Xác thực đăng nhập qua SMS rất rủi ro, thay bằng cách nào?

Lê Tinh26/06/2025 13:00
Xác thực đăng nhập qua SMS rất rủi ro, thay bằng cách nào?

Xác thực qua SMS đang bị xem là một trong những phương thức bảo mật yếu nhất hiện nay.

Theo trang Yahoo, hiện nay mã xác thực một lần (OTP) gửi qua tin nhắn SMS vẫn đang được sử dụng rộng rãi như một lớp bảo vệ thứ hai trong quy trình xác thực hai yếu tố, giúp người dùng đăng nhập vào các ứng dụng ngân hàng, email hay mạng xã hội.

Tuy nhiên, Yahoo cảnh báo SMS là một trong những phương thức bảo mật yếu nhất vì rất dễ bị tấn công giả mạo (phishing).

Một cuộc điều tra do Bloomberg Businessweek và Lighthouse Reports thực hiện gần đây đã hé lộ nguy cơ lớn hơn: các mã OTP này có thể bị truy cập bởi bên thứ ba. Cụ thể, công ty viễn thông ít tên tuổi Fink Telecom Services (Thụy Sĩ) đã có quyền truy cập vào hơn 1 triệu tin nhắn chứa mã xác thực hai lớp trong tháng 6-2023.

Là đơn vị trung gian kết nối giữa các công ty phát sinh mã xác thực và người dùng cuối, Fink Telecom Services có quyền xử lý, xem nội dung tin nhắn. Điều đáng lo ngại là công ty này từng bị nghi ngờ tham gia vào hoạt động giám sát người dùng và can thiệp vào tài khoản cá nhân.

Vì sao xác thực hai yếu tố qua SMS không còn an toàn? - Ảnh 1.
SMS được xem là một trong những phương thức bảo mật yếu nhất bởi có thể bị truy cập bởi bên thứ ba.

Các mã OTP bị rò rỉ đến từ nhiều công ty lớn như Google, Meta, Amazon, Tinder, Snapchat, Binance, Signal, WhatsApp và nhiều ngân hàng tại châu Âu. Tin nhắn được gửi tới người dùng ở hơn 100 quốc gia.

Theo Yahoo, nguyên nhân xác thực hai yếu tố qua SMS không an toàn chủ yếu là do các công ty thường thuê bên trung gian để gửi SMS với chi phí thấp hơn, thông qua các hợp đồng lớn với nhiều nhà mạng và hệ thống “global titles” - các địa chỉ mạng dùng để kết nối liên quốc gia. Điểm yếu của hệ thống này là các công ty thuê không trực tiếp làm việc với các đơn vị như Fink Telecom Services, mà thông qua các tầng lớp nhà thầu phụ khiến việc bảo đảm an toàn dữ liệu càng trở nên phức tạp.

Ông Phạm Mạnh Cường, người sáng lập Công ty TNHH Wischain, lý giải phương thức xác thực hai yếu tố qua tin nhắn SMS ngày nay không còn an toàn là bởi kẻ tấn công mạng ngày càng tinh vi, dễ dàng lợi dụng những lỗ hổng trong hệ thống bảo mật để chiếm đoạt quyền truy cập.

Một trong những hình thức phổ biến tạo các cuộc tấn công giả mạo, trong đó tin nhắn, email hoặc website nhìn có vẻ uy tín được sử dụng để lừa người dùng cung cấp thông tin nhạy cảm như tên đăng nhập, mật khẩu hay mã OTP.

Không chỉ vậy, kỹ thuật hoán đổi SIM cũng là mối đe dọa nghiêm trọng. Kẻ gian có thể đánh cắp số điện thoại của nạn nhân, từ đó nhận được mã xác thực gửi qua SMS.

Thêm vào đó, nhiều người dùng hiện vẫn có thói quen cài đặt phần mềm không rõ nguồn gốc, đặc biệt trên các thiết bị Android, dẫn đến phần mềm gián điệp hoặc keylogger có khả năng bí mật ghi lại thao tác gõ bàn phím, từ đó đánh cắp thông tin truy cập.

Dù xác thực qua SMS vẫn được coi là một lớp bảo vệ nhất định, nhưng so với các phương thức hiện đại như Google Authenticator - ứng dụng tạo mã xác thực ngẫu nhiên thay đổi sau mỗi 30 giây và không phụ thuộc vào mạng di động - thì SMS ngày càng bộc lộ điểm yếu.

 


Gửi bình luận
(0) Bình luận
1

TP.HCM đóng Cổng Dịch vụ công

Trung tâm Chuyển đổi số TPHCM vừa thông tin chính thức về việc đóng Cổng Dịch vụ công thành phố. Kể từ 21h ngày 18/6, Cổng Dịch vụ công trực tuyến TPHCM được đóng để hợp nhất với Cổng Dịch vụ công quốc gia từ ngày 19/6.
2

Cần biết về 168 phường, xã của TP.HCM (mới) sau sáp nhập

Sau khi sắp xếp, TP.HCM có 168 đơn vị hành chính cấp xã, gồm 113 phường, 54 xã và 1 đặc khu; trong đó có 112 phường, 50 xã, 1 đặc khu hình thành sau sắp xếp.
3

90% người bệnh đều không biết thận đang chết dần, bác sĩ chỉ cách tự kiểm tra

Việc kiểm tra lượng nước tiểu có thể chỉ ra hiệu quả chức năng thận. Hay nói cách khác, chỉ cần kiểm tra lượng nước tiểu đầu ra là đủ để biết thận có đang khỏe mạnh.
4

Công an cảnh báo cẩn trọng trước chiêu trò hack Facebook mới cực tinh vi

Chiêu lừa đảo mới này dùng cách giả mạo Google để “hack” tài khoản Facebook cực kỳ tinh vi.
5

TikTok ra mắt công cụ AI tạo video quảng cáo từ văn bản

Trong khuôn khổ Liên hoan quảng cáo Cannes Lions tại Pháp ngày 16.6, TikTok đã ra mắt các công cụ quảng cáo mới sử dụng trí tuệ nhân tạo (AI), cho phép các nhà tiếp thị tạo video quảng cáo từ văn bản hoặc hình ảnh.

CapCut thay đổi điều khoản sử dụng khiến người dùng lo lắng

CapCut đang "âm thầm" thay đổi điều khoản dịch vụ đối với quyền sử dụng khuôn mặt, giọng nói và nội dung của người dùng, làm dấy lên lo ngại trong cộng đồng.

3 giây quyết đoán, ông bố đã cứu sống 5 mạng người trên chiếc xe bị lũ dữ cuốn trôi

Nước lũ cuốn trôi chiếc Santafe chở 5 người và cách xử lý đầy bình tĩnh của người bố đã cứu sống cả gia đình.

Công an cảnh báo cẩn trọng trước chiêu trò hack Facebook mới cực tinh vi

Chiêu lừa đảo mới này dùng cách giả mạo Google để “hack” tài khoản Facebook cực kỳ tinh vi.

TikTok ra mắt công cụ AI tạo video quảng cáo từ văn bản

Trong khuôn khổ Liên hoan quảng cáo Cannes Lions tại Pháp ngày 16.6, TikTok đã ra mắt các công cụ quảng cáo mới sử dụng trí tuệ nhân tạo (AI), cho phép các nhà tiếp thị tạo video quảng cáo từ văn bản hoặc hình ảnh.

Adobe ra mắt ứng dụng đắc lực cho dân chụp ảnh bằng iPhone

Nếu bạn yêu thích chụp ảnh bằng iPhone, ứng dụng mới của Adobe có thể nhanh chóng trở thành công cụ ưa thích của bạn.

Hàng chục nghìn webcam kết nối Internet đang vô tình 'phản chủ'

Theo một nghiên cứu mới từ công ty an ninh mạng Bitsight, hơn 40.000 webcam trên toàn thế giới đang ở trong tình trạng có thể truy cập công khai qua Internet – thường là mà chủ nhân không hề hay biết.

Gemini phát triển tính năng tóm tắt nội dung PDF trong Google Drive

Google đang mở rộng khả năng của Gemini bằng cách sử dụng trợ lý AI này để tóm tắt nội dung PDF trong Google Drive. Đặc biệt là lần này, tính năng không chỉ đơn thuần dừng ở việc tạo bản tóm tắt.

ChatGPT nâng cấp giọng nói, tạo cảm giác như trò chuyện với người thực

OpenAI đã cải tiến chế độ giọng nói của ChatGPT, nhằm giúp người dùng có cảm giác như đang nói chuyện với một người thật.

Xác thực đăng nhập qua SMS rất rủi ro, thay bằng cách nào?

Kỹ năng - Lê Tinh - 26/06/2025 13:00
Xác thực qua SMS đang bị xem là một trong những phương thức bảo mật yếu nhất hiện nay.

Xem phim "Sex Education", tôi phát hiện mình đang lạc lối, khiến cuộc sống không lối thoát

Điện ảnh - Mỹ Hạnh - 26/06/2025 12:00
Tôi luôn phải gồng mình để giải quyết từng vấn đề một. Nhưng càng lúc, mọi chuyện càng phức tạp hơn.

CapCut thay đổi điều khoản sử dụng khiến người dùng lo lắng

Kỹ năng - Anh Tú - 26/06/2025 11:00
CapCut đang "âm thầm" thay đổi điều khoản dịch vụ đối với quyền sử dụng khuôn mặt, giọng nói và nội dung của người dùng, làm dấy lên lo ngại trong cộng đồng.

9X Việt được Forbes vinh danh '30 Under 30 Asia' năm 2025: Về nước sau 7 năm du học vì muốn trả ơn đời

Phong cách sống - Minh Nguyệt - 26/06/2025 10:00
Suốt 7 năm qua, Nguyễn Lê Hùng cùng các cộng sự đã gây dựng và phát triển PISE - một dự án phi lợi nhuận với mong muốn góp sức cho cộng đồng, mang lại những giá trị ý nghĩa cho các bạn trẻ. Với Lê Hùng, đó cũng là cách để anh được “trả ơn đời”.

7 thói quen tạo gia đình hạnh phúc - Nếu chỉ được chọn một thành công duy nhất trong đời, bạn sẽ chọn gì?

Từ sách - Phim - Quìn - 26/06/2025 09:00
Chúng ta lớn lên với rất nhiều khái niệm về “thành công” như một sự nghiệp rực rỡ, một tài khoản ngân hàng vững vàng, hay một vị trí khiến người khác nể phục. Nhưng nếu chỉ được chọn duy nhất một điều thành công trong đời, bạn sẽ chọn gì?

Tài chính cho mọi người - Bạn đang làm chủ tiền bạc, hay tiền bạc đang dẫn dắt bạn?

Từ sách - Phim - Quìn - 26/06/2025 08:00
Nhiều người tin rằng thẻ tín dụng là biểu tượng của tự do tài chính. Nhưng thực tế, nó không làm bạn giàu lên. Nó chỉ khiến bạn cảm thấy như mình đang giàu hơn hiện tại.

Ngành xuất bản chuyển mình thế nào trong kỷ nguyên số?

Văn hóa - Lam Thanh - 25/06/2025 13:00
Trước những thay đổi nhanh chóng của ngành xuất bản toàn cầu dưới tác động của công nghệ số và AI, Việt Nam đang đứng trước nhu cầu cấp thiết phải đổi mới để thích ứng với hành vi tiêu dùng nội dung hiện đại.

Xem "Sex Education", tôi nhận ra lý do mình luôn bị tổn thương trong tình yêu

Điện ảnh - Mỹ Hạnh - 25/06/2025 12:00
Là một cô gái, tôi lại chưa từng cảm thấy hạnh phúc trong tình yêu. Đến khi xem phim "Sex Education", tôi mới hiểu lý do.

3 giây quyết đoán, ông bố đã cứu sống 5 mạng người trên chiếc xe bị lũ dữ cuốn trôi

Kỹ năng - Trang Đào - 25/06/2025 11:00
Nước lũ cuốn trôi chiếc Santafe chở 5 người và cách xử lý đầy bình tĩnh của người bố đã cứu sống cả gia đình.

Dùng nhiều ChatGPT khiến não lười suy nghĩ, liệu thế hệ phụ thuộc vào AI của con người có đang đến?

Suy ngẫm - Băng Băng - 25/06/2025 10:00
Các nghiên cứu cho thấy rất nhiều trường hợp không có smartphone hay AI cảm thấy "lạc lối" và thiếu tự tin để giải quyết vấn đề một mình.

Để trở thành điệp viên hoàn hảo, Phạm Xuân Ẩn là nhà báo hoàn hảo

Từ sách - Phim - Quìn - 25/06/2025 09:00
Phóng viên của Time, điệp viên của cách mạng, bạn của cả hai chiến tuyến. Phạm Xuân Ẩn sống như một huyền thoại và để lại bài học sâu sắc về nghề báo, về sự chọn lựa lý tưởng trong những năm tháng khốc liệt nhất.

4 cuốn sách xây nền tự do tài chính: Từ hiểu bản thân đến làm chủ thị trường

Tủ sách - Quìn - 25/06/2025 08:00
Đọc sách để giàu lên có vẻ là một lời khuyên... cũ, nhưng trong một thế giới mà “đầu tư” có thể gói gọn trong vài cú click, thì việc dừng lại để hiểu bản thân và xây chiến lược lại là điều khôn ngoan.

Góc nhìn từ chuyên gia giáo dục: AI là công cụ, không phải chiếc nạng

Suy ngẫm - Bùi Thu Hương - 24/06/2025 13:00
AI không phải là kẻ thù của học tập, nhưng cách dùng của chúng ta mới là vấn đề.

Xem Sex Education, tôi thấy đây chính là lý do nhiều cha mẹ luôn mệt mỏi, kiệt sức!

Điện ảnh - Thanh Hương - 24/06/2025 12:00
Chúng ta cần "sòng phẳng" với con cái.

Công an cảnh báo cẩn trọng trước chiêu trò hack Facebook mới cực tinh vi

Kỹ năng - Mini - 24/06/2025 11:00
Chiêu lừa đảo mới này dùng cách giả mạo Google để “hack” tài khoản Facebook cực kỳ tinh vi.
HẠT GIỐNG TÂM HỒN
2019 Bản quyền thuộc về hatgiongtamhon.com.vn. Phát triển bởi ONECMS
Thứ 5, 26/06/2025