Xác thực đăng nhập qua SMS rất rủi ro, thay bằng cách nào?

Lê Tinh26/06/2025 13:00
Xác thực đăng nhập qua SMS rất rủi ro, thay bằng cách nào?

Xác thực qua SMS đang bị xem là một trong những phương thức bảo mật yếu nhất hiện nay.

Theo trang Yahoo, hiện nay mã xác thực một lần (OTP) gửi qua tin nhắn SMS vẫn đang được sử dụng rộng rãi như một lớp bảo vệ thứ hai trong quy trình xác thực hai yếu tố, giúp người dùng đăng nhập vào các ứng dụng ngân hàng, email hay mạng xã hội.

Tuy nhiên, Yahoo cảnh báo SMS là một trong những phương thức bảo mật yếu nhất vì rất dễ bị tấn công giả mạo (phishing).

Một cuộc điều tra do Bloomberg Businessweek và Lighthouse Reports thực hiện gần đây đã hé lộ nguy cơ lớn hơn: các mã OTP này có thể bị truy cập bởi bên thứ ba. Cụ thể, công ty viễn thông ít tên tuổi Fink Telecom Services (Thụy Sĩ) đã có quyền truy cập vào hơn 1 triệu tin nhắn chứa mã xác thực hai lớp trong tháng 6-2023.

Là đơn vị trung gian kết nối giữa các công ty phát sinh mã xác thực và người dùng cuối, Fink Telecom Services có quyền xử lý, xem nội dung tin nhắn. Điều đáng lo ngại là công ty này từng bị nghi ngờ tham gia vào hoạt động giám sát người dùng và can thiệp vào tài khoản cá nhân.

Vì sao xác thực hai yếu tố qua SMS không còn an toàn? - Ảnh 1.
SMS được xem là một trong những phương thức bảo mật yếu nhất bởi có thể bị truy cập bởi bên thứ ba.

Các mã OTP bị rò rỉ đến từ nhiều công ty lớn như Google, Meta, Amazon, Tinder, Snapchat, Binance, Signal, WhatsApp và nhiều ngân hàng tại châu Âu. Tin nhắn được gửi tới người dùng ở hơn 100 quốc gia.

Theo Yahoo, nguyên nhân xác thực hai yếu tố qua SMS không an toàn chủ yếu là do các công ty thường thuê bên trung gian để gửi SMS với chi phí thấp hơn, thông qua các hợp đồng lớn với nhiều nhà mạng và hệ thống “global titles” - các địa chỉ mạng dùng để kết nối liên quốc gia. Điểm yếu của hệ thống này là các công ty thuê không trực tiếp làm việc với các đơn vị như Fink Telecom Services, mà thông qua các tầng lớp nhà thầu phụ khiến việc bảo đảm an toàn dữ liệu càng trở nên phức tạp.

Ông Phạm Mạnh Cường, người sáng lập Công ty TNHH Wischain, lý giải phương thức xác thực hai yếu tố qua tin nhắn SMS ngày nay không còn an toàn là bởi kẻ tấn công mạng ngày càng tinh vi, dễ dàng lợi dụng những lỗ hổng trong hệ thống bảo mật để chiếm đoạt quyền truy cập.

Một trong những hình thức phổ biến tạo các cuộc tấn công giả mạo, trong đó tin nhắn, email hoặc website nhìn có vẻ uy tín được sử dụng để lừa người dùng cung cấp thông tin nhạy cảm như tên đăng nhập, mật khẩu hay mã OTP.

Không chỉ vậy, kỹ thuật hoán đổi SIM cũng là mối đe dọa nghiêm trọng. Kẻ gian có thể đánh cắp số điện thoại của nạn nhân, từ đó nhận được mã xác thực gửi qua SMS.

Thêm vào đó, nhiều người dùng hiện vẫn có thói quen cài đặt phần mềm không rõ nguồn gốc, đặc biệt trên các thiết bị Android, dẫn đến phần mềm gián điệp hoặc keylogger có khả năng bí mật ghi lại thao tác gõ bàn phím, từ đó đánh cắp thông tin truy cập.

Dù xác thực qua SMS vẫn được coi là một lớp bảo vệ nhất định, nhưng so với các phương thức hiện đại như Google Authenticator - ứng dụng tạo mã xác thực ngẫu nhiên thay đổi sau mỗi 30 giây và không phụ thuộc vào mạng di động - thì SMS ngày càng bộc lộ điểm yếu.

