Networks Business Online Việt Nam & International VH2

CẢNH BÁO: Bảo mật 2 lớp đã không còn an toàn khi hacker vừa tìm ra lỗ hổng

Đăng ngày 22 July, 2022 bởi admin

Hầu hết người dùng các thiết bị thông minh hay các tài khoản xã hội, tài khoản ngân hàng, tài khoản đăng nhập website thanh toán trực tuyến đều sử dụng tính năng xác thực hai yếu tố với lòng tin rằng đây là một phương pháp hiệu quả để ngăn chặn các hacker. Tuy nhiên, theo một công bố mới đây, hệ thống bảo mật hai yếu tố này không hoàn hảo như chúng ta vẫn tưởng.


Mới đây, một nhóm hacker mới gần đây đã thuận tiện xuyên thủng mạng lưới hệ thống bảo mật 2 yếu tố. Băng nhóm này đã lừa đảo hơn 1.000 người ở khu vực Trung Đông và Bắc Phi, trải qua việc sử dụng email trá hình và những trang đăng nhập lấy cắp thông tin .
Dành cho những ai chưa biết, xác nhận hai yếu tố là một giải pháp bảo mật được phong cách thiết kế để bảo vệ những thông tin tài khoản trực tuyến của bạn trong trường hợp mật khẩu bị đánh cắp .

Hệ thống này hoạt động với phương thức như sau: Khi bạn cố gắng truy cập vào tài khoản của mình, bạn không chỉ nhập thông tin đăng nhập như bình thường, mà còn phải cung cấp thêm cả một mã xác thực gồm nhiều chữ số được gửi qua số điện thoại cá nhân.

Tuy nhiên, chuỗi mã xác thực này thường chỉ là một chuỗi các số ngẫu nhiên được tạo bởi máy móc, đây cũng chính là điểm yếu của phương thức bảo mật này. Vì thế, các tin tặc đã tìm cách chiếm quyền sử dụng đoạn mã xác thực đó.

Được biết, nhóm tin tặc kể trên đã xuyên thủng phương thức xác thực hai yếu tố bằng cách, gửi các cảnh báo bảo mật giả mạo. Nội dung các cảnh báo lừa nạn nhân rằng, tài khoản của họ có thể đã bị đăng nhập trái phép và yêu cầu họ đặt lại mật khẩu trong đăng nhập chính thức của Google.

Các hacker đã tạo ra một tiến trình trá hình để lừa đảo chiếm đoạt cả mật khẩu lẫn mã xác nhận hai yếu tố đặc biệt quan trọng của nạn nhân. Theo Claudio Guarnieri, một chuyên viên công nghệ tiên tiến thì về cơ bản, những hacker đã thiết kế xây dựng một mạng lưới hệ thống ‘ thử nghiệm tự động hóa ’ .
Hệ thống này sẽ khởi chạy Chrome và sử dụng nó để tự động hóa gửi những chi tiết cụ thể đăng nhập được lấy cắp từ người dùng đến những dịch vụ được chỉ định, gồm có cả những mã xác định hai bước được gửi qua SMS .
Sau cùng, những chuyên viên vẫn khuyến nghị mọi người nên vận dụng xác nhận hai yếu tố, nhưng cũng phải biết rằng mạng lưới hệ thống này vẫn có những hạn chế nhất định chứ không hoàn hảo nhất như mọi người vẫn tưởng, do đó đừng dại khờ nghĩ rằng mình trọn vẹn bảo đảm an toàn .

Source: https://vh2.com.vn
Category custom BY HOANGLM with new data process: Bảo Mật