024 và cho biết một số doanh nghiệp đã bày tỏ sự quan tâm đến vấn đề này.- Từ khóa :
- chuyển đổi số
- công nghệ số
Tin liên quan
-
Công nghệ
Các mô hình AI của Google và OpenAI chiến thắng trong cuộc thi toán thế giới
08:27' - 23/07/2025
Đối với các nhà nghiên cứu của OpenAI, đây là một dấu hiệu rõ ràng cho thấy các mô hình AI có thể sở hữu khả năng suy luận sâu rộng và có thể mở rộng sang những lĩnh vực khác ngoài toán học.
-
Công nghệ
Google tham gia lĩnh vực điện nhiệt hạch
13:30' - 01/07/2025
Google đã công bố kế hoạch mua 200 megawatt điện nhiệt hạch sạch từ nhà máy điện nhiệt hạch quy mô lưới điện đầu tiên trên thế giới, được gọi là ARC, có trụ sở tại Chesterfield, Virginia (Mỹ).
-
Công nghệ
Google đồng hành cùng Bộ Công an ngăn chặn lừa đảo trực tuyến
11:26' - 26/06/2025
Một báo cáo gần đây cho thấy 70% người dân từng tiếp xúc với ít nhất một cuộc gọi hoặc tin nhắn lừa đảo mỗi tháng.
-
Công nghệ
Google và NIC hợp tác đưa Việt Nam tiến xa hơn trên bản đồ công nghệ toàn cầu
18:42' - 18/06/2025
Sự hợp tác giữa NIC và Google trong hoạt động hỗ trợ đổi mới sáng tạo, đào tạo nhân tài số sẽ tiếp tục là động lực mạnh mẽ, kiến tạo tương lai để Việt Nam tiến xa hơn trên bản đồ công nghệ toàn cầu.
-
Công nghệ
Google tích hợp quảng cáo trong chế độ Tìm kiếm AI
18:15' - 22/05/2025
Thông báo trên đánh dấu một bước ngoặt trong cuộc cạnh tranh ngày càng gay gắt giữa hai gã khổng lồ công nghệ, với mục tiêu giành quyền thống trị trong kỷ nguyên trí tuệ nhân tạo tạo sinh.
Tin cùng chuyên mục
-
Công nghệ
Grammarly đổi tên thành Superhuman, ra mắt trợ lý AI mới
13:30' - 30/10/2025
Thông thường, khi một công ty mua lại một doanh nghiệp khác, họ sẽ tiếp nhận thương hiệu của công ty mới hoặc tích hợp nó vào hoạt động của mình.
-
Công nghệ
Dịch vụ điện toán đám mây của Microsoft gặp sự cố
10:05' - 30/10/2025
Ngày 29/10, hàng loạt khách hàng toàn cầu của Microsoft đã gặp gián đoạn truy cập do sự cố kỹ thuật liên quan đến dịch vụ điện toán đám mây Azure.
-
Công nghệ
CEO Zoom: AI sẽ rút ngắn tuần làm việc
07:30' - 30/10/2025
Nhà sáng lập kiêm Giám đốc điều hành (CEO) của công ty công nghệ Zoom, ông Eric Yuan, tin rằng trợ lý trí tuệ nhân tạo (AI) cuối cùng sẽ cho phép mọi người rút ngắn tuần làm việc.
-
Công nghệ
Viettel ra mắt, thí điểm ứng dụng Trợ lý ảo cán bộ công chức tỉnh Hưng Yên
18:15' - 29/10/2025
Trợ lý ảo hoạt động như một trợ lý riêng 24/7 cho từng cán bộ công chức, giúp tra cứu văn bản quy phạm pháp luật và văn bản nội bộ.
-
Công nghệ
Ứng dụng công nghệ số để khám sàng lọc bệnh tim mạch, thận người dân
13:30' - 29/10/2025
Thành phố Huế là địa phương có nền tảng y học, khoa học công nghệ mạnh và có thể trở thành hình mẫu về y tế thông minh.
-
Công nghệ
Thử nghiệm thành công chuyến bay đầu tiên của máy bay siêu thanh X-59
13:02' - 29/10/2025
Theo NASA, máy bay siêu thanh X-59, do Tập đoàn Lockheed Martin chế tạo, đã thực hiện thành công chuyến bay thử đầu tiên trên sa mạc ở phía Nam bang California của Mỹ.
-
Công nghệ
Uber và Nvidia hợp tác triển khai 100.000 xe robotaxi từ năm 2027
10:42' - 29/10/2025
Công ty dịch vụ gọi xe công nghệ Uber và Tập đoàn công nghệ Nvidia (Mỹ) công bố hợp tác triển khai 100.000 xe robotaxi, bắt đầu từ năm 2027.
-
Công nghệ
Chuyển đổi số – bước tiến mới trong chăm sóc sức khỏe nhân dân
07:30' - 29/10/2025
Theo Sở Y tế tỉnh Bắc Ninh, đến hết tháng 9/2025, toàn tỉnh có 56 cơ sở khám, chữa bệnh triển khai thành công bệnh án điện tử, đạt 103,7% so với mục tiêu kế hoạch.
-
Công nghệ
Ứng dụng Ladder ra mắt trải nghiệm theo dõi chế độ dinh dưỡng
13:30' - 28/10/2025
Hiện nay, ứng dụng tập luyện thể dục Ladder đang tham gia cuộc chơi bằng cách ra mắt nền tảng theo dõi lượng calo riêng có tên Ladder Nutrition trong ứng dụng chính.

Trụ sở của Google tại California, Mỹ. Ảnh: Kyodo/TTXVN