Cảnh báo bảo mật nghiêm trọng với điện thoại chạy hệ điều hành Android

Chủ đề trong 'Thị trường chứng khoán' bởi lamnguyenphu, 31/01/2024.

2885 người đang online, trong đó có 60 thành viên. 01:57 (UTC+07:00) Bangkok, Hanoi, Jakarta
  1. 0 người đang xem box này (Thành viên: 0, Khách: 0)
Chủ đề này đã có 171183 lượt đọc và 106 bài trả lời
  1. newborn2023

    newborn2023 Thành viên rất tích cực

    Tham gia ngày:
    19/02/2023
    Đã được thích:
    153
    Bác nói hoàn toàn đúng em hoàn toàn có thể lưu lại tài khoản người dùng nếu muốn. Nhưng F319 thì lấy tài khoản của các bác để làm gì? Để đi lừa đảo hay lập thread đi lừa hay kêu gọi các bác ư? Em thì không có khả năng đó. Thứ 2 là app F319 và các app lừa đảo kia nó hoàm toàn khác nhau. Ví dụ như app fake dịch vụ công nhằm lợi dụng niềm tin người dùng là app của nhà nước, và đương nhiên các nội dung thông tin trong app đó sẽ bắt người dùng nhập thông tin cá nhân, tài khoản ngân hàng,... dẫn tới bị lừa.
    Pax thích bài này.
  2. lamnguyenphu

    lamnguyenphu Administrator Thành viên ban quản trị

    Tham gia ngày:
    11/11/2013
    Đã được thích:
    5.235
    hiện tại có nhiều hình thức mới, không cần phải cung cấp OTP đâu, nhiều khía cạnh bạn tin là nó bảo vệ nhưng không phải như bạn nghĩ đâu, nhiều cái khó nói lắm (hoặc gọi là không thể nói ra). Nói chung ngày càng tinh vi và phức tạp, nên cố gắng bảo vệ mình trước.
    myentenewborn2023 thích bài này.
  3. Nguyen999

    Nguyen999 Thành viên gắn bó với f319.com

    Tham gia ngày:
    16/04/2020
    Đã được thích:
    1.226
    Xài 1 đt thông minh 1 đt đập đá là ok
    maclamlamnguyenphu thích bài này.
  4. gaconloinuoc

    gaconloinuoc Thành viên mới

    Tham gia ngày:
    07/12/2023
    Đã được thích:
    8
    Thực tế là trên os sạch thì tắt sinh trắc học sẽ kém bảo mật hơn. Theo như nguồn dưới thì app fake đọc màn hình để chiếm mật khẩu:
    https://voz.vn/t/co-gi-ben-trong-ma-doc-android-danh-cap-tien-ngan-hang-tai-viet-nam.826868/
    https://www.trendmicro.com/en_us/research/23/h/mmrat-carries-out-bank-fraud-via-fake-app-stores.html
    Vì vậy việc đầu tiên nó làm khi có quyền trợ năng là tắt mở app tài chính bằng sinh trắc học. Vì vậy người dùng sẽ phải nhập mật khẩu bằng tay. Lúc này app fake chạy nền sẽ dùng quyền khởi chạy trên ứng dụng khác mở 1 instance 1 pixel và đọc các vị trí chạm màn.
    Để an toàn thì:
    1. Dùng smart otp.
    2. Không cấp quyền trợ năng nếu không thực sự cần.
    Bonnie0813, ChangNonewborn2023 thích bài này.
  5. lamnguyenphu

    lamnguyenphu Administrator Thành viên ban quản trị

    Tham gia ngày:
    11/11/2013
    Đã được thích:
    5.235
    Báo viết vậy thôi bạn ạ, cốt lõi nó nằm ở chỗ khác cơ. cái này cơ chế mà android mới bị, chứ ios thì lại khó bị hơn.
    Bọn mình thảo luận với security của bank rồi, cơ chế dùng app authenticator khác để xác thực 2FA mới là cơ chế đảm bảo hiện nay.
    myente, ChangNo, newborn20231 người khác thích bài này.
  6. gaconloinuoc

    gaconloinuoc Thành viên mới

    Tham gia ngày:
    07/12/2023
    Đã được thích:
    8
    Như vậy tắt dịch vụ tự động điền sms của google được không bác? hay vẫn bị.
  7. lamnguyenphu

    lamnguyenphu Administrator Thành viên ban quản trị

    Tham gia ngày:
    11/11/2013
    Đã được thích:
    5.235
    không có ý nghĩa, do nó bắt ngay cái notify gửi về, tắt đi thì nó chỉ là không điền không show thôi chứ nó vẫn về máy mà. mà có về là bắt được. Ví dụ google authenticator nó sinh mã bằng thuật toán ngay trên máy, không gửi nhận đi đâu hết thì cái đó nó mới chịu thua. Ngay cái Smart OTP ở VN cũng chưa chắc đã đảm bảo đâu :(
    ChangNogaconloinuoc thích bài này.
  8. ChangNo

    ChangNo Thành viên gắn bó với f319.com

    Tham gia ngày:
    15/09/2023
    Đã được thích:
    408
    bác không đọc kỹ rồi,nó cài app gián điệp tự đọc otp,không cần cung cấp otp.
  9. kiennt2020

    kiennt2020 Thành viên gắn bó với f319.com

    Tham gia ngày:
    06/11/2014
    Đã được thích:
    3.405
    1. kg cài app linh tinh kg rõ nguồn gốc, kg vào những trang web hay những đường link nghi ngờ.
    2. dùng smart otp , kg dùng sms vừa đỡ tốn phí lại an toàn.
    3. kg làm việc qua điện thoại những việc liên quan đến tiền và những việc quan trọng, kg tin bố con thằng nào khi kg biết chính xác đối tượng đang tiếp xúc hay n.c.
    greatnamexyzlamnguyenphu thích bài này.
  10. lamnguyenphu

    lamnguyenphu Administrator Thành viên ban quản trị

    Tham gia ngày:
    11/11/2013
    Đã được thích:
    5.235
    Hình thức mới nhất là bị lừa cài ứng dụng giả mạo, sau khi cài ứng dụng đó bạn không cung cấp bất kỳ thông tin gì, nhưng nó chặn bắt được OTP gửi về máy và với thông tin tài khoản của các bạn (gồm đầy tên đăng nhập và mật khẩu) có thể đã bị kẻ gian lấy mất và mua bán trên mạng thì chúng sẽ chiếm đoạt được tài sản của bạn.
    Lỗ hổng này nằm trên hệ điều hành Android như đã nói ở trên.
    binhnguyenpnam, greatnamexyzmaclam thích bài này.

Chia sẻ trang này