 


Gửi bình luận
(0) Bình luận
2

Cách khôi phục tin nhắn đã xóa trên Zalo cực đơn giản, kể cả tin nhắn cũ từ lâu cũng có thể lấy lại được

Ấn ngay nút này nếu người dùng muốn khôi phục tin nhắn Zalo để “cứu nguy” những nội dung quan trọng.
3

Cách để người lạ dù biết số điện thoại của bạn cũng không thể tìm và kết bạn trên Zalo

Sau thao tác này, người lạ sẽ không thể tìm thấy tài khoản Zalo của bạn qua số điện thoại.
4

Mẹ bé gái 13 tuổi chia sẻ hành trình tìm con: gia đình kiểm soát chặt chẽ nhưng vẫn bị bất ngờ

"Em xin gửi lời biết ơn sâu sắc tới tất cả mọi người,” – người mẹ mở đầu bài chia sẻ sau khi con gái được đón về vào chiều Chủ nhật, ngày 27/7. Bé Kiều Tr. được tìm thấy vào thứ Bảy, 26/7, sau khi mất tích từ ngày 24/7.
5

Người dùng Gmail cần thay đổi mật khẩu gấp

Google phát đi cảnh báo bảo mật tới toàn bộ 2,5 tỷ người dùng Gmail trên toàn thế giới.

CapCut thay đổi điều khoản sử dụng khiến người dùng lo lắng

CapCut đang "âm thầm" thay đổi điều khoản dịch vụ đối với quyền sử dụng khuôn mặt, giọng nói và nội dung của người dùng, làm dấy lên lo ngại trong cộng đồng.

3 giây quyết đoán, ông bố đã cứu sống 5 mạng người trên chiếc xe bị lũ dữ cuốn trôi

Nước lũ cuốn trôi chiếc Santafe chở 5 người và cách xử lý đầy bình tĩnh của người bố đã cứu sống cả gia đình.

Công an cảnh báo cẩn trọng trước chiêu trò hack Facebook mới cực tinh vi

Chiêu lừa đảo mới này dùng cách giả mạo Google để “hack” tài khoản Facebook cực kỳ tinh vi.

TikTok ra mắt công cụ AI tạo video quảng cáo từ văn bản

Trong khuôn khổ Liên hoan quảng cáo Cannes Lions tại Pháp ngày 16.6, TikTok đã ra mắt các công cụ quảng cáo mới sử dụng trí tuệ nhân tạo (AI), cho phép các nhà tiếp thị tạo video quảng cáo từ văn bản hoặc hình ảnh.

Adobe ra mắt ứng dụng đắc lực cho dân chụp ảnh bằng iPhone

Nếu bạn yêu thích chụp ảnh bằng iPhone, ứng dụng mới của Adobe có thể nhanh chóng trở thành công cụ ưa thích của bạn.

Hàng chục nghìn webcam kết nối Internet đang vô tình 'phản chủ'

Theo một nghiên cứu mới từ công ty an ninh mạng Bitsight, hơn 40.000 webcam trên toàn thế giới đang ở trong tình trạng có thể truy cập công khai qua Internet – thường là mà chủ nhân không hề hay biết.

Gemini phát triển tính năng tóm tắt nội dung PDF trong Google Drive

Google đang mở rộng khả năng của Gemini bằng cách sử dụng trợ lý AI này để tóm tắt nội dung PDF trong Google Drive. Đặc biệt là lần này, tính năng không chỉ đơn thuần dừng ở việc tạo bản tóm tắt.

ChatGPT nâng cấp giọng nói, tạo cảm giác như trò chuyện với người thực

OpenAI đã cải tiến chế độ giọng nói của ChatGPT, nhằm giúp người dùng có cảm giác như đang nói chuyện với một người thật.

Xem Sex Education sau khi đọc dòng tìm kiếm sốc của con trai, tôi hiểu ra và thương con thật nhiều!

Điện ảnh - Vỹ Đình - 09/08/2025 13:00
Tôi chỉ ngồi xuống, run run nói: "Bố vừa xem xong Sex Education…".

Hàng triệu phụ huynh không tưởng tượng được sức tàn phá của câu nói sát thương này

Kỹ năng - Hiểu Đan - 09/08/2025 12:00
Bạn có thấy mình trong câu chuyện này!

Mai Siêu Phong và Lý Mạc Sầu, ai mới là cao thủ?

Thư giãn - Nguyệt Phạm - 09/08/2025 11:00
Mai Siêu Phong và Lý Mạc Sầu, hai nữ ma đầu nổi tiếng trong thế giới võ hiệp Kim Dung, liệu ai hơn ai về võ công?

Có những đứa trẻ lớn lên chỉ để… đếm ngày rời khỏi nhà

Suy ngẫm - Thiên An - 09/08/2025 10:00
Một đứa trẻ từng được yêu thương đúng cách sẽ không cần phải "đếm ngày rời khỏi nhà".

Nơi vết thương ánh sáng rọi vào - Kỳ 4: Đi cùng mất mát luôn là chiến công

Từ sách - Phim - Quang Thanh - 09/08/2025 09:00
​​​​​​​Chẳng phải tôi được yêu bất kể mắc C-PTSD, mà một phần, là nhờ có nó. Tôi không phải là người duy nhất nhìn ra sức mạnh của nó trong cơn đại dịch toàn cầu.

Chụp ảnh "nóng" trong tiệm photobooth

Phong cách sống - Trần Hà - Hải My - 09/08/2025 08:00
Các khách hàng nói gì về vấn đề này?

Con gái có nhất thiết phải đẹp? Tâm lý học đưa ra câu trả lời khiến bạn “mắt chữ A, mồm chữ O”

Suy ngẫm - Ứng Hà Chi - 08/08/2025 13:00
Không thể phủ nhận những cô gái có ngoại hình ưa nhìn thường được mọi người ưu ái.

Xem 'Sex Education', tôi dạy con gái nhiều bài học - Đây không phải việc 'vẽ đường cho hươu chạy'

Điện ảnh - Ứng Hà Chi - 08/08/2025 12:00
Nhiều cha mẹ Việt vẫn ngại nói với con về tình yêu, giới tính và giới hạn trong các mối quan hệ.

Thấy thẻ tín dụng có giao dịch lạ, người đàn ông mua chai nước rồi báo công an: "ngân hàng phải bồi thường"

Kỹ năng - Minh Ánh - 08/08/2025 11:00
Khi thẻ tín dụng có hàng loạt giao dịch lạ và số tiền lớn bất ngờ “bốc hơi” khỏi tài khoản, chủ thẻ vẫn giữ được sự bình tĩnh đáng kinh ngạc, khiến phía ngân hàng cũng phải sửng sốt. Một chai nước khoáng trị giá 7.000 đồng bất ngờ trở thành bằng chứng then chốt.

Cảm phục ba thanh niên bị bại não cùng nhau khởi nghiệp

Truyền cảm hứng - Nhật Thùy - 08/08/2025 10:00
Ba thanh niên khuyết tật Trung Quốc kiếm sống bằng nghề hàng ở chợ, truyền cảm hứng cho hàng triệu người về tinh thần tự lập và hỗ trợ lẫn nhau.

Nơi vết thương ánh sáng rọi vào - Kỳ 3: PTSD là một cơ chế sinh tồn giúp chúng ta sống sót

Từ sách - Phim - Quang Thanh - 08/08/2025 09:00
Vậy là, tận thế đang tới rồi, dĩ nhiên - Giai đoạn khoảng năm 2021-2022 khi Covid hoành hành, cháy rừng ở California và bạo loạn ở Mỹ.

Sức mạnh của người thấu cảm - Người thấu cảm và cái bẫy của lòng bao dung mù quáng

Từ sách - Phim - Quìn - 08/08/2025 08:00
Có những người thấu cảm tin rằng yêu thương là phải giữ tất cả mọi người trong đời mình, kể cả những người liên tục gây tổn thương. Nhưng khi hiểu sai, chúng ta có thể biến lòng từ bi thành gánh nặng và đánh mất chính mình.

‘Nghèo là do lười biếng’, tỷ phú Điền Bắc Thần tuyên bố để rồi nhận cái kết bất ngờ khi thử sống 2 ngày

Phong cách sống - Băng Băng - 07/08/2025 13:00
Vị tỷ phú nhanh chóng cảm nhận được một thực tế trần trụi: chăm chỉ không phải lúc nào cũng đủ để sống.

Xem Sex Education: Có những điều nếu chúng ta không dạy sớm, trẻ lớn lên sẽ vô ơn

Điện ảnh - Thanh Hương - 07/08/2025 12:00
Tôi giật mình: Có lẽ nhiều đứa trẻ ngày nay cũng đang lớn lên như vậy. Và biết đâu, nếu không dạy đúng cách, con tôi rồi cũng sẽ giống như thế.

Cách để người lạ dù biết số điện thoại của bạn cũng không thể tìm và kết bạn trên Zalo

Kỹ năng - Nhật Hạ - 07/08/2025 11:00
Sau thao tác này, người lạ sẽ không thể tìm thấy tài khoản Zalo của bạn qua số điện thoại.
HẠT GIỐNG TÂM HỒN
2019 Bản quyền thuộc về hatgiongtamhon.com.vn. Phát triển bởi ONECMS
Chủ nhật, 10/08/2025