Vì sao không nên nhận mã OTP qua tin nhắn?

Đại Phú01/09/2025 11:00
Vì sao không nên nhận mã OTP qua tin nhắn?

Chuyên gia an ninh mạng cho rằng cần dừng nhận OTP qua tin nhắn SMS.

Vì sao không nên nhận mã OTP qua tin nhắn?- Ảnh 1.
 
 

Theo CNBC, mã OTP (mật khẩu dùng một lần) hiện vẫn là một trong những phương thức đăng nhập tiện lợi và phổ biến nhất đối với người dùng điện thoại, thường được gửi qua tin nhắn văn bản (SMS). Chỉ cần nhập đúng mã là có thể xác thực giao dịch, không cần tải thêm ứng dụng hay thực hiện các bước phức tạp.

Tuy nhiên, ngày càng nhiều chuyên gia an ninh mạng cho rằng OTP, cũng như mật khẩu truyền thống, không còn đủ an toàn và cần sớm được thay thế. Thực tế đã ghi nhận nhiều vụ tấn công chiếm đoạt tài khoản xuất phát từ lỗ hổng của phương thức này, gây thiệt hại nghiêm trọng cho người dùng và doanh nghiệp.

Người dùng cần hiểu rõ rằng OTP không phải chỉ có một loại, và mức độ an toàn của mỗi phương thức có sự khác biệt lớn. Ant Allan, Phó Chủ tịch phân tích tại Gartner Research, nhấn mạnh: “Kinh nghiệm cho thấy luôn có cách để vượt qua các biện pháp xác thực, nhưng một số phương thức vẫn an toàn hơn. Không có phương pháp nào tuyệt đối an toàn.”

Trong số đó, OTP qua SMS được đánh giá là dễ bị khai thác nhất. Theo Tracy C. Kitten, Giám đốc phụ trách an ninh tại Javelin Strategy & Research, kẻ gian có thể sử dụng nhiều chiêu thức như lừa đảo qua email, đánh cắp SIM hoặc chặn tin nhắn bằng các công cụ chuyên dụng. Đáng lo hơn, ngay cả khi điện thoại vẫn trong tay người dùng, tin nhắn OTP vẫn có thể bị đọc trộm từ xa thông qua các lỗ hổng mạng di động.

Một vấn đề khác là người dùng khó phát hiện tài khoản bị xâm nhập ngay lập tức. Kitten cảnh báo: “Bạn có thể yêu cầu ngân hàng gửi lại mã OTP mà không biết rằng kẻ gian đang nhận mã đó. Có thể mất 45 phút để nhận ra sự cố, và khi đó thì đã quá muộn.”

Để tăng cường bảo mật, các chuyên gia khuyến nghị sử dụng ứng dụng xác thực (authenticator app) như Google Authenticator hoặc Microsoft Authenticator. Các ứng dụng này tạo ra mã dùng một lần (TOTP) trực tiếp trên thiết bị, tự động hết hạn sau 30–60 giây, không qua mạng di động, nhờ đó giảm đáng kể nguy cơ bị đánh cắp.

 
 

Ant Allan cho biết dù các ứng dụng này vẫn có thể bị tấn công theo kiểu “kẻ trung gian”, chúng vẫn an toàn hơn nhiều so với OTP qua SMS. Kitten bổ sung rằng nếu điện thoại được bảo vệ bằng mật khẩu mạnh hoặc nhận diện sinh trắc học như vân tay, khuôn mặt, nguy cơ bị xâm nhập sẽ giảm thêm một bậc.

Cedric Thevenet, Phó Chủ tịch kiêm Trưởng bộ phận an ninh mạng tại Capgemini Americas, cho rằng một lựa chọn bảo mật cao hơn là xác thực qua thông báo ứng dụng. Khi đăng nhập, người dùng không cần nhập mã mà chỉ cần xác nhận thông báo hiển thị trên ứng dụng của điện thoại. Phương thức này không phụ thuộc vào thiết bị đăng nhập và có khả năng chống lại nhiều hình thức tấn công.

Tuy vậy, ngay cả giải pháp này cũng có điểm yếu. Hacker có thể thực hiện tấn công gửi liên tục nhiều yêu cầu đăng nhập giả mạo khiến người dùng vô tình nhấn “xác nhận”, từ đó trao quyền truy cập cho kẻ xấu.

Ngoài hai phương thức trên, một số chuyên gia đề xuất người dùng nên làm quen với các giải pháp mới như khóa phần cứng (hardware key) hoặc passkeys – công nghệ xác thực không dùng mật khẩu, được Google, Apple và nhiều tập đoàn lớn triển khai. Passkeys sử dụng cơ chế mã hóa khóa công khai, loại bỏ nguy cơ bị lừa đảo qua trang web giả và giúp quá trình đăng nhập trở nên an toàn, tiện lợi hơn.

Rõ ràng, OTP qua SMS không còn là lựa chọn tối ưu khi các mối đe dọa mạng ngày càng tinh vi. Dù phương thức này vẫn phổ biến và dễ dùng, người dùng nên chủ động chuyển sang các biện pháp bảo mật mạnh hơn như ứng dụng xác thực, thông báo qua app, khóa phần cứng hoặc passkeys.

Các chuyên gia nhấn mạnh, không có phương pháp nào tuyệt đối an toàn. Nhưng khi hiểu rõ rủi ro, áp dụng nhiều lớp bảo mật và cảnh giác trước các chiêu thức lừa đảo tinh vi, người dùng có thể giảm đáng kể nguy cơ bị mất tài khoản, tránh những thiệt hại không đáng có.

 


Gửi bình luận
(0) Bình luận
1

Cách vô hiệu hóa việc Facebook âm thầm truy cập toàn bộ ảnh trên điện thoại

Người dùng Facebook lo ngại khi Meta tự động bật tính năng cho phép ứng dụng truy cập và phân tích thư viện ảnh, từ siêu dữ liệu đến nội dung hình ảnh, để đưa ra gợi ý cá nhân hóa.
2

Điện thoại không bí mật nghe lén như chúng ta tưởng, nhưng sự thật còn nguy hiểm và đáng lo hơn nhiều

Dù không chia sẻ, nhưng những thông tin riêng tư của chúng ta trong điện thoại có thể đã rơi vào tay của một bên thứ ba.
3

6 loại trứng đã không bổ béo còn “phá hủy” nội tạng, mê mấy cũng phải nhịn

Không chỉ dạ dày, nhiều cơ quan nội tạng khác cũng có thể “gặp nguy” nếu bạn ăn phải 6 loại trứng dưới đây.
4

Google Dịch có thể dịch hội thoại trực tiếp theo thời gian thực

Google Dịch cho phép dịch hội thoại trực tiếp và luyện ngôn ngữ tương tác ngay trên ứng dụng theo thời gian thực.
5

Đây là cách nhanh nhất để đẩy con cái vào bi kịch

Nghe qua, đó là tình yêu. Nhưng trên thực tế, không ít người đã vô tình đẩy con vào một tương lai bi kịch chỉ vì yêu sai cách.

2,5 tỷ người dùng Gmail cần làm ngay điều này

Google vừa phát đi một thông điệp khẩn cấp tới hơn 2,5 tỷ người dùng trên toàn cầu.

Google Dịch có thể dịch hội thoại trực tiếp theo thời gian thực

Google Dịch cho phép dịch hội thoại trực tiếp và luyện ngôn ngữ tương tác ngay trên ứng dụng theo thời gian thực.

Đây là cách nhanh nhất để đẩy con cái vào bi kịch

Nghe qua, đó là tình yêu. Nhưng trên thực tế, không ít người đã vô tình đẩy con vào một tương lai bi kịch chỉ vì yêu sai cách.

Nghiên cứu bất ngờ: Người ăn nhiều có chỉ số EQ vượt trội hơn 90% so với người ăn ít

Một nghiên cứu mới từ các nhà tâm lý học cho thấy: những người có thói quen ăn nhiều không chỉ thỏa mãn vị giác mà còn sở hữu trí tuệ cảm xúc (EQ) vượt trội – cao hơn tới 90% so với nhóm ăn ít.

Giới trẻ đang vật lộn với việc đọc hết một cuốn sách

Nhiều sinh viên tại các trường đại học hàng đầu ở Mỹ đã thừa nhận rằng họ gặp khó khăn trong việc đọc hết một cuốn sách.

Cách vô hiệu hóa việc Facebook âm thầm truy cập toàn bộ ảnh trên điện thoại

Người dùng Facebook lo ngại khi Meta tự động bật tính năng cho phép ứng dụng truy cập và phân tích thư viện ảnh, từ siêu dữ liệu đến nội dung hình ảnh, để đưa ra gợi ý cá nhân hóa.

Điện thoại không bí mật nghe lén như chúng ta tưởng, nhưng sự thật còn nguy hiểm và đáng lo hơn nhiều

Dù không chia sẻ, nhưng những thông tin riêng tư của chúng ta trong điện thoại có thể đã rơi vào tay của một bên thứ ba.

6 loại trứng đã không bổ béo còn “phá hủy” nội tạng, mê mấy cũng phải nhịn

Không chỉ dạ dày, nhiều cơ quan nội tạng khác cũng có thể “gặp nguy” nếu bạn ăn phải 6 loại trứng dưới đây.

Khoảnh khắc Mỹ Tâm đặt tay lên ngực áo, hát về Tổ quốc ở đại lễ 2/9 gây sốt

Truyền cảm hứng - Quỳnh Tâm - 03/09/2025 10:24
Giữa Quảng trường Ba Đình lịch sử, Mỹ Tâm đặt tay lên ngực áo, cất vang tiếng hát đầy tự hào. Khoảnh khắc này nhanh chóng lan tỏa trong đại lễ Quốc khánh 2/9.

Cô gái 9x miệt mài 6 năm lặn lội sông suối tìm cách khôi phục nghề cổ 500 năm

Phong cách sống - Diệp Anh - 03/09/2025 10:00
Từ bỏ cuộc sống công sở, không kết hôn cũng chẳng giao thiệp nhiều, Giang Hân (sinh năm 1992) dấn thân vào hành trình phục dựng những tuyệt tác gốm sứ cổ.

Thuyết Mặc kệ họ - Liệu có phải là chìa khóa đến bình yên tuyệt đối trong thế giới đầy áp lực?

Từ sách - Phim - Minh Hằng - 03/09/2025 09:00
Mỗi ngày mạng xã hội không ngừng "nạp" vào tâm trí bạn những hình ảnh về sự hoàn hảo, thành công, và hạnh phúc. Để rồi bạn thường xuyên bị cuốn vào một vòng xoáy so sánh, lo âu và áp lực phải đáp ứng những kỳ vọng từ bên ngoài...

X6 Điệp viên hoàn hảo - Tình yêu và giấc mơ của một nhà báo, tình báo huyền thoại

Từ sách - Phim - Thu An - 03/09/2025 08:00
“X6 Điệp viên hoàn hảo”- thiếu tướng tình báo Phạm Xuân Ẩn - có lẽ không quá xa lạ trong sự hiểu biết của nhiều người. Nhưng chắc rằng, chưa ai có thể hiểu được tận cùng con người và cuộc đời hoạt động tình báo huyền thoại của ông.

Đan Mạch miễn thuế sách vì 1/4 học sinh 15 tuổi ‘yếu’ khả năng đọc hiểu văn bản đơn giản

Suy ngẫm - Băng Băng - 02/09/2025 13:00
Từng là nước áp mức thuế VAT với sách cao nhất Châu Âu, Đan Mạch đang phải thay đổi vì khủng hoảng đọc ở giới trẻ.

Tổng Bí thư Tô Lâm: Không gì có thể ngăn chúng ta vươn tới hòa bình, thịnh vượng

Suy ngẫm - NLĐ - 02/09/2025 12:19
Tại Lễ kỷ niệm 80 năm Quốc khánh, Tổng Bí thư Tô Lâm khẳng định không gì có thể ngăn chúng ta vươn tới hòa bình, thịnh vượng, dân tộc ta trường tồn, phát triển

Tại sao người lớn trong Doraemon luôn mờ nhạt? - Tiết lộ của tác giả có thể sẽ khiến bạn bất ngờ

Điện ảnh - Trang Vũ - 02/09/2025 12:00
Không chỉ là bộ truyện của trẻ con, Doraemon còn mang nhiều ý nghĩa sâu xa khác.

AI thay đổi cách con người lên kế hoạch du lịch như thế nào?

Kỹ năng - Nhật Hạ - 02/09/2025 11:00
Ngành du lịch toàn cầu đang chứng kiến một sự chuyển mình mạnh mẽ, nơi công nghệ không chỉ là công cụ hỗ trợ mà định hình hành trình khám phá thế giới của mỗi du khách.

Tiến sĩ Mai Liêm Trực và 'cái vỗ vai' và quyết định lịch sử đưa Internet vào Việt Nam

Truyền cảm hứng - Nam Đoàn, Thế Anh - Dân Trí - 02/09/2025 10:00
Việc chính thức kết nối Internet toàn cầu vào năm 1997 được xem là một trong những dấu mốc quan trọng nhất trong quá trình đổi mới và hội nhập quốc tế của Việt Nam.

X6 Điệp viên hoàn hảo – Giải mã những bí ẩn về người hùng thầm lặng Phạm Xuân Ẩn

Từ sách - Phim - Nguyễn Hoa - Bookademy - 02/09/2025 09:00
Trong dòng chảy của lịch sử Việt Nam, có những câu chuyện, những con người mãi mãi trở thành huyền thoại, định hình nên bản sắc và tinh thần của dân tộc. Một trong số đó là Phạm Xuân Ẩn, điệp viên hoàn hảo mang mật danh X6.

Chân trần Chí thép – Khi sức mạnh không chỉ đến từ vũ khí tối tân

Từ sách - Phim - Quìn - 02/09/2025 08:00
Có những cuốn sách không chỉ để đọc, mà còn để sống cùng tinh thần mà nó khơi gợi. Chân Trần, Chí Thép của James G. Zumwalt chính là một tác phẩm như vậy.

Để trở thành người mẹ tốt, hi sinh không phải là cách duy nhất để yêu thương

Phong cách sống - Tích Thành - 01/09/2025 13:00
Trong hành trình làm mẹ, nhiều phụ nữ đánh mất chính mình vì nghĩ rằng hi sinh là điều hiển nhiên. Nhưng sự thật là: Mẹ hạnh phúc thì gia đình mới hạnh phúc. Và điều đó bắt đầu từ việc biết giữ lại chính mình.

Trương Tam Phong là thiên tài, sao lại đạt thành tựu ở tuổi 70, muộn hơn Trương Vô Kỵ 50 năm?

Thư giãn - Nguyệt Phạm - 01/09/2025 12:00
Có bí ẩn nào đằng sau việc Trương Tam Phong đến 70 tuổi mới đại thành võ công?

Vì sao không nên nhận mã OTP qua tin nhắn?

Kỹ năng - Đại Phú - 01/09/2025 11:00
Chuyên gia an ninh mạng cho rằng cần dừng nhận OTP qua tin nhắn SMS.
HẠT GIỐNG TÂM HỒN
2019 Bản quyền thuộc về hatgiongtamhon.com.vn. Phát triển bởi ONECMS
Thứ 4, 03/09/2025