Bao giờ thì có bảo mật 3 bước?

Thảo luận trong 'Thư Giãn Express - Bản Tin Cuối Ngày' bắt đầu bởi paranoid1996, 24/12/18.

  1. paranoid1996

    paranoid1996 C O N T R A GameOver

    Tham gia ngày:
    15/6/12
    Bài viết:
    1,792
    Nơi ở:
    Hà Nội, Việt Nam
    Đã tìm ra cách qua mặt xác thực hai yếu tố của Gmail

    Báo cáo bảo mật mới lưu ý rằng tin tặc đã bắt đầu sử dụng quy trình tự động, bằng cách đầu tiên là lừa đảo mật khẩu của bạn từ một trang web lừa đảo, sau đó gửi mật khẩu cho Gmail, kích hoạt tin nhắn văn bản hai yếu tố và cuối cùng bạn gửi tin nhắn đó vào trang web lừa đảo.

    Xác thực hai yếu tố được ca ngợi là một bước tiến đáng kể trong việc bảo mật trực tuyến, cho phép đăng nhập một cách tự tin vào các trang web như Gmail. Các trang web trước đây yêu cầu mật khẩu không an toàn giờ cần mật khẩu phức tạp với hình thức xác thực thứ hai từ thiết bị di động hoặc triển khai các hệ thống hai yếu tố khác. Tuy nhiên, giống với mọi thứ khác, xác thực hai yếu tố không phải không có lỗ hổng và một báo cáo mới đã cho biết chi tiết cách tin tặc lừa đảo phương thức xác thực hai yếu tố này.

    Xác thực bằng hệ thống hai yếu tố gồm hai bước, yêu cầu người dùng nhập cả mật khẩu và mã, thường được gửi đến thiết bị di động. Tùy chọn bảo mật này thực sự giúp ngăn chặn tin tặc truy cập vào tài khoản người dùng nếu họ chỉ có quyền truy cập vào một yếu tố, chẳng hạn như mật khẩu của bạn, nếu dữ liệu của trang web bị vi phạm. Nhưng, nếu bạn vô tình đưa mã hai yếu tố của mình cho một cá nhân hoặc trang web độc hại, hệ thống đã bị đánh bại.
    Báo cáo bảo mật mới lưu ý rằng tin tặc đã bắt đầu sử dụng quy trình tự động, bằng cách đầu tiên là lừa đảo mật khẩu của bạn từ một trang web lừa đảo, sau đó gửi mật khẩu cho Gmail, kích hoạt tin nhắn văn bản hai yếu tố và cuối cùng bạn gửi tin nhắn đó vào trang web lừa đảo.


    [​IMG]
    Bởi vì một số hệ thống không yêu cầu người dùng xác thực lại để tắt hai yếu tố, tin tặc sau đó có thể nhanh chóng bỏ bước xác thực hai yếu tố này ngay trong tài khoản của bạn. Ngay cả khi không kiểm soát hoàn toàn tài khoản, tin tặc có thể tạo mật khẩu dành riêng cho ứng dụng, mật khẩu phụ có thể được sử dụng để truy cập tài khoản hai yếu tố mà không cần xác thực lại mỗi lần.

    Trong suốt năm 2017 và 2018, tin tặc đã nhắm mục tiêu hơn một nghìn tài khoản Google và Yahoo trên khắp Trung Đông và Bắc Phi. Khi thử nghiệm, các chuyên gia phát hiện ra rằng thiết lập điện thoại thông minh để thử nghiệm hệ thống lừa đảo thực sự đã nhận được một tin nhắn văn bản chính hãng từ máy chủ Google để xác thực liên quan đến trang web độc hại.

    Mặc dù thông tin này không phải là lý do để bạn từ bỏ bất kỳ hệ thống hai yếu tố nào đang sử dụng, chúng tôi vẫn khuyên bạn nên cẩn thận với các loại tài khoản, mặc dù bạn đã dùng xác thực hai yếu tố.
    ICTNews (Theo Digital Trends)

    https://ictnews.vn/cntt/bao-mat/hac...-mat-xac-thuc-hai-yeu-to-cua-gmail-176596.ict
     
  2. __Kyo__

    __Kyo__ Mario & Luigi

    Tham gia ngày:
    25/3/09
    Bài viết:
    794
    Nơi ở:
    Nha trang
    Xài cái Authenticator thì sao nhỉ
     
  3. Nô.

    Nô. Sora, Wielder of Keyblades GameOver GVN CHAMPION ‍ ⚚ Mystic Mage ⚚ Lão Làng GVN

    Tham gia ngày:
    3/3/07
    Bài viết:
    12,365
    Nơi ở:
    Nowhere
    Vẫn vậy vì nó đăng nhập cùng lúc với mình trong thời gian thực nên mình nhập vào là nó biết luôn. Một biện pháp bảo mật khác là dùng khóa phần cứng.
     
  4. JediDarkLord

    JediDarkLord Dante, the strongest Demon Slayer Lão Làng GVN

    Tham gia ngày:
    6/4/06
    Bài viết:
    14,166
    Nơi ở:
    Chaos of The Force
    Sao Nô cái éo j cũng bít. Hay dzạ.
     
  5. zchingchongz

    zchingchongz Red, Pokémon champion

    Tham gia ngày:
    20/9/18
    Bài viết:
    7,310
    không hiểu lắm, mã OTP gửi đến điện thoại mình, mình điền vào thì mình mới vào được, sao hacker lại vào được là sao? lỗi tại ai?
     
  6. dadaohochanh

    dadaohochanh Fire in the hole!

    Tham gia ngày:
    8/12/08
    Bài viết:
    2,973
    Quan trọng cái thằng customer có hiểu biết hay không thôi. Chứ đã ngu thì có n bước vẫn mất
     
  7. SauThienThu_ptit

    SauThienThu_ptit Mõm là nghệ thuật, người mõm là nghệ sĩ!!! ➹ Marksman ➹ Lão Làng GVN

    Tham gia ngày:
    14/5/07
    Bài viết:
    4,439
    Nơi ở:
    Nhà Tui
    Lỗi của mình mình gửi OTP cho nó đăng nhập
     
    N00bforever and zchingchongz like this.
  8. __Kyo__

    __Kyo__ Mario & Luigi

    Tham gia ngày:
    25/3/09
    Bài viết:
    794
    Nơi ở:
    Nha trang
    Tượu chung là không đăng nhập bậy bạ lung tung là safe đúng hơm
     
  9. tuanmagician

    tuanmagician Sith Lord Revan Lão Làng GVN

    Tham gia ngày:
    18/10/07
    Bài viết:
    10,849
    viết dài dòng mình đọc cứ tưởng chắc có gì thâm sâu @@
    có những người thông minh đến nỗi nó xin cái mã otp cũng đưa luôn , trình cỡ đó thì có bảo mật 300 bước chắc cũng chả cứu được =))
     
    o0puppyo0 thích bài này.
  10. 934944

    934944 Baldur's Gate Lão Làng GVN

    Tham gia ngày:
    13/8/06
    Bài viết:
    33,080
    Nơi ở:
    đà nẵng
    ta nghĩ là nó hack tài khoản gmail trước rồi tắt bảo mật 2 lớp đi thôi :v
     
  11. quanzi_1507

    quanzi_1507 Red, Pokémon champion Lão Làng GVN

    Tham gia ngày:
    1/3/06
    Bài viết:
    7,285
    Nơi ở:
    ACDC Town
    o0puppyo0 thích bài này.
  12. Hero242

    Hero242 Mario & Luigi GameOver

    Tham gia ngày:
    1/8/05
    Bài viết:
    745
    trong bài báo nó nói là website giả

    cái này để lừa gà ý mà, bài báo k có giá trị gì cả vì đó k phải là "qua mặt" cả một hệ thống mà đơn giản là lừa người dùng ngu ngơ thôi.

    tức là ví dụ ông nhầm 1 website giả là website chính thức, giao diện giống, tên miền gần giống, ông đăng nhập vào, rồi ông mua hàng, lúc chuyển tiền thì gửi mã OTP về thì cái website giả đó yêu cầu nhập mã OTP, ông nhập mã OTP vừa gửi vào website giả đó thì bọn nó biết OTP.

    nói chung là chiêu lừa rất là cũ rồi, cái này mà nói là cách "qua mặt" thì k hề đúng.
     
    o0puppyo0, jumper and zchingchongz like this.
  13. HeroJAV

    HeroJAV Cán Bộ Nguồn Lão Làng GVN

    Tham gia ngày:
    1/1/11
    Bài viết:
    10,394
    Nó fake cả trang nhập otp nên mình nhập otp thực chất là gửi mã cho nó. Sau đó nó vào tắt authen thế là ăn lô. Giờ đi đâu cũng phải bó cẩn mệt phết
     
  14. Hero242

    Hero242 Mario & Luigi GameOver

    Tham gia ngày:
    1/8/05
    Bài viết:
    745
    dm bây giờ trên iOS có mấy cái ứng dụng trừ tiền cực kỳ bố láo, thành ra giờ chả dám cài lung tung như xưa nữa
     
  15. [MAX]Gear

    [MAX]Gear Persian Prince Lão Làng GVN

    Tham gia ngày:
    15/12/10
    Bài viết:
    3,713
    mấy nay cách 2 3 bữa lại thấy google tự gửi authenticator vào dt dù đếch login vào mịa gì, bị 2 lần liền :-(||>
     
  16. championknight

    championknight Persian Prince Lão Làng GVN

    Tham gia ngày:
    19/8/05
    Bài viết:
    3,983
    Nơi ở:
    regoerjgoerjgoof
    Và nhiều người tưởng là Gmail bị hack, bảo mật kém blah blah.
     
  17. Demon Hunter

    Demon Hunter -= Vạn lý độc hành =-

    Tham gia ngày:
    14/1/03
    Bài viết:
    6,559
    Nơi ở:
    Girl xinh mới chỉ ^_^
    Phishing xưa như trái đất mà viết như là tìm ra chân lỳ :1onion75:
     
    Kronpas1997 and jumper like this.
  18. †Nhất Chi Mai†

    †Nhất Chi Mai† Donkey Kong Lão Làng GVN

    Tham gia ngày:
    19/11/10
    Bài viết:
    451
    Nơi ở:
    Hà Nội
    Lều báo
    Như này bảo mật tỉ lớp cũng chết
     
  19. Gin.eK

    Gin.eK Space Marine Doomguy Lão Làng GVN

    Tham gia ngày:
    1/10/10
    Bài viết:
    5,659
    ủa trò này thì bọn nó ohải nghĩ ra lâu r chứ nhề
     
  20. jumper

    jumper Baldur's Gate Lão Làng GVN

    Tham gia ngày:
    5/6/03
    Bài viết:
    27,545
    lâu lắc rồi
     

Chia sẻ trang này