Công nghệ

Đừng quá tin vào mật khẩu, OTP hay xác thực sinh trắc học: Chúng không an toàn như bạn nghĩ

Đừng quá tin vào mật khẩu, OTP hay xác thực sinh trắc học: Chúng không an toàn như bạn nghĩ- Ảnh 1.

Ảnh minh họa (Nguồn: Internet)

Trong bối cảnh tội phạm mạng sử dụng phương thức lừa đảo ngày càng tinh vi, những kỹ thuật như SIM-swap (chiếm quyền số điện thoại), mã độc thu thập dữ liệu sinh trắc, hay deepfake (giả giọng nói và khuôn mặt) đã khiến các lớp bảo mật truyền thống trở nên mong manh.

Mã OTP không còn an toàn tuyệt đối

Mã OTP từng được xem là giải pháp bảo mật tiện lợi và phổ biến nhất, nhưng chính sự tiện lợi ấy cũng biến nó thành mục tiêu ưa thích của tội phạm mạng. Một trong những chiêu trò phổ biến là SIM-swap, khi kẻ gian lừa nhà mạng chuyển số điện thoại của nạn nhân sang SIM mới, nhờ đó họ có thể nhận và sử dụng mọi mã OTP gửi đến.

Báo cáo của Cơ quan An ninh Mạng và Cơ sở Hạ tầng Mỹ (CISA) cùng Cục Điều tra Liên bang Mỹ (FBI) cho thấy, trong năm 2024, nhiều vụ chiếm quyền SIM đã khiến nạn nhân mất quyền truy cập vào tài khoản ngân hàng, mạng xã hội và các dịch vụ quan trọng.

Ngoài ra, hình thức phishing, giả mạo website hoặc ứng dụng, cũng khiến nạn nhân vô tình trao quyền truy cập cho kẻ xấu. Khi người dùng nhập OTP vào các giao diện giả mạo, chỉ trong vài giây, kẻ tấn công có thể chiếm toàn bộ tài khoản.

Theo The Hacker News, các phương thức xác thực đa yếu tố truyền thống như OTP qua SMS không còn đảm bảo an toàn, bởi tội phạm ngày càng tinh vi trong việc kết hợp SIM-swap, phishing và các hình thức tấn công trung gian.

Xác thực sinh trắc học cũng bị “đánh lừa”

Ngay cả khi sử dụng xác thực bằng khuôn mặt, giọng nói hay vân tay, người dùng vẫn không thể hoàn toàn yên tâm. Công nghệ deepfake hiện nay có thể tạo ra hình ảnh và giọng nói giả mạo cực kỳ giống thật, đủ để qua mặt các hệ thống nhận diện sinh trắc học.

Báo cáo của Europol năm 2025 chỉ ra rằng mặc dù các hệ thống sinh trắc học tương đối mạnh, nhưng vẫn tồn tại những phương thức tấn công như mặt nạ, vân tay nhân tạo hay deepfake, có thể đánh lừa hệ thống.

Mật khẩu cũng trở nên mong manh

Mật khẩu từng là phương thức bảo vệ cơ bản cho các tài khoản trực tuyến, nhưng ngày nay chúng không còn đủ mạnh để chống lại các cuộc tấn công tinh vi. Theo Báo cáo Điều tra Vi phạm Dữ liệu của Verizon 2024, hơn 80% các vụ vi phạm liên quan đến tài khoản xuất phát từ mật khẩu bị lộ, bị đoán hoặc bị sử dụng lại trên nhiều dịch vụ.

Việc dùng cùng một mật khẩu cho nhiều nền tảng khiến người dùng trở thành mục tiêu dễ dàng cho tội phạm mạng thông qua các phương pháp như tấn công nhồi nhét thông tin đăng nhập hay dò mật khẩu.

Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi, người dùng không thể chỉ dựa vào mật khẩu, OTP hay sinh trắc học để bảo vệ dữ liệu. Việc duy trì thói quen cảnh giác và kiểm tra bảo mật thường xuyên, kết hợp với các công cụ công nghệ hiện đại, là điều cần thiết để xây dựng lớp phòng thủ hiệu quả.

Theo CISA, việc triển khai xác thực đa yếu tố (MFA) có thể giảm hơn 99% nguy cơ bị tấn công nếu kết hợp với kiểm soát truy cập chặt chẽ. Đồng thời, quản lý và giám sát các nền tảng truy cập liên tục, nhằm giảm thiểu rủi ro lừa đảo mạng.

Các tin khác

Giá xăng dầu đồng loạt tăng từ 15 giờ chiều nay

Bộ Công thương công bố điều chỉnh giá bán lẻ xăng dầu trong nước áp dụng từ 15 giờ chiều nay 13.11. Trong kỳ điều hành này, giá xăng, dầu diesel và dầu hỏa đồng loạt tăng, riêng dầu mazut giảm.

Mỹ khai tử đồng penny sau 238 năm: Ai thiệt hại nhiều nhất?

Ngày hôm nay, đồng penny Mỹ cuối cùng đã được đúc tại Philadelphia, chính thức kết thúc hành trình 238 năm tồn tại. Đồng tiền một xu từng quen thuộc với đời sống Mỹ giờ đây chỉ còn là ký ức, nhưng việc loại bỏ nó khỏi lưu thông đang tạo ra không ít thách thức cho doanh nghiệp và người tiêu dùng.

Đồng Nai đấu giá nhiều khu đất vàng

Đồng Nai đặt mục tiêu từ nay đến hết 2025 sẽ đưa ra bán đấu giá 15 khu đất công, tổng diện tích 319 ha, tổng giá trị tính theo bảng giá đất là 11.295 tỉ đồng.

Thót tim cảnh ‘làm xiếc’ trên xe máy ở TPHCM

Theo hình ảnh trong clip, người điều khiển xe máy mang biển số tỉnh Đồng Nai nằm rạp người trên yên khi xe đang chạy, hai chân duỗi thẳng ra phía sau. Sau đó, thanh niên này tiếp tục đổi tư thế, ngồi tụt ra phía sau, gác chân về phía trước và cúi rạp người theo tư thế “núp gió”.