-
Ba Thượng tướng được bổ nhiệm lại, kéo dài thời gian giữ chức vụ Thứ trưởng Bộ Quốc phòng
-
Mỹ nhân Việt là nữ tổng tài sở hữu biệt thự bề thế ở TP.HCM, đi Lamborghini 18 tỷ đồng, dùng điện thoại Vertu
-
Hình ảnh mới nhất của cựu đệ nhất phu nhân Hàn Quốc trên xe lăn: Chân đeo vòng điện tử, tay phủ khăn
-
Đi xin lỗi bị từ chối, “tổng tài” về nhà có hành động lạ, khiến người thân lo lắng
-
CSGT buộc phải dùng camera ghi lại toàn bộ quá trình xử lý người vi phạm
-
Ông bố trẻ chuyên mặc váy, dạy 3 "gái rượu" cách đi đứng nói cười duyên dáng: Loạt clip triệu view khiến dân mạng tan chảy
-
"Tổng tài" ra lệnh đánh người tại quán cà phê làm giàu như thế nào?
-
Nhà báo nổi tiếng của VTV bất ngờ nhận được cuộc gọi lừa đảo ngay tại họp báo ra mắt chương trình “Cảnh giác 247”
-
Nóng: Làm rõ vụ nam sinh lớp 7 có hành vi "tác động vật lý" với cô giáo khi bị thu đồ chơi ở Hà Nội
-
Lương giáo viên cao nhất có thể vượt ngưỡng 17,5 triệu đồng mỗi tháng
Công nghệ
22/06/2025 09:00Xác thực đăng nhập qua SMS rất rủi ro, thay bằng cách nào?
Theo trang Yahoo, hiện nay mã xác thực một lần (OTP) gửi qua tin nhắn SMS vẫn đang được sử dụng rộng rãi như một lớp bảo vệ thứ hai trong quy trình xác thực hai yếu tố, giúp người dùng đăng nhập vào các ứng dụng ngân hàng, email hay mạng xã hội.
Tuy nhiên, Yahoo cảnh báo SMS là một trong những phương thức bảo mật yếu nhất vì rất dễ bị tấn công giả mạo (phishing).
Một cuộc điều tra do Bloomberg Businessweek và Lighthouse Reports thực hiện gần đây đã hé lộ nguy cơ lớn hơn: các mã OTP này có thể bị truy cập bởi bên thứ ba. Cụ thể, công ty viễn thông ít tên tuổi Fink Telecom Services (Thụy Sĩ) đã có quyền truy cập vào hơn 1 triệu tin nhắn chứa mã xác thực hai lớp trong tháng 6-2023.
Là đơn vị trung gian kết nối giữa các công ty phát sinh mã xác thực và người dùng cuối, Fink Telecom Services có quyền xử lý, xem nội dung tin nhắn. Điều đáng lo ngại là công ty này từng bị nghi ngờ tham gia vào hoạt động giám sát người dùng và can thiệp vào tài khoản cá nhân.

Các mã OTP bị rò rỉ đến từ nhiều công ty lớn như Google, Meta, Amazon, Tinder, Snapchat, Binance, Signal, WhatsApp và nhiều ngân hàng tại châu Âu. Tin nhắn được gửi tới người dùng ở hơn 100 quốc gia.
Theo Yahoo, nguyên nhân xác thực hai yếu tố qua SMS không an toàn chủ yếu là do các công ty thường thuê bên trung gian để gửi SMS với chi phí thấp hơn, thông qua các hợp đồng lớn với nhiều nhà mạng và hệ thống “global titles” - các địa chỉ mạng dùng để kết nối liên quốc gia. Điểm yếu của hệ thống này là các công ty thuê không trực tiếp làm việc với các đơn vị như Fink Telecom Services, mà thông qua các tầng lớp nhà thầu phụ khiến việc bảo đảm an toàn dữ liệu càng trở nên phức tạp.
Ông Phạm Mạnh Cường, người sáng lập Công ty TNHH Wischain, lý giải phương thức xác thực hai yếu tố qua tin nhắn SMS ngày nay không còn an toàn là bởi kẻ tấn công mạng ngày càng tinh vi, dễ dàng lợi dụng những lỗ hổng trong hệ thống bảo mật để chiếm đoạt quyền truy cập.
Một trong những hình thức phổ biến tạo các cuộc tấn công giả mạo, trong đó tin nhắn, email hoặc website nhìn có vẻ uy tín được sử dụng để lừa người dùng cung cấp thông tin nhạy cảm như tên đăng nhập, mật khẩu hay mã OTP.
Không chỉ vậy, kỹ thuật hoán đổi SIM cũng là mối đe dọa nghiêm trọng. Kẻ gian có thể đánh cắp số điện thoại của nạn nhân, từ đó nhận được mã xác thực gửi qua SMS.
Thêm vào đó, nhiều người dùng hiện vẫn có thói quen cài đặt phần mềm không rõ nguồn gốc, đặc biệt trên các thiết bị Android, dẫn đến phần mềm gián điệp hoặc keylogger có khả năng bí mật ghi lại thao tác gõ bàn phím, từ đó đánh cắp thông tin truy cập.
Dù xác thực qua SMS vẫn được coi là một lớp bảo vệ nhất định, nhưng so với các phương thức hiện đại như Google Authenticator - ứng dụng tạo mã xác thực ngẫu nhiên thay đổi sau mỗi 30 giây và không phụ thuộc vào mạng di động - thì SMS ngày càng bộc lộ điểm yếu.
Theo Lê Tỉnh (Nld.com.vn)








- Bộ Chính trị quy định tiêu chuẩn chức danh cán bộ thuộc diện Ban Chấp hành Trung ương Đảng, Bộ Chính trị, Ban Bí thư quản lý (19/09/25 23:09)
- Vụ học sinh 'túm tóc, ấn đầu cô giáo' là nghiêm trọng, xử lý phải công bằng (19/09/25 23:03)
- Cựu Chủ tịch Agribank Nguyễn Thế Bình bị truy nã (19/09/25 22:46)
- Bức ảnh chi tiêu tiết lộ sự thật đáng buồn: Chồng ký xác nhận mỗi ngày, lệch 2k cũng không được! (19/09/25 22:33)
- Cục trưởng Cục CSGT chỉ đạo 'nóng': CSGT điều tiết giao thông không được xử lý vi phạm (19/09/25 22:10)
- Bão Ragasa tăng cấp 'thần tốc', di chuyển nhanh trước khi vào Biển Đông (19/09/25 21:58)
- Danh sách 3 loại dầu ăn giả, kém chất lượng: Người dân cập nhật ngay để tránh mua phải! (19/09/25 21:43)
- Ông Trịnh Văn Quyết được cấp giấy xác nhận hoàn thành Thi hành án dân sự (19/09/25 21:33)
- Bác sĩ hàng đầu: Đây là 5 thói quen 'tiếp tay' cho mỡ máu cao, bệnh tim, gây hại nhiều hơn bạn tưởng (19/09/25 21:20)
- "Tổng tài" sau vụ xin lỗi nhưng bị từ chối: Tôi thật sự không chịu nổi nữa... (19/09/25 21:10)




