Mã bảo mật OTP trên Google Authenticator có thể bị lấy cắp bởi mã độc trên Android

Updated: 04/03/2020 at 15:15

Các nhà nghiên cứu bảo mật tại ThreatFabric của Hà Lan vừa rồi đã công bố Cerberus, một dòng malware trên Android đã có thể ăn cắp và trích xuất mã bảo mật OTP từ Google Authenticator, ứng dụng xài tính năng bảo mật hai lớp (password của tài khoản và mã OTP – One Time Password).

Mã bảo mật OTP trên Google Authenticator có thể bị lấy cắp bởi mã độc trên Android

Google Authenticator đã ra mắt từ năm 2010, và hẳn nhiều anh em đang trader không lạ gì ứng dụng tạo ra cụm mã số 6 ký tự để đăng nhập nhiều loại tài khoản này.

Trước đây, Google, hay chính người dùng cho rằng, vì mã OTP được tạo ra trên smartphone của người dùng thay vì được gửi qua mạng viễn thông như OTP SMS, nên hacker khó có thể can thiệp ăn cắp mã bảo mật lớp thứ 2 này hơn. Nhưng hóa ra giờ đã có cách can thiệp.

Các chuyên gia tại ThreatFabric đã “bắt quả tang” một phiên bản trojan Ceberus ăn cắp được mã OTP từ Google Authenticator. Theo họ, loại mã độc này rất mới, bắt đầu xuất hiện từ khoảng tháng 6/2019:

“Loại trojan này có thể lợi dụng quyền Accessibility mà hệ điều hành tạo ra để hỗ trợ người già và người khuyết tật dùng điện thoại. Nó có thể ghi hình lại nội dung màn hình và gửi về cho máy chủ của hacker. Chúng tôi tin rằng loại mã độc này vẫn còn đang trong quá trình thử nghiệm nhưng sẽ sớm được bọn hacker ứng dụng để lợi dụng sự sơ hở của người dùng, nhắm vào những tài khoản ngân hàng đòi xác nhận đăng nhập và giao dịch thông qua mã OTP cung cấp từ Google Authenticator.”

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tổng vốn hóa thị trường crypto (TOTAL) đã giảm 32 tỷ đô la, trong khi Bitcoin không thể giữ vững ngưỡng hỗ trợ 108.000 đô la. Về altcoin, SPX6900 (SPX) trở thành altcoin giảm mạnh nhất trong ngày hôm nay, với mức giảm hơn 11,8%. Các tin tức đáng chú... ...

TRON (TRX) vẫn đang giao dịch trong phạm vi hẹp, với Bollinger Bands thu hẹp về các mức thiết lập vào đầu tháng 6 — cho thấy đợt biến động mạnh có thể đang đến gần. Gần đây, TRX đã bật lên từ dải dưới gần mức 0,26 đô la... ...

Giá BNB (BNB) đã chính thức bứt phá mô hình nêm giảm, vươn lên giao dịch trên ngưỡng $656 vào thời điểm viết bài hôm thứ Ba — một tín hiệu kỹ thuật quan trọng cho thấy khả năng đảo chiều theo xu hướng tăng. Sự kiện nâng cấp hard... ...

Trong tháng qua, Hyperliquid (HYPE) đã khẳng định vị thế dẫn đầu trong thị trường perpetual contracts (perps) on-chain, đạt được một thành tích đáng nể với khối lượng giao dịch hơn 214 tỷ đô la trong 30 ngày qua, theo dữ liệu từ DeFiLlama. Điều này không chỉ chứng... ...

Các nhà phân tích trong lĩnh vực ETF crypto đang đưa ra những dự đoán lạc quan về tương lai của các ETF Solana, Litecoin và XRP, với khả năng 95% sẽ được Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) chấp thuận trong năm nay. Đây là... ...

Giá Ripple (XRP) thể hiện sự do dự vào thứ 2, tăng 1,66% trong 24 giờ qua, giao dịch ở mức 2,23 đô la. Tính đến thời điểm hiện tại, altcoin này vẫn duy trì trên mốc 2 đô la, khi nhiều nhà phân tích chỉ ra các mức kháng... ...

Các altcoin ‘Made in USA’ như Bitcoin Cash (BCH) và Algorand (ALGO) đã bứt phá mạnh mẽ trong phiên giao dịch thứ Hai, với mức tăng vượt trội so với toàn thị trường trong 24 giờ qua. Cùng lúc đó, Monero (XMR) – tiền điện tử nổi bật với tính... ...

Peter Brandt, một trader kỳ cựu, không chỉ đơn thuần phân tích thị trường mà còn đưa ra những suy ngẫm sâu sắc về các lựa chọn trong cuộc sống trong một bài viết gần đây. Là một huyền thoại trong lĩnh vực giao dịch, Brandt đã gây bất ngờ... ...

Không gian memecoin đã có một tháng đầy biến động, với một số dự án tăng mạnh trong khi một số khác giảm xuống mức thấp nhất mọi thời đại (ATL). Tuy nhiên, Useless Coin là một trong những token nổi bật nhờ mức tăng ấn tượng và duy trì... ...

Tháng 6 chứng kiến một loạt diễn biến đáng chú ý đối với ngành crypto: từ việc hashrate của Bitcoin giảm mạnh do nắng nóng ở Mỹ, đến các vụ hack lên tới 150 triệu USD, cùng lúc đó làn sóng các doanh nghiệp bổ sung Bitcoin vào bảng cân... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode