Hàng triệu mã xác thực hai bước (2FA) của Google, WhatsApp, Facebook bị lộ lọt

0
0

- Các chuyên gia bảo mật đã từng đưa ra khuyến cáo người dùng không nên sử dụng tin nhắn SMS cho việc nhận mã 2FA do chúng dễ bị chặn bắt hoặc xâm phạm.

Gần đây, các chuyên gia đã phát hiện ra một cơ sở dữ liệu không bảo mật có chứa hàng triệu các mã 2FA, và có thể dễ dàng đọc được bởi những đối tượng truy cập vào cơ sở dữ liệu. Cụ thể hơn, cơ sở dữ liệu có thể dễ dàng truy cập được trên Internet này đã không được đặt mật khẩu. Các đối tượng biết được địa chỉ IP của cơ sở dữ liệu có thể dễ dàng truy cập vào sử dụng bất kì trình duyệt web thông thường nào trên không gian mạng.

Qua quá trình điều tra, cơ sở dữ liệu đã được phát hiện là thuộc sở hữu của YX International, một công ty châu Á cung cấp dịch vụ điều hướng tin nhắn SMS, cùng một số dịch vụ khác. Hiện cơ sở dữ liệu này đã được phía công ty bảo mật lại sau khi được nhắc nhở.

Với lượng tin nhắn luân chuyển hàng ngày lên tới 5 triệu tin, cơ sở dữ liệu của YX International đã trở thành một mỏ vàng chứa thông tin quan trọng như: đường dẫn reset mật khẩu, mã 2FA cho Google, WhatsApp, Facebook và TikTok.

Ảnh minh họa
Ảnh minh họa

Trong phần lịch sử sử, tin nhắn cũ nhất ghi lại trên cơ sở dữ liệu là từ tháng 07/2023, việc thiếu sót mật khẩu để bảo mật cơ sở dữ liệu có thể gây chấn động cho nhiều người dùng, tuy nhiên, các chuyên gia cho rằng người dùng không cần quá bất an.

Lý do chính là bản chất của các mã 2FA có thời hạn sử dụng rất ngắn, một đối tượng tấn công muốn lợi dụng việc lộ lọt của cơ sở dữ liệu này cần phải giám sát liên tục cả hoạt động của người dùng lẫn sự thay đổi trên cơ sở dữ liệu, điều này trong thực tế là rất hiếm xảy ra.

Vậy người dùng có nên tiếp tục sử dụng tin nhắn SMS làm phương thức nhận mã 2FA?

Theo các chuyên gia bảo mật, với các mối đe dọa trên không gian mạng dần trở nên phức tạp và đa lớp, tài khoản người dùng cần phải được bảo mật một cách tương tự sử dụng các ứng dụng xác thực, khóa bảo mật vật lý và passkey; và người dùng nên cân nhắc các lựa chọn này nếu họ vẫn đang sử dụng mã 2FA nhận từ SMS hoặc thậm chí là không sử dụng 2FA.

PV


Ý kiến bạn đọc


Giá vàng giảm nhanh, rơi xuống mức thấp

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (1/6), giá vàng giao ngay tại thị trường New York đã đảo chiều giảm hơn 16 USD/ounce. Trong nước, giá vàng miếng SJC lại giảm mạnh tới gần 2 triệu đồng/lượng khi chốt phiên làm việc cuối giờ chiều qua (31/5).

10 tỉnh chậm giải ngân vốn đầu tư công của chương trình mục tiêu quốc gia

(VnMedia) - Bộ Tài chính đã có công văn số 5404/BTC-ĐT báo cáo Thủ tướng Chính phủ về tình hình thanh toán vốn đầu từ nguồn NSNN tháng 4, ước thực hiện tháng 5 kế hoạch năm 2024. Trong đó, còn tới 10 tỉnh giải ngân vốn đầu tư công từ ngân sách trung ương thực hiện các chương trình mục tiêu quốc gia đạt tỷ lệ dưới 10%.

Mỹ: Hàng trăm nghìn bộ định tuyến Internet tê liệt trong cuộc tấn công mạng nghiêm trọng

(VnMedia) - Theo nghiên cứu được công bố ngày 30/5, một nhóm hacker không xác định danh tính đã phát động một cuộc tấn công mạng quy mô lớn vào một công ty viễn thông ở miền trung nước Mỹ vào cuối năm ngoái, làm vô hiệu hóa hàng trăm nghìn bộ định tuyến Internet.

Các ngân hàng nói gì về việc chuẩn bị bán vàng trực tiếp cho dân từ 3/6?

(VnMedia) - Nhằm đảm bảo thực hiện thành công mục tiêu bình ổn thị trường theo chỉ đạo của Chính phủ và Thủ tướng Chính phủ, Ngân hàng Nhà nước Việt Nam  sẽ thực hiện bán vàng trực tiếp cho 04 ngân hàng thương mại Nhà nước để các ngân hàng này bán vàng trực tiếp tới người dân.

VFF mở bán vé trực tiếp trận Việt Nam - Philippines

(VnMedia) - Liên đoàn bóng đá Việt Nam thông báo mở bán vé trực tiếp cho người hâm mộ theo dõi trận đấu giữa Việt Nam - Philippines thuộc vòng loại thứ hai FIFA World Cup 2026. Hoạt động bán vé trực tiếp sẽ bắt đầu từ 09h00 sáng ngày 1/6/2024.