Google biến điện thoại Android thành khóa bảo mật
Nhằm tăng cường bảo mật tài khoản người dùng, Google đã giới thiệu một cách mới để cho phép họ biến thiết bị Android của mình thành khóa bảo mật vật lý.
Điện thoại Android sẽ sớm trở thành chìa khóa cấp phép đăng nhập tài khoản người dùng
Theo Neowin, Google đã cung cấp một số cách giúp bạn đăng nhập vào tài khoản của mình một cách an toàn, bao gồm xác thực hai yếu tố trên thiết bị Android, khóa bảo mật Titan và khóa Google Prompt. Mặc dù vậy, Google thừa nhận những kẻ tấn công vẫn có thể sử dụng các bước nâng cao như các trang đăng nhập giả để bỏ qua các phương thức bảo mật đó.
Video đang HOT
Vì vậy, biến điện thoại Android thành khóa bảo mật vật lý là hướng đi mới của Google. Theo đó, người dùng không phải mua một dongle riêng mà thay vào đó họ chỉ cần một chiếc điện thoại Android 7.0 Nougat trở về sau.
Để bắt đầu sử dụng tính năng bảo mật mới này, hãy đăng nhập vào tài khoản Google trên điện thoại Android, sau đó mở Chrome trên Chrome OS, macOS hoặc máy tính Windows 10 có hỗ trợ Bluetooth và đi đến cài đặt xác minh hai bước, trong đó người dùng sẽ được yêu cầu nhấp vào tùy chọn Add security key. Có một lưu ý là hãy đảm bảo Bluetooth được bật cho cả điện thoại và máy tính trước khi chọn thiết bị Android từ danh sách các thiết bị khả dụng.
Một điều đáng chú ý là phương pháp này hoạt động như Google Prompt, dựa trên kết nối internet giữa điện thoại Android và dịch vụ Google. Sự khác biệt chính với tính năng bảo mật mới là nó sử dụng kết nối Bluetooth để tạo điều kiện đăng nhập an toàn, điều đó có nghĩa là điện thoại phải ở gần với máy tính để hỗ trợ đăng nhập.
Hiện tại, tính năng này đang ở giai đoạn thử nghiệm và nó chỉ khả dụng cho người dùng Android sử dụng trình duyệt Chrome. Vẫn chưa có thông tin nào về việc liệu Google sẽ mang đến sự hỗ trợ cho các trình duyệt web khác ngoài Chrome hay không.
Theo thanh niên
Phát hiện 36 lỗ hổng bảo mật trong mạng di động LTE
Các nhà nghiên cứu Hàn Quốc đã tìm thấy 36 lỗ hổng bảo mật trong mạng di động LTE, cho phép thực hiện một loạt cuộc tấn công và gây ra khó chịu cho người sử dụng.
Kết nối mạng dữ liệu di động LTE cũng không an toàn - Ảnh: Engadget
Theo Neowin, lỗ hổng này bao gồm những bất tiện tạm thời ngắt kết nối ai đó khỏi mạng di động để nghe lén và kiểm soát dữ liệu. Nhóm nghiên cứu đã tìm thấy một lượng lớn lỗ hổng bằng cách sử dụng một công cụ "làm mờ" tùy chỉnh (cung cấp các khối dữ liệu ngẫu nhiên lớn để tìm kiếm sự bất thường).
Một điều đáng lưu ý là vấn đề không phải tồn tại trên mọi mạng LTE. Cụ thể, một nhà mạng có thể có các lỗ hổng khác nhau trên hai thiết bị mạng, trong khi một thiết bị mạng có thể gây ra sự cố cho hai nhà mạng riêng biệt.
Được biết, nhóm nghiên cứu có kế hoạch chính thức trình bày phát hiện của mình tại một hội nghị bảo mật vào tháng 5 và họ đang chia sẻ công cụ của họ với các nhà mạng cũng như nhà sản xuất thiết bị để giúp phát hiện ra các lỗ hổng, từ đó phát triển các bản sửa lỗi.
Những sai sót này sẽ không nhất thiết có thể bị tấn công, tuy nhiên chúng đóng vai trò như một lời nhắc nhở rằng ngay cả các tiêu chuẩn mạng không dây mà bạn sử dụng cũng không phải là luôn an toàn.
Theo thanh niên
Windows 7 mắc lỗi bảo mật zero-day mới Lỗi này do Project Zero của Google phát hiện và hiện tại Microsoft vẫn chưa đưa ra bản khắc phục. Chỉ duy nhất Windows 7 32-bit đang mắc lỗi bảo mật zero-day - Ảnh: ẢNH: NEOWIN Theo TheVerge, Google vừa đăng một bài blog để công bố về lỗ hổng zero-day trên Windows 7, cho phép tin tặc đoạt quyền truy cập vào...