<!DOCTYPE html>
	<html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
	<head>
<title>&#039;Cú sốc&#039; an ninh mạng&#x3A; Bật xác thực 2 bước vẫn bị hack</title>
<meta name="description" content="&#039;Cú sốc&#039; an ninh mạng&#x3A; Bật xác thực 2 bước vẫn bị hack - Savefile - Tin Tức -...">
<meta name="author" content="TỔ TIN HỌC TRƯỜNG THPT ĐỖ CÔNG TƯỜNG">
<meta name="copyright" content="TỔ TIN HỌC TRƯỜNG THPT ĐỖ CÔNG TƯỜNG [webmaster@tinhocdct.xyz]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.0">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="&#039;Cú sốc&#039; an ninh mạng&#x3A; Bật xác thực 2 bước vẫn bị hack">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;tinhocdct.xyz&#x002F;savefile&#x002F;tin-tuc&#x002F;cu-soc-an-ninh-mang-bat-xac-thuc-2-buoc-van-bi-hack-544.html">
<meta property="og:site_name" content="TỔ TIN HỌC TRƯỜNG THPT ĐỖ CÔNG TƯỜNG">
<meta property="og:url" content="https://tinhocdct.xyz/tin-tuc/cu-soc-an-ninh-mang-bat-xac-thuc-2-buoc-van-bi-hack-544.html">
<link rel="shortcut icon" href="https://tinhocdct.xyz/favicon.ico">
<link rel="canonical" href="https://tinhocdct.xyz/tin-tuc/cu-soc-an-ninh-mang-bat-xac-thuc-2-buoc-van-bi-hack-544.html">
<link rel="alternate" href="https://tinhocdct.xyz/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/tin-tuc/" title="Tin Tức - TIN TỨC" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/thong-cao-bao-chi/" title="Tin Tức - THÔNG BÁO" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/ban-tin-noi-bo/" title="Tin Tức - BẢN TIN NỘI BỘ" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/tin-cong-nghe/" title="Tin Tức - CÔNG NGHỆ - KHOA HỌC" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/thu-thuat/" title="Tin Tức - THỦ THUẬT" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/tien-ich/" title="Tin Tức - TIỆN ÍCH" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/ai/" title="Tin Tức - AI" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/khoa-hoc/" title="Tin Tức - KHOA HỌC" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/hoat-dong-chuyen-mon/" title="Tin Tức - HOẠT ĐỘNG CHUYÊN MÔN" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/hoat-dong-cong-doan/" title="Tin Tức - CÔNG ĐOÀN" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/hoat-dong-doan-the/" title="Tin Tức - ĐOÀN THỂ" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/tuyen-sinh-huong-nghiep/" title="Tin Tức - TUYỂN SINH - HƯỚNG NGHIỆP" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/tuyen-sinh-2025/" title="Tin Tức - TUYỂN SINH 2025" type="application/rss+xml">
<link rel="alternate" href="https://tinhocdct.xyz/rss/lich-cong-tac-tuan/" title="Tin Tức - Lịch công tác tuần" type="application/rss+xml">
<link rel="preload" as="script" href="https://tinhocdct.xyz/assets/js/jquery/jquery.min.js">
<link rel="preload" as="script" href="https://tinhocdct.xyz/assets/js/language/vi.js">
<link rel="preload" as="script" href="https://tinhocdct.xyz/assets/js/global.js">
<link rel="preload" as="script" href="https://tinhocdct.xyz/themes/default/js/news.js">
<link rel="preload" as="script" href="https://tinhocdct.xyz/themes/default/js/main.js">
<link rel="preload" as="script" href="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-1816161148536198">
<link rel="preload" as="script" href="https://tinhocdct.xyz/themes/default/js/bootstrap.min.js">
<link rel="StyleSheet" href="https://tinhocdct.xyz/assets/css/font-awesome.min.css">
<link rel="StyleSheet" href="https://tinhocdct.xyz/themes/default/css/bootstrap.non-responsive.css">
<link rel="StyleSheet" href="https://tinhocdct.xyz/themes/default/css/style.css">
<link rel="StyleSheet" href="https://tinhocdct.xyz/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://tinhocdct.xyz/themes/default/css/news.css">
<style>
	body{background: #fff;}
</style>
	</head>
	<body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">TỔ TIN HỌC TRƯỜNG THPT ĐỖ CÔNG TƯỜNG</h2>
		<p class="pull-right"><a title="TỔ TIN HỌC TRƯỜNG THPT ĐỖ CÔNG TƯỜNG" href="https://tinhocdct.xyz/">https://tinhocdct.xyz</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>&#039;Cú sốc&#039; an ninh mạng&#x3A; Bật xác thực 2 bước vẫn bị hack</h1>
		<ul class="list-inline">
			<li>Thứ bảy - 13/12/2025 20:33</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Cảnh báo khẩn về việc hacker đã tìm ra cách vượt mặt xác thực 2 bước (MFA) dễ dàng.
		</div>
		<div id="bodytext" class="clearfix">
			<p>Trong thế giới số, lời khuyên &#039;vàng&#039; luôn là thiết lập thêm một lớp bảo mật phụ. Ý tưởng của xác thực đa yếu tố (MFA) là buộc kẻ xấu phải vượt qua bước xác minh thứ hai (như mã SMS, email, sinh trắc học hoặc khóa vật lý) ngay cả khi chúng đã có mật khẩu của bạn. Các nghiên cứu từng chỉ ra rằng xác thực 2 bước có thể giảm tới 99% nguy cơ bị xâm nhập tài khoản.</p>

