• 14:57 | 21/03/2025

Phương thức xác thực 2 yếu tố đã không còn an toàn

14:00 | 16/01/2019 | HACKER / MALWARE

ĐT

Theo SecurityBox

Tin liên quan

  • WatchGuard AuthPoint - công cụ xác thực đa yếu tố

    WatchGuard AuthPoint - công cụ xác thực đa yếu tố

     16:00 | 08/11/2018

    Rủi ro an toàn thông tin mà hầu hết các doanh nghiệp đều gặp phải không chỉ là vấn đề về mặt kỹ thuật mà còn xuất phát từ yếu tố con người và cách sử dụng mật khẩu. Để giúp cho các doanh nghiệp tránh được vấn đề này, hãng bảo mật WatchGuard đã ra mắt sản phẩm AuthPoint.

  • Ứng dụng xác thực hai lớp có khả năng cài đặt trojan độc hại trên thiết bị của người dùng

    Ứng dụng xác thực hai lớp có khả năng cài đặt trojan độc hại trên thiết bị của người dùng

     15:00 | 17/02/2022

    Một ứng dụng xác thực hai lớp trên Google Play Store có khả năng cài đặt trojan độc hại trên thiết bị của người dùng.

  • Kết hợp các phương pháp xác thực trong ngân hàng để tăng tính bảo mật

    Kết hợp các phương pháp xác thực trong ngân hàng để tăng tính bảo mật

     13:00 | 18/09/2018

    Một trong những yêu cầu quan trọng của của an toàn thông tin là xác thực danh tính (authentication) của đối tượng được cấp quyền sử dụng các tài nguyên điện toán (authorization digital resources) như truy nhập tài khoản, thực hiện giao dịch trực tuyến, hay truy nhập máy tính… Phương thức xác thực trực tuyến phổ biến nhất là dùng mật khẩu (được đảm bảo bởi giao thức mật mã TLS) kết hợp với http để tạo thành giao thức https. Tuy nhiên, độ an toàn của phương thức này không cao, vì mật khẩu cần không quá khó nhớ đối với người dùng nhưng phải đảm bảo tính khó bị phá. Cho nên, các phương thức xác thực trực tuyến hiện đại thường kết hợp mật khẩu với các yếu tố khác để tạo nên xác thực đa yếu tố (multi-factor authentication).

  • Xác thực đa nhân tố liệu có an toàn tuyệt đối? (Phần hai)

    Xác thực đa nhân tố liệu có an toàn tuyệt đối? (Phần hai)

     15:00 | 22/01/2021

    Trong phần 2 của bài báo, tác giả Hieupc tập trung chia sẻ về những vấn đề và giải pháp mà người dùng nên quan tâm trong sự thay đổi của xu hướng công nghệ hiện nay.

  • Xác thực đa nhân tố liệu có an toàn tuyệt đối? (Phần ba)

    Xác thực đa nhân tố liệu có an toàn tuyệt đối? (Phần ba)

     09:00 | 26/01/2021

    Phần 3 và cũng là phần cuối trong chuỗi bài về nâng cao nhận thức về bảo mật đối với người dùng MFA của tác giả Hieupc sẽ giúp người dùng có phương pháp cụ thể để tự bảo vệ mình trước sự thiếu hoàn hảo của MFA.

  • Định danh và xác thực điện tử - yêu cầu tất yếu để xây dựng thành công Chính phủ điện tử

    Định danh và xác thực điện tử - yêu cầu tất yếu để xây dựng thành công Chính phủ điện tử

     08:00 | 27/03/2019

    Sáng ngày 22/3/2019, tại Hà Nội đã diễn ra Hội thảo “Định danh và xác thực điện tử trong phát triển Chính phủ điện tử hướng tới Chính phủ số và nền kinh tế số”. Hội thảo do Văn phòng Chính phủ, Bộ TT&TT, Ngân hàng Thế giới và Cơ quan phát triển quốc tế Australia phối hợp tổ chức. Bộ trưởng, Chủ nhiệm Văn phòng Chính phủ Mai Tiến Dũng và Thứ trưởng Bộ TT&TT Nguyễn Thành Hưng đồng chủ trì Hội nghị.

  • U2F – Phương thức xác thực 2 yếu tố chống phishing và MitM

    U2F – Phương thức xác thực 2 yếu tố chống phishing và MitM

     09:00 | 21/08/2018

    Nhóm nghiên cứu và phát triển của Công ty cổ phần An ninh mạng Việt Nam (VSEC) chuyên nghiên cứu các công nghệ kỹ thuật về an toàn thông tin. Trong thời gian gần đây, nhóm đã nghiên cứu các khía cạnh về bảo mật và ứng dụng của phương thức xác thực bảo mật mới, trong đó có phương thức xác thực 2 yếu tố U2F, từ đó đưa ra sản phẩm U2F thương mại riêng sẽ được VSEC công bố trong thời gian tới. Với các cách thức tấn công người dùng ngày càng tinh vi, U2F sẽ giúp ích tích cực vào việc chống lại các rủi ro an toàn thông tin.

  • Tin cùng chuyên mục

  • Lỗ hổng trong Find My của Apple cho phép theo dõi thiết bị từ xa

    Lỗ hổng trong Find My của Apple cho phép theo dõi thiết bị từ xa

     13:00 | 05/03/2025

    Hệ thống tìm kiếm thiết bị Find My của Apple bị phát hiện tồn tại lỗ hổng nghiêm trọng, cho phép tin tặc biến bất kỳ thiết bị nào, kể cả điện thoại Android, thành một AirTag giả để theo dõi vị trí một cách lén lút. Đến nay, Apple vẫn chưa có giải pháp khắc phục đối với lỗ hổng này.

  • Cảnh báo chiến dịch giả mạo Google Chrome để phân phối phần mềm độc hại ValleyRAT

    Cảnh báo chiến dịch giả mạo Google Chrome để phân phối phần mềm độc hại ValleyRAT

     13:00 | 14/02/2025

    Các trang web giả mạo quảng cáo Google Chrome đã được sử dụng để phân phối trình cài đặt độc hại cho một loại trojan truy cập từ xa có tên là ValleyRAT.

  • Tin tặc Triều Tiên sử dụng địa chỉ email của Nga để tấn công đánh cắp thông tin xác thực

    Tin tặc Triều Tiên sử dụng địa chỉ email của Nga để tấn công đánh cắp thông tin xác thực

     14:00 | 10/12/2024

    Nhóm tin tặc liên kết với Triều Tiên có tên Kimsuky được cho là liên quan đến một loạt các cuộc tấn công lừa đảo bằng cách gửi các email từ địa chỉ người gửi ở Nga để thực hiện hành vi đánh cắp thông tin đăng nhập.

  • Nhóm tin tặc RomCom khai thác lỗ hổng zero-day của Firefox và Windows trong các chiến dịch tấn công mạng tinh vi

    Nhóm tin tặc RomCom khai thác lỗ hổng zero-day của Firefox và Windows trong các chiến dịch tấn công mạng tinh vi

     10:00 | 09/12/2024

    Nhóm tin tặc RomCom đến từ Nga đã liên kết hai lỗ hổng zero-day trong các cuộc tấn công gần đây nhắm vào người dùng Firefox và Tor Browser trên khắp khu vực châu Âu và Bắc Mỹ.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang