Nhóm Hacker Trung Quốc Đã Qua Mặt Được Phương Thức Bảo Mật 2 Lớp

24 Tháng Mười Hai 20198:00 CH(Xem: 13272)
Nhóm Hacker Trung Quốc Đã Qua Mặt Được Phương Thức Bảo Mật 2 Lớp
Nhóm Hacker Trung Quốc Đã Qua Mặt Được Phương Thức Bảo Mật 2 Lớp

Khoảng cuối tháng 12/2019, các nhà nghiên cứu bảo mật tại Fox-IT của Hà Lan tuyên bố họ có bằng chứng cho thấy những đợt tấn công gần đây của nhóm hacker khét tiếng APT20 của Trung Quốc đã qua mặt được phương thức bảo mật 2 lớp (2FA). Hầu hết mục tiêu của APT20 là các cơ quan chính phủ các nước và các nhà cung cấp dịch vụ khác nhau như y tế, hàng không, tài chính, bảo hiểm, năng lượng, và thậm chí đôi lúc các trang web cờ bạc cũng bị APT20 đưa vào tầm ngắm.

APT20 bắt đầu thực hiện những hành vi xâm nhập trái phép máy chủ của các cơ quan và tổ chức từ năm 2011, nhưng đến khoảng 2016-2017, các nhà nghiên cứu bảo mật mất dấu những hacker Trung Quốc, khi chúng thay đổi phương thức hoạt động. Đến tháng 12/2019, Fox-IT mới đưa ra báo cáo về những thay đổi đó. Theo họ, hacker tập trung đánh vào máy chủ của các tổ chức, công ty, và hầu hết đều nhắm tới nền tảng JBoss, platform thường được các cơ quan chính phủ và doanh nghiệp sử dụng.

Một khi đã thâm nhập được vào đến máy chủ, hacker sẽ đi tìm các tài khoản có quyền admin để xâm nhập sâu hơn vào hệ thống. Thậm chí chúng còn có thể lấy được cả thông tin VPN riêng của người chủ sở hữu tài khoản admin, hội nhập vào hệ thống của các tổ chức. Các hacker hiếm khi bị phát hiện, vì chúng sử dụng những công cụ chính thống vốn đã được cài đặt trong máy chủ và thiết bị, thay vì dùng những malware tự viết, vốn dễ bị phần mềm bảo mật phát hiện ra hơn. Điều đó dẫn chúng ta đến với việc làm cách nào hacker Trung Quốc lại qua mặt được hàng rào bảo vệ 2FA của những ứng dụng VPN cho doanh nghiệp.


Fox-IT mới chỉ đưa ra được ý tưởng dự đoán làm cách nào hacker Trung Quốc lại qua mặt được 2FA, nhờ vào việc phát hiện ra những kẻ tấn công kết nối được với các tài khoản VPN được bảo vệ 2 lớp. Có thể APT20 đã đánh cắp được software token RSA SecurID từ chính hệ thống bị hack, rồi sau đó dùng chính chiếc máy đã bị hack để xin mã OTP qua mặt hai lớp bảo mật. Thông thường, điều này gần như không thể xảy ra. Để dùng được token mềm, người dùng phải kết nối token cứng vào máy tính, rồi thiết bị và phần mềm OTP sẽ tạo ra mã cho người dùng hội nhập. Nếu không có token cứng, RSA SecurID sẽ hiện thông báo lỗi.

Tuy nhiên Fox-IT cho rằng hacker Trung Quốc có thể qua mặt hệ thống như sau: Token mềm tạo ra mã OTP cho một hệ thống cụ thể, nhưng thông tin của hệ thống hoàn toàn có thể bị hacker lấy cắp sau khi đã xâm nhập được vào đó. Hacker thậm chí cũng chẳng cần lấy hết thông tin hệ thống để đánh lừa RSA SecurID, vì những giá trị chỉ được kiểm tra khi xuất thông tin SecurID Token Seed, không liên quan tới tiến trình lấy mã OTP bảo mật 2 bước. Hacker chỉ cần qua mặt bước phần mềm token kiểm tra có đúng hệ thống hay không. Nhờ đó, hacker có thể qua mặt phương thức bảo mật 2 lớp để đánh cắp mã OTP RSA SecurID bản mềm, tạo ra những mã OTP có giá trị để hội nhập tài khoản VPN, tiếp tục xâm nhập vào hệ thống của cả một công ty hay tổ chức chính phủ.

