Một bài học cay đắng dành cho những người vợ đáng thương trót đặt niềm tin ở sai chỗ. Đồng thời cũng là câu chuyện chua chát về mối quan hệ ngang trái của người chồng phụ bạc và ả đàn bà được gọi với cái tên “em kết nghĩa”.
áikếtcayđắngcủangườivợbịchồngvàcôemkếtnghĩacắmsừhaglCú ngã đau điếng vì bị vợ xấu và chân ngắn cắm sừngCái kết cay đắng của người vợ bị chồng và cô em kết nghĩa “cắm sừng”
Một bài học cay đắng dành cho những người vợ đáng thương trót đặt niềm tin ở sai chỗ. Đồng thời cũnghaglhagl、、
1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

-
Nhận định, soi kèo Kano Pillars vs Bendel Insurance, 22h00 ngày 26/3: Lợi thế sân nhà
2025-03-28 22:30
-
Fallout 4 chính thức có bản vá lỗi dành cho PC
2025-03-28 21:04
-
Té ngửa khi biết facebook thành viên IS do chính 'Sửu nhi' Việt Nam lập
2025-03-28 20:50
-
Đại học Huế “gỡ rối” cho thí sinh bằng hình thức tư vấn trực tuyến
2025-03-28 20:39


1/4 thế kỷ trôi qua, trong khi máy quay phim và Walkman trở nên xa lạ với đám trẻ hiện tại, vì sao OTP vẫn đóng vai trò quan trọng trong các kế hoạch tăng cường bảo mật của ngân hàng? Công nghệ đơn giản không còn phù hợp với phần lớn các kịch bản lừa đảo trực tuyến thông dụng ngày nay. Tội phạm mạng vô cùng thông minh, được trang bị đến tận răng và có động lực hấp dẫn. Chúng lợi dụng các công nghệ yếu kém như OTP. Đây là thời điểm ngành tài chính nên thoát khỏi công nghệ lỗi thời này.
Một thập kỷ thất bại
Các cuộc tấn công thành công nhằm vào hệ thống nền OTP được ghi nhận từ năm 2005. Một trong những vụ sớm nhất xảy ra vào tháng 10 năm đó khi ngân hàng Nordea của Thụy Sỹ là nạn nhân của lừa đảo khiến hệ thống bảo mật OTP bị xâm phạm. Trong cuộc tấn công, nhiều khách hàng trực tuyến của Nordea được dẫn đến website giả mạo, hỏi thông tin tài khoản cũng như OTP của họ. Sau đó, họ lại nhìn thấy một bảng tương tự bảng họ đang dùng có chứa các mã OTP. Tuy nhiên, dù nhập bao nhiêu mã để truy cập tài khoản, trang web giả cũng từ chối khiến họ liên tiếp nhập mã OTP mới. Bằng cách này, hacker thu thập được vô số mã OTP cho mục đích riêng.
Một năm sau, CitiBusiness Online của Citibank cũng bị xâm phạm. Để truy cập tài khoản online, khách hàng CitiBusiness phải nhập mã OTP được tạo ra bởi một thiết bị token ngoài tên người dùng và mật khẩu. Tháng 7/2006, nhiều người nhận được email thông báo ai đó đang cố đăng nhập tài khoản của họ và yêu cầu họ phải xác nhận thông tin tài khoản trên mạng. Khi bấm vào đường link trong email, họ đến một website trông giống hệt của CitiBusiness và nhập tên, mật khẩu, OTP mà không hề hay biết đang cung cấp mọi chìa khóa cho kẻ lừa đảo.
Một vụ việc chấn động khác xảy ra năm 2012 khi tội phạm mạng truy cập được tài khoản cá nhân và doanh nghiệp tại gần 30 ngân hàng khắp châu Âu, trong đó có Ý, Đức, Hà Lan và Tây Ban Nha. Có tới 30.000 khách hàng online bị mất xấp xỉ 36 triệu Euro và mỗi người bị mất từ 500 Euro đến 250.000 Euro. Thủ phạm lừa nạn nhân tải Eurograbber, một phiên bản khác của trojan Zeus, vào máy tính và thiết bị di động. Như vậy, hacker có thể xem trộm các thông tin bằng phương thức tấn công man-in-the-middle (MITM). Để phá vỡ xác minh hai bước của ngân hàng, hacker can thiệp vào các tin nhắn văn bản chứa mã OTP.
Tội phạm mạng đặc biệt ưa thích Zeus vì khi các chuyên gia bảo mật dập tắt một phiên bản của nó, chúng đã có trong tay phiên bản khác. Theo Darrell Burkey, Giám đốc IPS tại Check Point thời điểm đó, cuộc tấn công nhằm vào xác thực hai bước phụ thuộc vào OTP qua SMS chứng minh hacker có hiểu biết sâu sắc về hoạt động của hệ thống ngân hàng trực tuyến.
Năm 2014, một nguy cơ mới có tên Operation Emmental tập trung vào ngân hàng dùng SMS OTP. Nạn nhân nhận được email lừa đảo dẫn tới trang web có thông tin về bảo mật trên di động. Nó lừa người dùng tải ứng dụng cam kết bảo vệ họ khỏi các nguy cơ lừa đảo ngân hàng online. Thực tế, một khi được cài đặt, ứng dụng can thiệp vào mọi tin nhắn chứa OTP và gửi ngay đến kẻ tấn công, sau đó dùng chúng để xác thực các giao dịch lừa đảo trên tài khoản nạn nhân.
![]() |
Tất cả hệ thống OTP đều có một khiếm khuyết chung
