Mã bảo mật OTP trên Google Authenticator có thể bị lấy cắp bởi mã độc trên Android

Updated: 04/03/2020 at 15:15

Các nhà nghiên cứu bảo mật tại ThreatFabric của Hà Lan vừa rồi đã công bố Cerberus, một dòng malware trên Android đã có thể ăn cắp và trích xuất mã bảo mật OTP từ Google Authenticator, ứng dụng xài tính năng bảo mật hai lớp (password của tài khoản và mã OTP – One Time Password).

Mã bảo mật OTP trên Google Authenticator có thể bị lấy cắp bởi mã độc trên Android

Google Authenticator đã ra mắt từ năm 2010, và hẳn nhiều anh em đang trader không lạ gì ứng dụng tạo ra cụm mã số 6 ký tự để đăng nhập nhiều loại tài khoản này.

Trước đây, Google, hay chính người dùng cho rằng, vì mã OTP được tạo ra trên smartphone của người dùng thay vì được gửi qua mạng viễn thông như OTP SMS, nên hacker khó có thể can thiệp ăn cắp mã bảo mật lớp thứ 2 này hơn. Nhưng hóa ra giờ đã có cách can thiệp.

Các chuyên gia tại ThreatFabric đã “bắt quả tang” một phiên bản trojan Ceberus ăn cắp được mã OTP từ Google Authenticator. Theo họ, loại mã độc này rất mới, bắt đầu xuất hiện từ khoảng tháng 6/2019:

“Loại trojan này có thể lợi dụng quyền Accessibility mà hệ điều hành tạo ra để hỗ trợ người già và người khuyết tật dùng điện thoại. Nó có thể ghi hình lại nội dung màn hình và gửi về cho máy chủ của hacker. Chúng tôi tin rằng loại mã độc này vẫn còn đang trong quá trình thử nghiệm nhưng sẽ sớm được bọn hacker ứng dụng để lợi dụng sự sơ hở của người dùng, nhắm vào những tài khoản ngân hàng đòi xác nhận đăng nhập và giao dịch thông qua mã OTP cung cấp từ Google Authenticator.”

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Mới cập nhật

Đợt sụp đổ lịch sử của thị trường tiền điện tử trong tháng 10 đã buộc giới đầu tư đòn bẩy phải “tỉnh giấc”, khiến giá lao dốc mạnh và mở ra cơ hội cho các tổ chức lớn “buy the dip” táo bạo. Một trong những cái tên nổi... ...

Sàn giao dịch Binance đã chính thức thông báo về việc bồi thường tổng cộng 283 triệu USD cho người dùng bị ảnh hưởng bởi các sự cố mất giá tài sản thế chấp trong đợt sụp đổ thị trường vào ngày 10 tháng 10 vừa qua. Nguyên nhân và... ...

Vốn hóa thị trường tiền điện tử đã tăng trở lại trên 4 nghìn tỷ USD, trong đó Ether, BNB và Dogecoin ghi nhận mức tăng hai chữ số sau cú sụp đổ của thị trường vào thứ Sáu, sự kiện đã xóa sổ gần 500 tỷ USD giá trị... ...

Sau “cơn tàn sát” tối thứ Sáu, thị trường crypto đang chứng kiến sự phục hồi nhẹ khi cả Bắc Kinh và Washington đều phát đi những thông điệp hòa hoãn liên quan đến căng thẳng thương mại. Bộ Thương mại Trung Quốc tối thứ Bảy cho biết các biện... ...

Grayscale vừa thực hiện một động thái táo bạo có khả năng đưa một trong những token AI hứa hẹn nhất trong lĩnh vực tiền điện tử vào khả năng tiếp cận tổ chức lớn hơn. Trong bối cảnh đó, các chỉ báo kỹ thuật hiện tại cho thấy có... ...

Theo Charlie Erith, nhà sáng lập Wiston Capital, đợt bán tháo tiền điện tử cuối tuần qua là một chuỗi sụp đổ nhanh do đòn bẩy, khiến altcoin bị nghiền nát trong khi Bitcoin vẫn giữ được sức mạnh tương đối. Ông cho rằng giai đoạn kế tiếp của thị... ...

Giá Ether đã phục hồi lên trên 4.100 USD, giúp giảm bớt phần nào tác động tiêu cực từ cú sập mạnh 20,7% vào thứ Sáu. Sự kiện thanh lý lên tới 3,82 tỷ USD trong các lệnh long có đòn bẩy đã để lại dấu ấn sâu sắc trên... ...

Sự tăng trưởng gần đây của BNB, đạt mức cao nhất mọi thời đại (ATH) trên 1.300 USD, không chỉ đơn thuần là một “kết quả bất ngờ hay đỉnh cao hiếm hoi,” mà thực sự phản ánh độ tin cậy của mạng lưới này. Theo David Namdar, CEO của... ...

Theo một cuộc khảo sát mới đây của State Street, các tổ chức dự định nâng mức độ tiếp xúc với tài sản kỹ thuật số lên 16% vào năm 2028, gấp đôi so với hiện tại. Tuy nhiên, mặc dù việc chấp nhận đang gia tăng, vẫn còn nhiều... ...

Vào ngày 10 tháng 10, thị trường tiền điện tử đã chứng kiến một đợt suy giảm nghiêm trọng nhất kể từ sau sự sụp đổ của FTX, với tổng vốn hóa thị trường giảm khoảng 850 tỷ USD chỉ trong vài giờ đồng hồ. Giá Bitcoin đã giảm khoảng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode