Mã bảo mật OTP trên Google Authenticator có thể bị lấy cắp bởi mã độc trên Android

Updated: 04/03/2020 at 15:15

Các nhà nghiên cứu bảo mật tại ThreatFabric của Hà Lan vừa rồi đã công bố Cerberus, một dòng malware trên Android đã có thể ăn cắp và trích xuất mã bảo mật OTP từ Google Authenticator, ứng dụng xài tính năng bảo mật hai lớp (password của tài khoản và mã OTP – One Time Password).

Mã bảo mật OTP trên Google Authenticator có thể bị lấy cắp bởi mã độc trên Android

Google Authenticator đã ra mắt từ năm 2010, và hẳn nhiều anh em đang trader không lạ gì ứng dụng tạo ra cụm mã số 6 ký tự để đăng nhập nhiều loại tài khoản này.

Trước đây, Google, hay chính người dùng cho rằng, vì mã OTP được tạo ra trên smartphone của người dùng thay vì được gửi qua mạng viễn thông như OTP SMS, nên hacker khó có thể can thiệp ăn cắp mã bảo mật lớp thứ 2 này hơn. Nhưng hóa ra giờ đã có cách can thiệp.

Các chuyên gia tại ThreatFabric đã “bắt quả tang” một phiên bản trojan Ceberus ăn cắp được mã OTP từ Google Authenticator. Theo họ, loại mã độc này rất mới, bắt đầu xuất hiện từ khoảng tháng 6/2019:

“Loại trojan này có thể lợi dụng quyền Accessibility mà hệ điều hành tạo ra để hỗ trợ người già và người khuyết tật dùng điện thoại. Nó có thể ghi hình lại nội dung màn hình và gửi về cho máy chủ của hacker. Chúng tôi tin rằng loại mã độc này vẫn còn đang trong quá trình thử nghiệm nhưng sẽ sớm được bọn hacker ứng dụng để lợi dụng sự sơ hở của người dùng, nhắm vào những tài khoản ngân hàng đòi xác nhận đăng nhập và giao dịch thông qua mã OTP cung cấp từ Google Authenticator.”

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) đang từng bước tìm lại trạng thái cân bằng, dao động quanh ngưỡng 87.000 USD trong phiên thứ Năm sau nhịp điều chỉnh gần đây. Tín hiệu tích cực đến từ phía nhà đầu tư tổ chức, khi các quỹ Bitcoin ETF giao ngay niêm yết tại Mỹ... ...

Một báo cáo mới của Coinbase cho rằng thế hệ Gen Z và Millennials tại Mỹ đang rời xa các “công thức làm giàu” truyền thống, chuyển sang crypto, tài sản phi truyền thống và các chiến lược giao dịch chủ động — tạo ra khoảng cách rõ rệt so... ...

Bitcoin (BTC) từ lâu đã vận động theo chu kỳ bốn năm gắn liền với các sự kiện halving, trong đó giá thường đạt đỉnh từ 12 đến 18 tháng sau mỗi lần giảm nguồn cung, trước khi bước vào một thị trường gấu kéo dài. Chu kỳ hiện tại... ...

Giá Maple Finance (SYRUP) tiếp tục kéo dài đà tăng sang phiên thứ ba liên tiếp, vượt mốc 0,27 USD trong phiên giao dịch ngày thứ Năm, bất chấp bối cảnh ảm đạm của toàn thị trường tiền điện tử trong tuần qua. Động lực tăng giá hiện tại được... ...

Bitcoin đang giao dịch quanh mốc 89.000 USD sau khi chỉ báo sức mạnh tương đối (RSI) 14 ngày rơi xuống dưới 30 vào giữa tháng 11 – ngưỡng thường được giới giao dịch theo dõi như tín hiệu “đầu hàng” của thị trường. Một biểu đồ do Julien Bittel... ...

Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) đã công bố hướng dẫn dành cho các công ty môi giới – kinh doanh chứng khoán (broker-dealer) liên quan đến việc lưu ký “chứng khoán tài sản crypto”, tập trung vào cách tuân thủ quy định bảo vệ khách hàng,... ...

Dogecoin (DOGE) tiếp tục chìm trong sắc đỏ vào phiên giao dịch thứ Năm, nối dài đà giảm sau khi mất thêm 4% trong ngày trước đó. Áp lực bán gia tăng khi lượng DOGE đang sinh lời suy giảm rõ rệt, trong bối cảnh các ví lớn chủ động... ...

Quý I năm 2026 có thể mang lại môi trường thuận lợi hơn cho Bitcoin so với giai đoạn cuối năm 2025 — không phải vì stablecoin do ngân hàng phát hành sẽ xuất hiện ngay lập tức, mà vì các “đường ống” phân phối vốn tới nhà đầu tư... ...

Làn sóng bán ra từ “cá voi” tạo hiệu ứng mạnh mẽ lên xu hướng ngắn hạn của ASTER, khi đợt bán tháo gần đây càng gia tăng áp lực giảm giá. Ngày 17/12, một địa chỉ lớn đã xả 3 triệu ASTER, trị giá 2,33 triệu USD, chấp nhận... ...

Giá Cardano (ADA) tiếp tục chịu áp lực bán khi giao dịch trong sắc đỏ, lùi xuống dưới ngưỡng 0,37 USD trong phiên thứ Năm, sau khi mất hơn 7% giá trị kể từ đầu tuần. Nhịp điều chỉnh này nhiều khả năng chưa dừng lại, trong bối cảnh mức... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode