Mã xác thực hai lớp từ Google Authenticator có thể bị đánh cắp

NDĐT - Ngày 27-2, các nhà nghiên cứu bảo mật từ Hà Lan ThreatFabric cho biết, họ vừa phát hiện ra một mã độc trên Android có thể đánh cắp được mã bảo mật OTP Authenticator của Google, mã độc này thuộc dòng Cerberus được công bố vào tháng 6-2019.

Mã xác thực hai lớp từ Google Authenticator có thể bị đánh cắp

Mã bảo mật OTP (bảo mật một lần - one time password) Authenticator được Google phát triển vào năm 2010, đây là ứng dụng thường được triển khai làm lớp xác thực hai yếu tố (2FA) cho các trang web, các ứng dụng trực tuyến. Nó sẽ tạo ra ngẫu nhiên từ sáu đến tám chữ số để người dùng nhập vào các ứng dụng hay các trang web trên, đây là giải pháp thay thế xác thực OTP qua tin nhắn SMS mà Google đưa ra và đang được sử dụng rộng rãi trên thế giới.

Authenticator thường được dùng trong bảo mật hai lớp.

ThreatFabric cho biết, mã độc mới này có khả năng lấy nội dung giao diện mã được tạo từ Authenticator rồi gửi đến máy chủ mà các tin tặc phát triển mã độc dựa trên khả năng truy cập từ xa (RAT) của dòng Cerberus.

Tuy biến thể này của Cerberus vẫn trong giai đoạn phát triển và chưa thấy xuất hiện nhiều trên các diễn đàn tin tặc, nhưng các nhà bảo mật cũng cảnh báo về nguy cơ lấy cắp mã xác thực để đánh cắp thông tin về các tài khoản ngân hàng cũng như các tài khoản trực tuyến khác, như : email, tài khoản truyền thông, tài khoản mạng xã hội (Facebook, Twitter) hay những tài khoản nội bộ khác. Bởi vậy, nếu mã độc này được phát triển và được rao bán rộng rãi trên các diễn đàn tin tặc thì sẽ là một điều đáng lo ngại cho các nhà phát triển bảo mật của ngân hàng hay các nhà phát triển ứng dụng trực tuyến.

Có thể bạn quan tâm

Đào tạo an ninh mạng tại CyRadar giúp doanh nghiệp nâng cao năng lực phòng thủ.

Tăng năng lực phòng vệ của doanh nghiệp

Chuyển đổi số đang mở ra nhiều cơ hội tăng trưởng cho doanh nghiệp Việt Nam nhưng cũng kéo theo những rủi ro an ninh mạng phức tạp. Khi dữ liệu trở thành tài sản chiến lược, khả năng bảo vệ hệ thống và thông tin không còn là vấn đề kỹ thuật mà trở thành năng lực phòng vệ quan trọng đối với mỗi doanh nghiệp.

Hoạt động nghiên cứu tại Phòng Thí nghiệm trọng điểm Công nghệ Lọc, Hóa dầu (Viện Hóa học công nghiệp Việt Nam).

Đầu tư hạ tầng nghiên cứu cho công nghệ chiến lược

Phát triển hệ thống phòng thí nghiệm trọng điểm quốc gia là một trong những giải pháp để hiện thực hóa mục tiêu đột phá về khoa học, công nghệ và đổi mới sáng tạo theo Nghị quyết 57-NQ/TW. Thực trạng lạc hậu về công nghệ đặt ra yêu cầu cấp thiết phải tổ chức lại hạ tầng nghiên cứu theo hướng tập trung, đồng bộ và hiệu quả.

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an thành phố Đà Nẵng đấu tranh tội phạm trên không gian mạng. (Ảnh: Công Vinh)

Nâng cao ý thức làm chủ, bảo vệ không gian mạng

Tại Hội nghị Trung ương 2 khóa XIV, Tổng Bí thư Tô Lâm tiếp tục khẳng định chủ trương của Đảng về bảo đảm quốc phòng, an ninh, đối ngoại, hội nhập quốc tế trong giai đoạn mới, khi nhấn mạnh yêu cầu: Tự chủ chiến lược, có năng lực kiểm soát rủi ro, có thể chế vững, có trật tự xã hội ổn định, có sự hội nhập quốc tế sâu rộng...

UAV được thử nghiệm phun thuốc cho cây cà-phê tại xã Mường Ảng, tỉnh Điện Biên.

Cơ chế sandbox đã sang giai đoạn triển khai thực tế

Bộ Khoa học và Công nghệ cho biết, bên cạnh chuẩn bị cấp phép mô hình thử nghiệm có kiểm soát đầu tiên về phát triển kinh tế tầm thấp, ứng dụng phương tiện bay không người lái (UAV) tại tỉnh Điện Biên, một số địa phương, doanh nghiệp cũng bày tỏ quan tâm đến việc triển khai thử nghiệm mô hình sandbox.

Định vị vị thế Việt Nam trên bản đồ sở hữu trí tuệ toàn cầu

Định vị vị thế Việt Nam trên bản đồ sở hữu trí tuệ toàn cầu

Trong tiến trình hội nhập kinh tế quốc tế, sở hữu trí tuệ ngày càng khẳng định vai trò là một trụ cột quan trọng của nền kinh tế tri thức. Những năm qua, Việt Nam đã chủ động hoàn thiện thể chế, từng bước xây dựng hệ thống sở hữu trí tuệ tương thích với chuẩn mực quốc tế và đạt được nhiều kết quả tích cực.

Bảo đảm pháp lý khi chuyển chất xám trí tuệ thành dòng vốn trên thị trường

Bảo đảm pháp lý khi chuyển chất xám trí tuệ thành dòng vốn trên thị trường

Luật Sở hữu trí tuệ sửa đổi 2025 được thông qua cho thấy những vấn đề pháp lý sở hữu trí tuệ đã được điều chỉnh gần và sát thực tiễn hiện nay. Trong đó, việc định giá tài sản sở hữu trí tuệ làm tài sản bảo đảm đang là nội dung thu hút sự quan tâm của đông đảo dư luận, nhất là với giới khởi nghiệp liên quan đổi mới sáng tạo.

Các sản phẩm của Hợp tác xã sản xuất và tiêu thụ dược liệu Yên Sơn (thành phố Tam Điệp, tỉnh Ninh Bình) tăng mạnh về số lượng bán ra thị trường nhờ thực hiện truy xuất nguồn gốc. (Ảnh: Hà An)

Hạ tầng số nông nghiệp và môi trường

Việc nhanh chóng xây dựng hạ tầng số cho ngành nông nghiệp và môi trường không chỉ để đáp ứng các điều kiện cần của thị trường mà còn là cơ sở cho quá trình chuẩn hóa kỹ thuật, quản lý tài nguyên, bảo vệ môi trường, ứng phó với biến đổi khí hậu và nâng cao chất lượng cuộc sống của con người.