Google Authenticator bị tố đã "tiếp tay" cho kẻ xấu làm rò rỉ dữ liệu

HuuCuongST

Senior Member
Cụ thể, một nhóm hack lừa đảo qua SMS và mạng xã hội đã tìm cách đánh cắp thông tin đăng nhập vào tài khoản Okta của một nhân viên IT của Retool. Kế hoạch tấn công này vô cùng phức tạp, vì các tin tặc phải tạo ra một cổng thông tin nhận dạng nội bộ giả mạo dành riêng cho Retool và mạo danh một nhân viên trong hệ thống để yêu cầu nạn nhân chia sẻ mã xác thực đa yếu tố (MFA).

650a44522a3a0f04cb1732f6_picture-1-1695113665-606-width740height416.jpg

Một công ty tố ứng dụng Google Authenticator tiếp tay cho kẻ xấu.

Nhưng do công ty đã sử dụng công cụ MFA của Google là Authenticator, nên giám đốc kỹ thuật Snir Kodesh của Retool, đã cáo buộc tất cả là lỗi của Google. Lý do đến từ việc gã khổng lồ tìm kiếm gần đây đã triển khai một tính năng mới trong Authenticator, tính năng này cho phép người dùng đăng nhập vào trình xác thực trên nhiều thiết bị đầu cuối khác nhau. Chính điều này đã cho phép những kẻ tấn công truy cập được vào Authenticator ở một nơi khác dễ dàng.

Kodesh cho biết kẻ tấn công đã có được quyền truy cập vào VPN và đặc biệt là hệ thống quản trị nội bộ. Những kẻ này được cho là đã thực hiện một cuộc tấn công chiếm đoạt tài khoản đối với một nhóm khách hàng thuộc ngành tiền điện tử. Ông cũng đề nghị Google nên loại bỏ các tính năng nói trên trong Google Authenticator hoặc ít nhất cung cấp cho các tổ chức khả năng vô hiệu hóa nó.
https://nongthonviet.com.vn/google-...-tay-cho-ke-xau-lam-ro-ri-du-lieu-1502861.ngn
Để post bài tại F17 và F33, đa phần các vozer đều cài Authenticator vào đt rồi
 
Cái này google nó có hỏi có accept authenticator trên tất cả thiết bị không mà, không chấp nhận thì chỉ 1 máy duy nhất.
 
  • Ưng
Reactions: qhi
Những kẻ này được cho là đã thực hiện một cuộc tấn công chiếm đoạt tài khoản đối với một nhóm khách hàng thuộc ngành tiền điện tử.
Nghe đến đây hơi thấy mùi. Mà cái này thằng ngu trong bài nó mất ID + password xong còn cho cả MFA của google để login tài khoản Google vào máy khác nó mới đăng nhập được authenticator ở máy mới chứ.
 
Đọc bài thấy rối rối, vậy là nó vào đc VPN của các ông xong các ông bị nó tóm hết authen hả? Hay như nào, xong đi blame GG?
 
Nghe quả tiền điện tử kia thì dự là úp bô xong tìm lý do để hợp lý hoá việc úp bô
 
xàm, thằng Bitwarden cũng login và sync nhiều thiết bị mà có vấn đề éo gì đâu mà đổ thối :feel_good:
 
Xài 1Password xong xài 2FA của nó luôn. Nhiều khi biết không nên bỏ hết trứng vào một rổ , nhưng thấy tụi 1Password cũng an toàn nên kê.
 
Back
Top