banner
banner
Background VIC News
Thứ năm, 27/04/2023, 09:47 (GMT + 7)
Thứ năm, 27/04/2023, 09:47 (GMT + 7)

Bản cập nhật Authenticator của Google làm tăng mối lo ngại về bảo mật

Google đã ra mắt bản cập nhật cho ứng dụng Authenticator giữ "mã một lần" trong bộ nhớ đám mây. Bản cập nhật này là một phần trong nỗ lực của công ty nhằm hỗ trợ khách hàng duy trì quyền truy cập vào hệ thống xác thực hai yếu tố (2FA) của họ. 

Người dùng đặt nhầm thiết bị chứa ứng dụng xác thực vẫn có thể truy cập vào quy trình xác thực hai yếu tố bằng mã này. Việc lưu trữ mã dùng một lần trong Tài khoản Google của người dùng, theo khuyến nghị của Google, được cho là cải thiện cả sự thuận tiện và bảo mật, đồng thời bảo vệ người dùng khỏi bị khóa tài khoản của họ. Tuy nhiên, cách làm này đang khiến người dùng lo lắng về sự an toàn của họ.

Trong một bài đăng trên diễn đàn r/Cryptocurrency, một người dùng đã chỉ ra rằng việc giữ mã dùng một lần trong bộ nhớ đám mây được kết nối với tài khoản Google của người dùng có thể khiến người dùng dễ bị tội phạm mạng tấn công hơn. Nếu một tin tặc lấy được mật khẩu Google của người dùng, họ sẽ có thể có toàn quyền truy cập vào tất cả các ứng dụng được liên kết với xác thực của người dùng. Người dùng đề xuất một chiếc điện thoại lỗi thời được sử dụng chỉ với mục đích chứa ứng dụng xác thực như một giải pháp cho vấn đề này.

Các nhà phát triển phần mềm an ninh mạng có tên Mysk cũng đã tweet đưa ra cảnh báo về các vấn đề khác xảy ra khi sử dụng phương pháp xác thực hai yếu tố (2FA) dựa trên bộ nhớ đám mây của Google. Người dùng sử dụng Google Authenticator làm yếu tố xác thực thứ hai để đăng nhập vào tài khoản trao đổi tiền điện tử của họ và các dịch vụ khác được liên kết với tài chính có thể thấy đây là nguyên nhân đáng lo ngại. Hệ thống xác thực hai yếu tố (2FA) dễ bị tấn công bởi nhiều loại tấn công, trong đó phổ biến nhất là "hoán đổi SIM". Loại hành vi trộm danh tính này cho phép những kẻ lừa đảo chiếm quyền kiểm soát số điện thoại bằng cách đánh lừa nhà điều hành viễn thông liên kết số đó với thẻ SIM của chính họ.

Một ví dụ gần đây về điều này có thể được nhìn thấy trong một vụ kiện đã được đệ trình chống lại sàn giao dịch tiền điện tử Coinbase, có trụ sở tại Hoa Kỳ. Trong trường hợp này, một khách hàng tuyên bố rằng anh ta đã mất "90% số tiền tiết kiệm cả đời" do trở thành nạn nhân của một vụ tấn công như vậy. Đáng chú ý, chính Coinbase khuyến nghị sử dụng các ứng dụng xác thực để xác thực hai yếu tố thay vì gửi mã xác minh bằng tin nhắn văn bản. Công ty gọi xác thực hai yếu tố SMS là loại xác thực "kém an toàn nhất".

Việc nâng cấp lên Google Authenticator có thể mang lại lợi ích cho những người dùng đã đặt nhầm ứng dụng xác thực của họ, nhưng nó khiến một số người dùng lo ngại về mức độ bảo mật của dịch vụ. Việc sử dụng lưu trữ đám mây để lưu trữ mã một lần khiến người dùng dễ bị tấn công bởi tội phạm mạng, những kẻ sau đó có thể khám phá mật khẩu Google của người dùng và do đó, có được quyền truy cập đầy đủ vào tất cả các ứng dụng được liên kết với ứng dụng xác thực được sử dụng bởi người dùng. Người dùng sử dụng Google Authenticator để xác thực hai yếu tố nên thực hiện các biện pháp phòng ngừa để tự bảo vệ mình, chẳng hạn như cài đặt ứng dụng xác thực của họ trên một thiết bị khác và tránh xác thực hai yếu tố qua SMS.

VIC Crypto tổng hợp

Bài viết liên quan:

enlightenedCác loại rủi ro tiềm ẩn trong Web3

enlightenedVụ hack 10 triệu USD trên giao thức DeFi Yearn Finance có dính líu đến Aave?

enlightenedGoogle Authenticator là gì? Cách sử dụng Google Authenticator



CZ sẽ viết lách trong 4 tháng tù giam vì không còn việc gì để làm

CZ nói rằng mình “không có việc gì khác để làm” ngoài việc đọc sách và đợi đến ngày nhận bản án và....
21 giờ trước Tin tức mới nhất

Genesis bắt đầu hoàn trả lại tiền điện tử cho khách hàng vào cuối tháng này

Genesis sẽ bắt đầu hoàn trả 97% tài sản còn nợ cho khách hàng của chương trình Gemini Earn vào cuối tháng này. 
22 giờ trước Tin tức mới nhất

Microsoft đối mặt với án phạt hàng tỷ USD ở Châu Âu vì Bing AI

Công ty con Redmond của Microsoft có thể bị phạt tới 1% doanh thu hàng năm nếu không phản hồi yêu cầu cung....
22 giờ trước Tin tức mới nhất

Các khoản đầu tư vào blockchain gaming đạt gần 1 tỷ USD trong tháng 4

1 tỷ USD đầu tư vào blockchain gaming đi kèm với mức kỷ lục 2,9 triệu ví hoạt động một ngày (dUAW) trong....
một ngày trước Tin tức mới nhất

Biden nên suy nghĩ lại về quyền phủ quyết phiếu bầu SAB 121 do chính trị đang hỗ trợ tiền điện tử

Cuộc bỏ phiếu lưỡng đảng của Quốc hội Mỹ đã chứng tỏ sự phản đối áp đảo đối với SAB 121 của SEC.....
một ngày trước Tin tức mới nhất