Trong thế giới mà mật khẩu từ lâu đã không còn là tấm khiên đáng tin cậy, chính những tập tin văn bản nhỏ — cookie — đã trở thành chiến lợi phẩm chính của tội phạm mạng. Theo dữ liệu từ các chuyên gia, hàng tỷ cookie trình duyệt bị đánh cắp đang lưu hành trên thị trường chợ đen, cho phép những kẻ tấn công bỏ qua mật khẩu và xác thực hai yếu tố, trực tiếp chiếm đoạt các phiên hoạt động của người dùng.
Theo truyền thống, cookie lưu trữ thông tin đăng nhập tài khoản: ID phiên, tùy chọn và mã thông báo tạm thời. Khi kẻ tấn công chiếm được một tập tin như vậy, chúng có thể giả mạo người dùng hợp pháp mà không cần nhập mật khẩu hoặc mã xác nhận. Điều này đặc biệt nguy hiểm đối với các dịch vụ tài chính và doanh nghiệp, nơi các phiên đăng nhập có thể duy trì hoạt động trong nhiều giờ hoặc nhiều ngày.
Các nghiên cứu cho thấy cookie đã trở nên có giá trị hơn mật khẩu trên các thị trường darknet: chúng được bán theo gói, và giá cho một cookie "sống" từ một dịch vụ phổ biến có thể lên tới vài đô la. Rõ ràng, các vụ rò rỉ xảy ra thông qua phần mềm độc hại, các trang web lừa đảo và các lỗ hổng trong trình duyệt hoặc tiện ích mở rộng. Các chuyên gia lưu ý rằng ngay cả các cơ chế bảo vệ hiện đại, như cờ HttpOnly và Secure, cũng không phải lúc nào cũng hữu ích nếu cookie đã bị đánh cắp ở phía máy khách.
Tình hình trở nên trầm trọng hơn bởi quy mô: theo ước tính sơ bộ, hàng tỷ tập tin bị xâm nhập đang được sử dụng tích cực cho các cuộc tấn công hàng loạt. Người dùng thường không nhận thấy vấn đề cho đến khi họ phải đối mặt với các giao dịch trái phép hoặc thay đổi trong tài khoản. Điều này nhấn mạnh nghịch lý của an ninh mạng: truy cập trực tuyến càng tiện lợi, chúng ta càng dễ bị tổn thương trước những vụ trộm cắp âm thầm, không bị phát hiện.
Các công ty và cơ quan quản lý đang cố gắng phản ứng: các trình duyệt đang triển khai các chính sách SameSite nghiêm ngặt hơn, và các dịch vụ đang chuyển sang sử dụng mã thông báo có thời gian tồn tại ngắn và xoay vòng phiên định kỳ. Tuy nhiên, một phần trách nhiệm thuộc về người dùng — việc thường xuyên xóa cookie, sử dụng trình quản lý mật khẩu hỗ trợ passkey và cẩn trọng khi cài đặt tiện ích mở rộng có thể giảm thiểu rủi ro. Như câu nói cũ: "phòng bệnh hơn chữa bệnh".
Cuối cùng, mối đe dọa này nhắc nhở chúng ta rằng danh tính kỹ thuật số ngày nay được phân tán giữa vô số mảnh dữ liệu nhỏ, và việc mất kiểm soát bất kỳ mảnh nào trong số đó đều có thể phải trả giá đắt.