51Vote
40Vote
33Vote
22Vote
11Vote
2.77
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
03 Tháng Mười Hai 2018
Nhầm lẫn khi quảng cáo là điều cũng thường xuyên xảy ra, và đôi khi sự nhầm lẫn lại còn quảng cáo hộ cho đối thủ. Đó cũng chính là trường hợp của Samsung, được coi là một trong những hãng có kinh nghiệm quảng cáo nhất trên thị trường di động, nhưng đội ngũ quảng cáo của Samsung cũng mắc phải một lỗi khá cơ bản.
03 Tháng Mười Hai 2018
Từ lâu, WiFi đã trở thành thứ không thể thiếu trong đời sống hiện đại, nó xuất hiện mọi nơi từ trong nhà ra ngoài phố. Nhưng sắp tới trong tháng 12/2018, tại hội nghị công nghệ Qualcomm Snapdragon thường niên lần thứ ba do Qualcomn sẽ tổ chức tại Maui, Hawaii, công nghệ 5G có thể sẽ thay thế định kiến cũ. Tại sự kiện, giới báo chí và công nghệ sẽ được tận mắt chứng kiến sự đổi mới của công nghệ không dây, một tiêu chuẩn mới về mạng di động trên toàn thế giới.
03 Tháng Mười Hai 2018
Hay thử đến với một tình huống của bất kì người học ngoại ngữ nào: Quý vị rất hứng thú với một từ mới mà mình vừa học được. Có thể là bất kì từ nào, về cái gì cũng được, miễn là quý vị chú ý đến nó. Nhưng rồi, quý vị bắt đầu thấy nó ở khắp mọi nơi, trên tạp chí, trên nhãn dán sản phẩm, trong một cuốn sách, trên Facebook... Nó xuất hiện ngày càng nhiều và khiến quý vị phải tự hỏi: “Tại sao thật tình cờ và thật bất ngờ, mọi người lại đều sử dụng từ này thế? Là xu hướng mới chăng? Hay một biệt ngữ "kinh điển"?”
03 Tháng Mười Hai 2018
Khi cơ thể hấp thụ nhiều năng lượng hơn mức cần thiết, chúng sẽ được chuyển thành chất béo để lưu trữ, dưới dạng mỡ cơ thể. Và khi mỡ bị tích quá nhiều, quý vị có thể mắc phải chứng béo phì, rồi từ đó gây ra nhiều bệnh liên quan chẳng hạn như tiểu đường.
03 Tháng Mười Hai 2018
Khoảng đầu tháng 12/2018, Mỹ đang tập trung sự chú ý vào những người sáng tạo ra phần mềm nổi tiếng SamSam. Một bồi thẩm đoàn liên bang đã tiết lộ cáo trạng chống lại hai người Iran, Mohammad Mansouri và Faramarz Savandi. Họ bị cáo buộc đã tạo ra và sử dụng SamSam để tống tiền một loạt các mục tiêu ở Bắc Mỹ, bao gồm nhiều bệnh viện, công ty chăm sóc sức khỏe, cơ quan nhà nước và thành phố Atlanta.
01 Tháng Mười Hai 2018
Tháng 11/2018, trong khi màn hình uốn cong đã trở thành hiện thực, công nghệ đứng sau vẫn còn là một bí mật trong ngành công nghiệp công nghệ cao. Khoảng cuối tháng 11/2018, một CEO của nhà cung ứng linh kiện cho Samsung và 8 nhân viên khác đã bị quan chức Hàn Quốc buộc tội bán công nghệ màn hình gập cho đối thủ Trung Quốc.