Có rất nhiều hệ thống xác thực nền OTP, chủ yếu khác nhau về cách phân phối OTP đến khách hàng. Nó yêu cầu người dùng luôn phải mang theo thiết bị bên mình. Được sản xuất bởi các công ty như RSA, VASCO và SafeNet, các token này giống như một móc chìa khóa hay máy tính nhỏ với màn hình LCD hiển thị các con số.
Một số ngân hàng tạo và gửi OTP qua SMS đến khách hàng, có thể được gọi là mTAN (mobile Transaction Authorization Numbers). Tại một số nước, ngân hàng vẫn dùng bản cứng để cung cấp OTP.
Dù đa dạng như vậy, tất cả hệ thống OTP đều có chung nhược điểm. Đầu tiên, tất cả đều đối xứng vì ngân hàng cũng xem được một bí mật với khách hàng (và cả nhà mạng). Thứ hai, hệ thống OTP đều dựa trên trình duyệt để giao tiếp trở lại ngân hàng. Điều đó có nghĩa nếu một website lừa đảo bắt chước website thật của ngân hàng hay trình duyệt làm thế nào đó bị xâm phạm, thông tin đăng nhập và OTP có thể bị thu thập bởi những kẻ lừa đảo và ngay lập tức bị dùng để chiếm quyền truy cập, thực hiện các giao dịch lừa đảo.
Hàng ngày, tội phạm mạng khoe khoang về khả năng phá vỡ phương thức xác minh hai bước phụ thuộc vào trình duyệt. Theo Avivah Litan, Phó Chủ tịch và chuyên gia phân tích của Gartner, bất cứ thứ gì đi qua trình duyệt đều có thể bị một trojan xâm phạm. Các cuộc tấn công man-in-the-middle hoặc man-in-the-browser được kích hoạt bằng trojan có khả năng vượt mặt những lớp bảo mật tinh vi nhất từ OTP đến thẻ chip hay công nghệ sinh học vì đều dựa vào trình duyệt.
Trong đó, hacker can thiệp vào liên lạc giữa ngân hàng và khách hàng mà họ không hề nhận thức sự có mặt của chúng, cho phép kẻ lừa đảo hoạt động như một ủy nhiệm. Vài trường hợp, mã độc sao chép ID, mật khẩu và OTP rồi ngay lập tức dùng chúng.
" alt="Năm 2016 rồi, tại sao vẫn dùng phương thức bảo mật lỗi thời như OTP?" width="90" height="59"/>Năm 2016 rồi, tại sao vẫn dùng phương thức bảo mật lỗi thời như OTP?
Cách đây chưa đầy một giờ, Delta Airlines đã phải thông báo trên tài khoảnh chính thức của hãng trên mạng xã hội Twitter rằng, toàn bộ các chuyến bay khởi hành từ Mỹ của hãng sẽ bị hoãn vì một "sự cố rớt mạng máy tính toàn cầu", CNN đưa tin.
![]() |
Delta Airlines đang bị "lỗi hệ thống toàn cầu" |
"Hệ thống của chúng tôi bị sập ở tất cả mọi nơi", tài khoản này thanh minh trước lời phàn nàn của nhiều khách hàng giận dữ. "Hy vọng tình trạng này sẽ không kéo dài lâu".
Trên Twitter, các hành khách của Delta Airlines đã phản ánh nhiều sự cố, từ việc không thể check in cho đến mắc kẹt trên đường băng. Lời phàn nàn bay về từ khắp mọi sân bay trên thế giới, từ San Francisco cho đến Athens (Hy Lạp).
"Hành khách nên kiểm tra tình trạng chuyến bay trước khi di chuyển đến sân bay, do chúng tôi vẫn đang tích cực khắc phục sự cố", hãng nói. Tuy nhiên có vẻ như sự cố chỉ ảnh hưởng đến các chuyến bay quốc tế. Các hành trình bay nội địa không bị ảnh hưởng.
Trong khi đó, một hành khách kể với BBC rằng anh này đang phải vạ vật ngồi chờ cùng "hàng trăm hành khách mắc kẹt" khác ở sân bay San Francisco, sau khi được yêu cầu rời khỏi máy bay dù đã yên vị trên ghế ngồi của mình được một lúc.
"Chúng tôi được lệnh ra khỏi máy bay sau gần 1 giờ ngồi trên chiếc máy bay đứng im, có khi còn lâu hơn", anh này cho biết. "Họ không thể chuyển những hành khách như tôi sang các hãng hàng không khác".
Delta hiện đứng thứ ba tại Mỹ về số lượng hành khách chuyên chở mỗi năm, theo cơ quan IATA, với gần 180 triệu hành khách. Hãng có hơn 80.000 nhân viên, trụ sở chính đặt tại Atlanta, Georgia và thành lập từ thập niên 1920. Nguyên nhân gây ra sự cố hiện vẫn chưa được xác định, cũng như thời điểm xử lý xong sự cố chưa được tiết lộ.
Trọng Cầm
" alt="Delta Airlines hoãn toàn bộ chuyến bay vì sập hệ thống" width="90" height="59"/>

- Nhận định, soi kèo Bắc Macedonia vs Wales, 2h45 ngày 26/3: Phong độ đang lên
- Cáp AAG lại bị đứt, truy cập Internet bị chậm
- Bỏ việc để theo đuổi ước mơ trở thành Iron Man
- Raspberry Pi Zero: Chiếc máy tính 5 USD làm thay đổi thế giới
- Nhận định, soi kèo Junior FC vs Union Magdalena, 06h30 ngày 27/3: Bắt nạt tân binh
- Xbox 360 kỷ niệm sinh nhật thứ 10 vào hôm nay
- Yahoo! Messenger cũ chính thức bị 'khai tử' từ hôm nay
- Smartphone của Xiaomi có phiên bản chạy Windows 10 Mobile
- Nhận định, soi kèo Argentina vs Brazil, 07h00 ngày 26/3: Không Messi, không sao