<p>Nhưng con số đó không còn là tuyệt đối, khi hàng loạt vụ&nbsp;<a href="https://thanhnien.vn/cloudflare-lai-gap-su-co-the-gioi-internet-mot-lan-nua-dung-hinh-185251205162547517.htm" target="_blank" title="Cloudflare lại gặp sự cố, thế giới internet một lần nữa &#039;đứng hình&#039;">tấn công</a>&nbsp;gần đây cho thấy MFA không phải là giải pháp không thể sai lầm.</p>

<figure type="Photo"><a data-fancybox="img-lightbox" href="https://images2.thanhnien.vn/528068263637045248/2025/12/13/srepgx4x6b6992brjfunzm-1765603485690-1765603486231623881253.jpg" target="_blank" title="Xác thực 2 bước đã không còn an toàn trước kẻ gian"><img alt="&#039;Cú sốc&#039; an ninh mạng: Bật xác thực 2 bước vẫn bị hack như thường - Ảnh 1." data-adbro-processed="true" data-author="" data-is-alt-modified="true" data-original="https://images2.thanhnien.vn/528068263637045248/2025/12/13/srepgx4x6b6992brjfunzm-1765603485690-1765603486231623881253.jpg" h="1500" height="750" id="img_195186958826721280" loading="lazy" photoid="195186958826721280" rel="lightbox" src="https://images2.thanhnien.vn/thumb_w/640/528068263637045248/2025/12/13/srepgx4x6b6992brjfunzm-1765603485690-1765603486231623881253.jpg" srcset="https://images2.thanhnien.vn/thumb_w/640/528068263637045248/2025/12/13/srepgx4x6b6992brjfunzm-1765603485690-1765603486231623881253.jpg 1x,https://images2.thanhnien.vn/528068263637045248/2025/12/13/srepgx4x6b6992brjfunzm-1765603485690-1765603486231623881253.jpg 2x" title="&#039;Cú sốc&#039; an ninh mạng: Bật xác thực 2 bước vẫn bị hack như thường - Ảnh 1." type="photo" w="2000" width="1000" /></a>

