Tính năng xác thực hai lớp có thực sự an toàn như bạn nghĩ?

Theo các nhà nghiên cứu tại Fox-IT, Two-Factor Authentication (xác thực hai lớp) có thể sẽ không đủ an toàn để bảo vệ người dùng khỏi sự xâm nhập.

Báo cáo này cho biết nhóm tin tặc Trung Quốc APT20 mới đây đã sử dụng một phương thức được gọi là "Operation Wocao" để qua mặt tính năng xác thực hai lớp mà không hiển thị bất kỳ cảnh báo nào.

Cụ thể, nhóm APT20 bắt đầu bằng cách hack máy chủ web, sử dụng mã thông báo phần mềm RSA SecurID đánh cắp từ hệ thống bị tấn công để qua mặt tính năng xác thực hai lớp.

Tính năng xác thực hai lớp có thực sự an toàn như bạn nghĩ? - Ảnh 1.

Xác thực hai lớp có thực sự an toàn trước các phương thức tấn công kiểu mới?

Phương pháp được sử dụng bởi nhóm tin tặc trong trường hợp này có thể chỉ hoạt động với các hệ thống cụ thể nhưng cũng có thể được áp dụng rộng rãi.

Thông thường, tội phạm mạng sẽ mất khá nhiều thời gian để tìm ra khóa (key) của hệ thống, tuy nhiên với phương thức trên, APT20 đã đơn giản hóa việc này đi rất nhiều lần.

Theo Android Headlines, đây có thể là mối đe dọa lớn đối với người dùng Trung Quốc, bởi APT20 không chỉ bắt nguồn từ đây mà nhóm còn bị cáo buộc có mối quan hệ trực tiếp với chính phủ Trung Quốc.

Hiện tại, các nhà nghiên cứu vẫn chưa có giải pháp để ngăn chặn tình trạng trên. Tuy nhiên, điều đó không có nghĩa là tính năng xác thực hai lớp hiện tại mất an toàn, bởi lẽ các nhà cung cấp dịch vụ có xây dựng tính năng xác thực hai lớp theo cơ chế cá nhân hơn.


Diễn đàn Đầu tư Việt Nam 2026 - Summer Summit

Thời gian: 11/06/2026
Địa điểm: L7 West Lake Hanoi by Lotte Hotels, Ballroom tầng 4, 683 Lạc Long Quân, Tây Hồ, Hà Nội

Vietnam Investment Forum 2026 - Summer Summit quy tụ đại diện cơ quan quản lý, lãnh đạo ngân hàng, công ty chứng khoán, quỹ đầu tư, giám đốc phân tích và các chuyên gia kinh tế độc lập, tập trung vào bức tranh vĩ mô, AI & Big Data và chiến lược tìm kiếm Alpha trong nửa cuối năm 2026.

Ba phiên thảo luận chính:

Phiên thảo luận 1: Vĩ mô 2026 - Việt Nam trước các cú sốc từ bên ngoài và cơ hội từ bên trong
Phiên thảo luận 2: AI & Big Data - Từ lợi thế ra quyết định đến thế hệ sản phẩm đầu tư mới
Phiên thảo luận 3: Cơ hội tìm kiếm Alpha trên thị trường chứng khoán và các kênh tài sản phổ biến

Tìm hiểu chương trình tại VIF 2026 Summer Summit.

Tham gia khảo sát "Dự báo của bạn về nửa cuối năm 2026" để có cơ hội nhận vé mời đặc biệt từ Ban Tổ chức.

chọn
Nhóm Hưng Thịnh liên tục mua lại trái phiếu
Từ đầu năm, những doanh nghiệp trong hệ sinh thái Tập đoàn Hưng Thịnh như Hưng Thịnh Land, Hưng Thịnh Quy Nhơn và Đầu tư Việt Tâm liên tục công bố mua lại trái phiếu.