Bạn nên ngừng nhận mã xác thực OTP qua tin nhắn SMS

Không cần truy cập vào thẻ SIM hay điện thoại, tin tặc chỉ việc bỏ tiền để nhận được mã xác thực từ tin nhắn SMS của bạn.

Hiện nay, các công ty như Facebook, Twitter, Google và nhiều ngân hàng trên thế giới vẫn sử dụng hình thức nhận mã xác thực qua tin nhắn SMS, hay còn gọi là SMS OTP. Những đoạn mã này chỉ dùng được một lần để đảm bảo chúng không bị đánh cắp.

Đây tưởng chừng là cách bảo mật tối ưu. Tuy nhiên, tin tặc có thể chuyển hướng tin nhắn của bạn sang điện thoại của chúng và chiếm đoạt những thông tin quan trọng.

Xac thuc bang tin nhan co the bi hack anh 1

Xác thực bằng SMS là dạng bảo mật 2 lớp phổ biến hiện nay. Tuy nhiên, chúng vẫn bị tin tặc "xuyên thủng". Ảnh chụp màn hình.

Theo Viện Tiêu chuẩn và Kỹ thuật Quốc gia Mỹ (NIST), xác thực bằng tin nhắn SMS không đủ an toàn. Tin tặc có thể hối lộ hoặc hack các công ty viễn thông để chuyển những tin nhắn SMS đến số điện thoại không thuộc chính chủ. Các thủ thuật này tinh vi đến mức bạn sẽ không biết được tin nhắn của mình đã bị đánh cắp.

NIST cũng cảnh báo những số điện thoại đăng ký trên các ứng dụng kiểu Facebook Messenger, Viber có khả năng bị hack và làm lộ mã xác thực trên SMS. Đây là những ứng dụng sử dụng VoIP, công nghệ truyền giọng nói qua Internet.

 

Trước những rủi ro bảo mật, NIST đã khuyến cáo các công ty công nghệ tìm kiếm giải pháp thay thế. Một trong số đó là sử dụng ứng dụng tạo mã xác thực dùng một lần, như Google Authenticator. Tin tặc không thể chuyển hướng mã xác thực tạo trên các ứng dụng này. Chúng cũng không thể mạo hiểm chạy đến đánh cắp điện thoại của bạn chỉ để xem những đoạn mã.

Trong trường hợp một số trang web chỉ cho phép bạn xác thực 2 yếu tố bằng các phương thức truyền thống, như tin nhắn SMS, bạn vẫn nên sử dụng chúng. Mặc dù cách thức này không an toàn 100%, chúng vẫn tốt hơn việc bạn chỉ đăng nhập bằng mật khẩu cơ bản.

Ngoài ra, bạn có thể sử dụng Google Voice để tạo số điện thoại trên dịch vụ đám mây và dùng chúng cho việc đăng nhập. Như vậy, tin tặc sẽ khó tra được số điện thoại thật của bạn.

(Theo Zing)

Chủ đề :
 
List comment
 

Ngày 12/4, CEO Tim Cook lên tiếng chỉ trích các quy định về chống độc quyền đang chờ được thông qua tại Mỹ, châu Âu. Ông khẳng định một số yêu cầu trong chính sách này sẽ ảnh hưởng tới an ninh và quyền riêng tư của người dùng iPhone.

 

Chính phủ Ukraine và một công ty mạng lớn cho rằng hacker Nga đã thử tấn công hạ tầng năng lượng của nước này vào tuần trước nhưng thất bại.  

 

Hệ thống thao trường mạng phục vụ huấn luyện, diễn tập, sát hạch an toàn thông tin phục vụ Chính phủ điện tử sẽ mô phỏng được tối thiểu 3 lĩnh vực gồm Chính phủ điện tử, đô thị thông minh và hệ thống hạ tầng quan trọng.

 

Cơ quan công an phát hiện hàng chục nghìn tài khoản Facebook liên tục đăng tải các bài quảng cáo dịch vụ cung cấp kết quả xổ số chuẩn 100%.

 
 
 

Theo dự thảo Quyết định của Thủ tướng Chính phủ, thiết bị, máy móc phải được thực hiện kiểm tra, đánh giá và có xác nhận đáp ứng an toàn thông tin trước khi đưa vào sử dụng trong hệ thống thông tin phục vụ Chính phủ điện tử.

Kẻ gian trộm thông tin cá nhân của người khác để đăng ký tài khoản banking, phục vụ việc vay tiền online hoặc qua app, khiến nhiều nạn nhân rơi vào thế “một cổ hai tròng”.

Trong 76 giải cá nhân của cuộc thi “Học sinh với An toàn thông tin” năm 2022, 3 giải Nhất đã thuộc về các học sinh Nguyễn Ngọc Diệp (Bắc Ninh), Phạm Lê Minh Đức (Hà Nội) và Phạm Thị Thanh Bình (Quảng Ninh).

Meta vừa nêu chi tiết về các hoạt động mạng mờ ám của hacker nhằm vào binh lính, dân thường Ukraine.  

'Điểm mù mà Apple gặp phải chính là những người dùng ngoài hệ sinh thái của họ.”

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123