Tỷ giá Bitcoin BTC BTC
63102 $
0.45%
Tỷ giá Ethereum ETH ETH
2588 $
0.58%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá BNB BNB BNB
584,18 $
0.60%
Tỷ giá Solana SOL SOL
145,20 $
1.06%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,00 $
-0.00%
Tỷ giá XRP XRP XRP
0,5922 $
0.21%
Tỷ giá Dogecoin DOGE DOGE
0,1068 $
0.55%
Tỷ giá Toncoin TON TON
5,60 $
0.40%
Tỷ giá TRON TRX TRX
0,1515 $
0.26%
Tỷ giá Cardano ADA ADA
0,3512 $
0.89%
Tỷ giá Avalanche AVAX AVAX
27,13 $
0.63%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
1.07%
Tỷ giá Chainlink LINK LINK
11,15 $
0.78%
Tỷ giá Bitcoin Cash BCH BCH
342,09 $
0.72%
Tỷ giá Polkadot DOT DOT
4,35 $
0.56%
Tỷ giá Dai DAI DAI
1,00 $
-0.00%
Tỷ giá UNUS SED LEO LEO LEO
5,73 $
0.35%
Tỷ giá NEAR Protocol NEAR NEAR
4,52 $
1.63%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Nguy hiểm với sao lưu đám mây mới của Google cho trình xác thực 2FA

Nguy hiểm với sao lưu đám mây mới của Google cho trình xác thực 2FA

26/04/2023 13:15 read105
Nguy hiểm với sao lưu đám mây mới của Google cho trình xác thực 2FA

Bản cập nhật trình xác thực 2FA mới của Google có thể khiến người dùng dễ bị tấn công bởi các vụ hack một điểm và lừa đảo hoán đổi SIM.

Google đã phát hành bản cập nhật cho ứng dụng trình xác thực phổ biến của mình. Ứng dụng này lưu trữ mã một lần trong bộ nhớ đám mây, cho phép người dùng bị mất thiết bị có trình xác thực trên đó vẫn có quyền truy cập vào tính năng xác thực hai yếu tố (2FA).

Trong một bài đăng trên blog vào ngày 24 tháng 4 thông báo về bản cập nhật, Google cho biết các mã dùng một lần sẽ được lưu trữ trong Tài khoản Google của người dùng, đồng thời tuyên bố rằng người dùng sẽ được bảo vệ tốt hơn khỏi bị khóa và điều này sẽ tăng sự thuận tiện và bảo mật.

Trong một bài đăng trên Reddit vào ngày 26 tháng 4 trên diễn đàn r/Cryptocurrency, Redditor u/pojut đã viết rằng bất chấp việc bản cập nhật hỗ trợ những người bị mất thiết bị có ứng dụng xác thực trên đó, nhưng nó cũng khiến họ dễ bị tin tặc tấn công hơn.

Bằng cách bảo mật nó trong bộ nhớ đám mây được liên kết với tài khoản Google của người dùng, điều đó có nghĩa là bất kỳ ai có thể truy cập vào mật khẩu Google của người dùng thì sau đó sẽ có toàn quyền truy cập vào các ứng dụng được liên kết với trình xác thực của họ.

Người dùng đã gợi ý rằng một cách tiềm năng để giải quyết vấn đề SMS 2FA là sử dụng một chiếc điện thoại cũ chuyên dùng để chứa ứng dụng xác thực của bạn.

Tôi cũng thực sự khuyên rằng, nếu có thể, bạn nên có một thiết bị riêng (có thể là điện thoại cũ hoặc máy tính bảng cũ) với mục đích duy nhất trong đời là được sử dụng cho ứng dụng xác thực mà bạn chọn. Không giữ gì khác trên đó và không sử dụng nó cho việc gì khác.

Tương tự như vậy, các nhà phát triển an ninh mạng Mysk đã lên Twitter để cảnh báo về các vấn đề phức tạp khác đi kèm với giải pháp dựa trên bộ nhớ đám mây của Google đối với 2FA.

Đây có thể là một mối lo ngại đáng kể đối với những người dùng sử dụng Google Authenticator cho 2FA để đăng nhập vào tài khoản nền tảng giao dịch tiền điện tử của họ và các dịch vụ liên quan đến tài chính khác.

Vụ tấn công 2FA phổ biến nhất là một loại gian lận danh tính được gọi là hoán đổi SIM, trong đó những kẻ lừa đảo giành quyền kiểm soát số điện thoại bằng cách lừa nhà cung cấp dịch vụ viễn thông liên kết số này với thẻ SIM của chính họ.

Có thể thấy một ví dụ gần đây về điều này trong vụ kiện chống lại nền tảng giao dịch tiền điện tử có trụ sở tại Hoa Kỳ Coinbase, nơi một khách hàng tuyên bố đã mất 90% số tiền tiết kiệm cả đời sau khi trở thành nạn nhân của một cuộc tấn công như vậy.

Đáng chú ý, chính Coinbase khuyến khích sử dụng các ứng dụng xác thực cho 2FA thay vì SMS, mô tả SMS 2FA là hình thức xác thực kém an toàn nhất.

Trên Reddit, người dùng đã thảo luận về vụ kiện và thậm chí còn đề xuất cấm SMS 2FA, bất chấp việc một người dùng Reddit lưu ý rằng nó hiện là tùy chọn xác thực duy nhất có sẵn cho một số dịch vụ liên quan đến fintech và tiền điện tử:

Thật không may, nhiều dịch vụ tôi sử dụng chưa cung cấp Authenticator 2FA. Nhưng tôi chắc chắn nghĩ rằng cách tiếp cận SMS đã được chứng minh là không an toàn và nên bị cấm.

Công ty bảo mật blockchain CertiK đã cảnh báo về sự nguy hiểm của việc sử dụng SMS 2FA, với chuyên gia bảo mật Jesse Leclere nói với Cointelegraph rằng SMS 2FA có còn hơn không, nhưng đây là hình thức 2FA dễ bị tấn công nhất hiện đang được sử dụng.

Tạp chí: Cứ 10 giao dịch bán NFT thì có 4 là giả: Học cách phát hiện các dấu hiệu của giao dịch wash trade

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Google, Xác thực, Bảo mật, An ninh mạng, Tiền điện tử,