<ul>
	<li data-block-reason="4" data-trans-vn="Che nội dung">Xác thực 2 bước đã không còn an toàn trước kẻ gian</li>
</ul>

<figcaption>&nbsp;</figcaption>

<p data-placeholder="Nhập tác giả">ẢNH: CHỤP MÀN HÌNH IMORE</p>
</figure>

<h2><strong>Sự trỗi dậy của &#039;bóng ma&#039; Evilginx</strong></h2>

<p>Trong tháng 12 này, các chuyên gia&nbsp;<a href="https://thanhnien.vn/nhung-ung-dung-can-can-nhac-khi-cai-dat-len-may-tinh-windows-11-18525120814031409.htm" target="_blank" title="Những ứng dụng cần cân nhắc khi cài đặt lên máy tính Windows 11">bảo mật</a>&nbsp;tại Infoblox đã phát đi cảnh báo về việc các hacker đang nhắm mục tiêu vào cổng đăng nhập của các tổ chức giáo dục. Vũ khí của chúng là một công cụ mã nguồn mở nguy hiểm có tên Evilginx.</p>

<p>Evilginx hoạt động dựa trên cơ chế tấn công &#039;người đứng giữa&#039; (Man-in-the-Middle - MITM). Thay vì chỉ trộm mật khẩu, nó chặn đứng giao tiếp giữa thiết bị của người dùng và dịch vụ họ muốn truy cập.</p>

<p>Điều đáng sợ nhất là Evilginx cho phép kẻ gian đánh cắp Session Cookie (cookie phiên làm việc). Khi người dùng đăng nhập và nhập mã MFA hợp lệ vào trang giả mạo, chúng sẽ bắt được cookie này. Sau khi có được cookie, chúng hoàn toàn đủ điều kiện để mạo danh nạn nhân đăng nhập thẳng vào hệ thống thật mà không cần nhập lại mã xác thực lần hai.</p>

<p>Chỉ riêng năm 2025, 18 tổ chức đã trở thành nạn nhân. Trước đó, công cụ này đã được dùng để tấn công người dùng Gmail, Outlook và thậm chí cả các ông lớn như Tesla.</p>

<h2><strong>Những chiêu trò khác để vượt qua xác thực 2 bước</strong></h2>

<p>Không chỉ có Evilginx, bức tường MFA còn đang bị &#039;đục khoét&#039; bởi những phương thức tấn công khác:</p>

<ul>
	<li><strong>Social Engineering</strong>: Hacker giả danh dịch vụ uy tín, lừa người dùng tự tay cung cấp mã đăng nhập.</li>
	<li><strong>SIM Swapping</strong>&nbsp;(hoán đổi SIM): Kẻ xấu chiếm quyền kiểm soát số điện thoại để nhận&nbsp;<a href="https://thanhnien.vn/chiem-doat-ma-otp.html" target="_blank" title="Chiếm đoạt mã OTP">mã OTP</a>&nbsp;qua SMS. Đây là lý do xác thực qua tin nhắn SMS ngày càng kém an toàn.</li>
	<li><strong>Thiết bị Skimmer</strong>: Đánh cắp vân tay trên các máy yêu cầu xác thực sinh trắc học để thanh toán.</li>
</ul>

<h2><strong>Giải pháp nào cho kỷ nguyên &#039;hậu MFA&#039;?</strong></h2>

<p>Làm sao để an toàn khi lớp kẽm gai MFA đã bị đục khoét thành công? Theo các chuyên gia từ Experian và Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng (CISA) của Mỹ, giải pháp duy nhất có khả năng chống lại lừa đảo hiện nay là chuẩn FIDO/WebAuthn.</p>

<figure type="Photo"><a data-fancybox="img-lightbox" href="https://images2.thanhnien.vn/528068263637045248/2025/12/13/unlock-phone-with-yubikey-gear-02-featured-1765603588510-17656035890041717012404.jpg" target="_blank" title="Khóa bảo mật vật lý là giải pháp an toàn hiện nay"><img alt="&#039;Cú sốc&#039; an ninh mạng: Bật xác thực 2 bước vẫn bị hack như thường - Ảnh 2." data-author="" data-is-alt-modified="true" data-original="https://images2.thanhnien.vn/528068263637045248/2025/12/13/unlock-phone-with-yubikey-gear-02-featured-1765603588510-17656035890041717012404.jpg" h="1500" height="750" id="img_195187172717850624" loading="lazy" photoid="195187172717850624" rel="lightbox" src="https://images2.thanhnien.vn/thumb_w/640/528068263637045248/2025/12/13/unlock-phone-with-yubikey-gear-02-featured-1765603588510-17656035890041717012404.jpg" srcset="https://images2.thanhnien.vn/thumb_w/640/528068263637045248/2025/12/13/unlock-phone-with-yubikey-gear-02-featured-1765603588510-17656035890041717012404.jpg 1x,https://images2.thanhnien.vn/528068263637045248/2025/12/13/unlock-phone-with-yubikey-gear-02-featured-1765603588510-17656035890041717012404.jpg 2x" title="&#039;Cú sốc&#039; an ninh mạng: Bật xác thực 2 bước vẫn bị hack như thường - Ảnh 2." type="photo" w="2000" width="1000" /></a>

<figcaption>
<p data-placeholder="Nhập chú thích ảnh">Khóa bảo mật vật lý là giải pháp an toàn hiện nay</p>
</figcaption>

<p data-placeholder="Nhập tác giả">ẢNH: CHỤP MÀN HÌNH WIRED</p>
</figure>

<p>Người dùng được khuyến nghị chuyển sang sử dụng khóa bảo mật vật lý như Google Titan hoặc Yubico. Nếu không muốn dùng khóa vật lý, Passkey là giải pháp thay thế hoàn hảo dựa trên chuẩn WebAuthn. Hiện tại, Google, Microsoft và Apple đều đã tích hợp&nbsp;<a href="https://thanhnien.vn/windows-11-sap-khai-tu-mat-khau-truyen-thong-185241014100715247.htm" target="_blank" title="Windows 11 sắp &#039;khai tử&#039; mật khẩu truyền thống">Passkey</a>, giúp việc chuyển đổi trở nên dễ dàng và an toàn hơn bao giờ hết.</p>
		</div>
				<div id="author">
						<p>
				<strong>Tác giả bài viết:</strong>
				Thanh Sơn
			</p>
						<p>
				<strong>Nguồn tin:</strong>
				thanhnien.vn
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://tinhocdct.xyz/tin-tuc/cu-soc-an-ninh-mang-bat-xac-thuc-2-buoc-van-bi-hack-544.html" title="&#039;Cú sốc&#039; an ninh mạng&#x3A; Bật xác thực 2 bước vẫn bị hack">https://tinhocdct.xyz/tin-tuc/cu-soc-an-ninh-mang-bat-xac-thuc-2-buoc-van-bi-hack-544.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; TỔ TIN HỌC TRƯỜNG THPT ĐỖ CÔNG TƯỜNG
		</div>
		<div id="contact">
			<a href="mailto:webmaster@tinhocdct.xyz">webmaster@tinhocdct.xyz</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://tinhocdct.xyz/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<script src="https://tinhocdct.xyz/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_is_recaptcha=0;</script>
<script src="https://tinhocdct.xyz/assets/js/language/vi.js"></script>
<script src="https://tinhocdct.xyz/assets/js/global.js"></script>
<script src="https://tinhocdct.xyz/themes/default/js/news.js"></script>
<script src="https://tinhocdct.xyz/themes/default/js/main.js"></script>
<script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-1816161148536198"
     crossorigin="anonymous"></script>
<script src="https://tinhocdct.xyz/themes/default/js/bootstrap.min.js"></script>
</body>
</html>