Nos últimos tempos muitos serviços online têm aderido à autenticação de dois fatores. De facto e como não será de estranhar este tipo de autenticação oferece logo à partida mais segurança. É que para além de um nome de utilizador e palavra-passe, passamos a necessitar também de um código que pode ser enviado para o nosso smartphone, ou gerado aleatoriamente pelo mesmo. No entanto, parece que este tipo de segurança também pode ter problemas.
A autenticação de dois fatores é realmente segura? Talvez não!
De acordo com novas informações, um grupo de hackers chineses chamado APT20 conseguiu contornar um dos métodos de segurança mais usados sem chamar à atenção. Por outras palavras, este grupo contornou os meios para autenticação de dois fatores, o que torna o método de segurança vulnerável.
Alegadamente, o APT20 usou o que a Fox-IT chamou de “Operação Wocao” para alcançar este feito. Anteriormente, este grupo conseguia invadir servidores na Internet, mas agora mudou o foco. O APT20 utilizou o software RSA SecurID que foi roubado de uma conta atacada para contornar os métodos de verificação de dois fatores. Em termos mais simples, o grupo usou uma chave roubada e modificada de uma conta invadida para fazer com que o hack parecesse válido para os sistemas de segurança.
Através deste método, o grupo APT20 também conseguiu enganar outros sistemas.
Para já não existe numa solução para esta forma de exploração mais recente. No entanto, isto não significa que já não vale a pena utilizar este sistema de autenticação de dois fatores. Pelo contrário. Ainda assim, esta falha serviu para mostrar que afinal não existem sistemas realmente seguros.
Mais Artigos...
- Huawei P40 Pro acaba com a monocelha e adota cinco câmeras!
- Huawei Mate 30 Pro: leak revela todas as especificações!
- O novo dobrável Moto RAZR só vai aguentar entre 6 meses...
- Xiaomi prepara capa onde pode carregar os auriculares
- S20 suporta 120Hz em FHD! Pois, mas o novo OPPO suporta...
- Em 2020 vamos ter um novo SSD capaz de chegar aos...
- Honor Tab 6 com chipset Kirin 810 pode chegar com o...
- WhatsApp no Android: as cinco grandes novidades para 2020
- A Intel vai duplicar o número de threads nos novos Intel...
- Xiaomi Mi Note 10 (CC9 Pro) – A melhor câmera do...
- A Microsoft matou o Stadia e ficou em vantagem em relação à PS5
- Análise ASUS ROG Zephyrus G502D: Como as coisas mudaram!
- Tem processador AMD Ryzen? Está na hora de atualizar as drivers!
- Mega-promoção: Xiaomi Redmi AirDots por apenas 20 Euros!
- A GlobalData aproveitou o XL Games World para fazer promoções!
- Intel Xe 7nm – Já conhecemos o nome de código e...
- Gosta de aviação? Então não perca o novo Flight Simulator da Microsoft!
- LG G8X ThinQ: é este o derradeiro grito de guerra da LG?
- Dark Mode traz mais 30% de bateria ao seu telemóvel com...
- Atualizem a BIOS! A AMD acabou de corrigir vários ‘bugs’ nos Ryzen 3000