• 07:02 | 25/04/2024

Cảnh báo nguy cơ "mất tiền oan" từ tin nhắn OTP

14:00 | 14/10/2020 | HACKER / MALWARE

Mai Hương

Tin liên quan

  • Xác thực bằng mật khẩu, OTP tiềm ẩn nhiều rủi ro

    Xác thực bằng mật khẩu, OTP tiềm ẩn nhiều rủi ro

     15:00 | 31/08/2023

    Theo các chuyên gia tại Hội nghị Fido châu Á - Thái Bình Dương (Fido Apac Summit 2023) lần đầu tiên được tổ chức tại Việt Nam, phương pháp xác thực mạnh không mật khẩu hiện nay có thể ngăn chặn các cuộc tấn công lừa đảo chiếm đoạt tài khoản đến 90%.

  • Chữ ký số cá nhân - Bước quan trọng trong chuyển đổi số quốc gia

    Chữ ký số cá nhân - Bước quan trọng trong chuyển đổi số quốc gia

     17:00 | 26/11/2021

    Việc đẩy mạnh chữ ký số cá nhân sẽ giúp cho quá trình chuyển đổi số quốc gia tại Việt Nam trở nên nhanh chóng và thuận tiện hơn. Tuy nhiên, vẫn còn khá nhiều rào cản ở phía trước.

  • Tin tặc chiếm đoạt tài khoản người dùng qua hoạt động lừa đảo WhatsApp OTP

    Tin tặc chiếm đoạt tài khoản người dùng qua hoạt động lừa đảo WhatsApp OTP

     10:00 | 14/06/2022

    Rahul Sasi, nhà sáng lập CloudSEK (Ấn Độ) đã đưa ra cảnh báo về hoạt động lừa đảo WhatsApp OTP có thể cho phép tin tặc chiếm đoạt tài khoản người dùng thông qua các cuộc gọi.

  • Tăng cường bảo mật, hàng loạt ngân hàng thay đổi phương thức xác thực OTP từ 1/7

    Tăng cường bảo mật, hàng loạt ngân hàng thay đổi phương thức xác thực OTP từ 1/7

     08:00 | 08/07/2019

    Hàng loạt ngân hàng thông báo thay đổi phương thức xác thực mã OTP trong các giao dịch ngân hàng điện tử.

  • Google triển khai ví điện tử tại Việt Nam

    Google triển khai ví điện tử tại Việt Nam

     16:00 | 17/11/2022

    Với Google Wallet, người dùng Android có thể thêm thẻ thanh toán quốc tế của một số ngân hàng vào điện thoại và sử dụng thay thẻ vật lý.

  • Bảo mật trong giao dịch sử dụng công nghệ xác thực OTP

    Bảo mật trong giao dịch sử dụng công nghệ xác thực OTP

     15:34 | 19/07/2011

    Nhu cầu giao dịch, trao đổi thông tin trên các mạng truyền thông ngày càng tăng, đòi hỏi các dịch vụ đảm bảo tính an toàn cho tài khoản người dùng cũng phải phát triển phù hợp. Một trong những công nghệ đáp ứng yêu cầu đó là Mật khẩu dùng môt lần (One - time password - OTP).

  • ExPetr/Petya/NotPetya mạo danh mã độc tống tiền

    ExPetr/Petya/NotPetya mạo danh mã độc tống tiền

     09:43 | 08/09/2017

    Trong thời gian vừa qua đã xuất hiện một dạng mã độc mới thuộc họ mã độc tống tiền Petya/Petrwrap với tên gọi ExPetr/Petya/NotPetya. Nó được phát hiện lần đầu trên các máy tính ở Ukraine và sau đó là Tây Ban Nha, Đức, Israel, Anh, Hà Lan và Hoa Kỳ. Các cơ quan chính phủ, các công ty vận tải, tập đoàn dầu mỏ và thậm chí cả hệ thống của lò phản ứng hạt nhân Chernobyl đều bị ảnh hưởng bởi ExPetr. Tuy nhiên, mục đích của mã độc này có lẽ không phải để tống tiền. Qua nghiên cứu, các chuyên gia ATTT đã tìm ra được bản chất của mã độc này, cơ chế phát tán, hành vi cũng như cách phòng chống.

  • Tin cùng chuyên mục

  • Cisco cảnh báo các cuộc tấn công password spray nhắm vào các dịch vụ VPN

    Cisco cảnh báo các cuộc tấn công password spray nhắm vào các dịch vụ VPN

     16:00 | 15/04/2024

    Cisco đã chia sẻ một bộ hướng dẫn dành cho khách hàng nhằm giảm thiểu các cuộc tấn công password spray đang nhắm mục tiêu vào các dịch vụ VPN truy cập từ xa (RAVPN) được cấu hình trên các thiết bị tường lửa bảo mật của Cisco.

  • Plugin GPT của bên thứ ba có thể khiến người dùng bị chiếm đoạt tài khoản

    Plugin GPT của bên thứ ba có thể khiến người dùng bị chiếm đoạt tài khoản

     08:00 | 04/04/2024

    Các nhà nghiên cứu bảo mật phát hiện ra plugin của bên thứ ba hiện có dành cho ChatGPT có thể hoạt động như một bề mặt tấn công mới để truy cập trái phép vào dữ liệu nhạy cảm.

  • Tin tặc lợi dụng khai thác MultiLogin của Google để chiếm quyền điều khiển phiên người dùng

    Tin tặc lợi dụng khai thác MultiLogin của Google để chiếm quyền điều khiển phiên người dùng

     10:00 | 31/01/2024

    Các nhà nghiên cứu tại công ty an ninh mạng CloudSEK (Ấn Độ) cho biết: tin tặc đang phân phối phần mềm đánh cắp thông tin bằng cách lợi dụng điểm cuối Google OAuth có tên MultiLogin để chiếm quyền điều khiển phiên của người dùng và cho phép truy cập liên tục vào các dịch vụ của Google ngay cả sau khi đặt lại mật khẩu.

  • Phát hiện kỹ thuật khai thác mới cho phép kẻ tấn công vượt qua các biện pháp bảo mật

    Phát hiện kỹ thuật khai thác mới cho phép kẻ tấn công vượt qua các biện pháp bảo mật

     07:00 | 18/01/2024

    Một kỹ thuật khai thác mới có tên là SMTP Smuggling có thể được tin tặc sử dụng để gửi email giả mạo có địa chỉ người gửi giả và vượt qua các biện pháp bảo mật.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang