VnReview
Hà Nội

Google cảnh báo nguy cơ Gmail bị hack

Google cảnh báo khả năng các hacker do Trung Quốc tài trợ có thể đang tìm cách đột nhập vào tài khoản Gmail của người dùng.

Google cảnh báo người dùng Gmail về nguy cơ bị hack

Theo Cnet, Google không hề ngần ngại ám chỉ chính quyền Trung Quốc đứng đằng sau bảo trợ cho những malware có khả năng tấn công tài khoản Gmail. Trong một entry đăng trên blog của hãng ngày hôm qua(5/6), phó chủ tịch kĩ thuật bảo mật của Google, Eric Grosse có viết: "Chúng tôi vẫn liên tục quan sát những hành động đáng ngờ trên hệ thống, đặc biệt là nỗ lực của bên thứ ba muốn đăng nhập trái phép vào tài khoản của người sử dụng. Khi chúng tôi có thông tin tình báo cụ thể, từ người dùng hoặc từ nỗ lực giám sát của chính chúng tôi, chúng tôi sẽ chỉ ra những cảnh báo rõ ràng và tạo ra thêm nhiều rào chắn để ngăn chặn những kẻ xâm nhập này".

Trong trường hợp đó, thông báo sẽ xuất hiện phía trên trang Gmail với nội dung: "Cảnh báo: chúng tôi tin rằng những kẻ tấn công được nhà nước bảo trợ có thể đang tìm cách xâm nhập vào tài khoản hay máy tính của bạn". Cảnh báo này không đồng nghĩa là tài khoản đã bị cướp thành công. Nó có nghĩa là tài khoản này có thể là mục tiêu và Google khuyến khích người dùng thay mật khẩu và thiết lập các biện pháp an ninh bổ sung.

Ngoài việc tạo ra một mật khẩu mạnh bao gồm cả chữ thường, chữ hoa, chữ số và dấu câu, Gmail nên thiết lập hai bước xác minh yêu cầu nhập mã vào điện thoại mới được phép đăng nhập.

Google cũng gợi ý những cách bảo mật chung khác như cập nhật trình duyệt, hệ điều hành, plugins, document editors, và cảnh giác với những liên kết trong email hoặc các trang khác ngoài Google yêu cầu mật khẩu Gmail. Trang đăng nhập vào tài khoản Google hợp pháp có dạng thế này trên thanh trình duyệt https://accounts.google.com/

Đại diện của Google thường không đi sâu vào chi tiết những thủ thuật họ dùng để ngăn chặn vì không muốn để lộ cho những kẻ tấn công cách nào dùng được và cách nào không. Grosse cũng không nói làm cách nào công ty biết được về mưu đồ đến từ một người nào đó đại diện cho chính phủ. Ông chỉ viết rằng: "Từ những phân tích chi tiết của chúng tôi và báo cáo của các nạn nhân chỉ ra một cách chắc chắn sự liên quan của chính phủ hay một nhóm nào đó được chính phủ bảo trợ".

Google không đề cập một quốc gia cụ thể nào đứng đằng sau âm mưu này, nhưng căn cứ vào những cảnh báo trước đó của Google, Trung Quốc có khả năng là một trong những thủ phạm bị tình nghi. Mặc dù việc sử dụng các máy chủ ủy nhiệm và những công nghệ khác làm cho việc theo dõi; dấu vết nguồn gốc hacker gặp khó khăn, Google đã nhanh chóng đổ lỗi cho Trung Quốc và một loạt các công ty khác trong một vụ tấn công tinh vi vào hồi đầu năm 2010. Một năm trước đây, Google ra thông báo rằng họ đã phát hiện và ngăn chặn tấn công phising từ Trung Quốc vào hàng trăm tài khoản Gmail của quan chức chính phủ Mỹ và châu Á, cũng như các nhà hoạt động chính trị, nhà báo và quân nhân.

Lan Phương

Chủ đề khác