Công nghệ

Xác thực hai yếu tố qua SMS không an toàn

Mặc dù vậy, xác thực hai yếu tố được cho là chưa thực sự an toàn. Điều này bắt nguồn từ việc nhiều hệ thống xác thực hai yếu tố hiện nay gửi mã xác nhận một lần qua tin nhắn SMS. Sau khi nhận mã, người dùng nhập vào và tiếp tục đăng nhập như bình thường.

Xác thực hai yếu tố qua SMS không an toàn - Ảnh 1.

Hai yếu tố xác thực là hình thức phổ biến được nhiều dịch vụ trực tuyến sử dụng

ẢNH: REUTERS

Tuy nhiên, điểm yếu của SMS là người dùng không thể biết ai đã nhìn thấy mã trước khi nó đến hộp thư đến của mình. Theo thông tin từ Bloomberg, nhiều công ty hiện nay thuê ngoài dịch vụ 2FA cho các bên trung gian để tiết kiệm chi phí và việc tin tưởng sai đối tác có thể dẫn đến những hậu quả nghiêm trọng.

Lỗ hổng nghiêm trọng của hệ thống xác thực hai yếu tố hiện nay

Để minh chứng cho mối đe dọa này, một người tố giác trong ngành đã cung cấp cho Bloomberg khoảng 1 triệu tin nhắn chứa mã 2FA được gửi vào tháng 6.2023. Mỗi tin nhắn đều đi qua một công ty Thụy Sĩ có tên Fink Telecom Services và chứa mã đăng nhập tự động cùng với thông tin về đường dẫn từ người gửi đến người nhận.

Danh sách người gửi bao gồm nhiều tên tuổi lớn trong ngành công nghệ như Amazon, Google, Meta, Snapchat, Tinder, Signal và WhatsApp. Bloomberg đã xác minh dữ liệu này với các chuyên gia độc lập, sau đó đối chiếu với thông tin công khai và nhận thấy dữ liệu có vẻ hợp lệ.

Xác thực hai yếu tố qua SMS không an toàn - Ảnh 2.

Người dùng được khuyến cáo chuyển sang các giải pháp bảo mật tiên tiến hơn

ẢNH: TECHSPOT

Về phần mình, CEO Fink Telecom Andreas Fink cho biết công ty của ông bị ràng buộc bởi các hạn chế pháp lý nên không thể xem xét nội dung tin nhắn mà họ xử lý, đồng thời khẳng định rằng họ không còn hoạt động trong lĩnh vực giám sát.

Để tăng cường bảo mật, người dùng được khuyến khích xem xét các giải pháp an toàn hơn như xác minh sinh trắc học hoặc sử dụng ứng dụng xác thực chuyên dụng. Các ứng dụng này tạo mã cục bộ trên điện thoại hoặc thiết bị phần cứng độc lập giúp loại bỏ sự phụ thuộc vào SMS.

Đây không phải là lần đầu tiên các vấn đề liên quan đến 2FA được đề cập. Vào tháng trước, Valve xác nhận rằng tin tặc đã truy cập vào số điện thoại và hồ sơ SMS 2FA của hầu hết tài khoản. Nếu chưa thay đổi mật khẩu Steam, bây giờ là thời điểm thích hợp để người dùng thực hiện điều đó.

Các tin khác

WelKids ADEK bổ sung D3K2 + Vitamin A, E giúp con Cao - Khỏe

Với sự kết hợp D3K2 + Vitamin A và E, TPBVSK WelKids ADEK được giới thiệuhỗ trợ cùng ba mẹ chăm con Cao - Khỏe mỗi ngày. Sản phẩm được bán tại tại bệnh viện, phòng khám Nhi, nhà thuốc, cửa hàng mẹ & bé toàn quốc.

Chiều 20/6: Giá vàng nhẫn giảm sâu

Trong phiên giao dịch chiều nay, nhiều doanh nghiệp kinh doanh vàng điều chỉnh giảm mạnh giá vàng nhẫn, với mức giảm cao nhất lên tới 1 triệu đồng/lượng.

Chuyện gì đang xảy ra với thị trường đất nền?

Sau thời điểm rực rỡ 3 tháng đầu năm 2025, đến tháng 4 và tháng 5/2025, thị trường đất nền khu vực phía Bắc và phía Nam có dấu hiệu giảm tốc. Trong khi, khu vực miền Trung, phân khúc này vẫn giữ phong độ.

Tinh gọn còn 15 Ngân hàng Nhà nước khu vực

Ngân hàng Nhà nước (NHNN) vừa ban hành 14 quyết định sửa đổi, bổ sung quyết định thành lập, quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của 14 NHNN khu vực (trừ NHNN khu vực 1), đảm bảo hệ thống vận hành đồng bộ, thống nhất, hiệu quả, phù hợp với mô hình quản lý hành chính của 34 tỉnh, thành phố sau sáp nhập. Các NHNN khu vực chính thức đi vào hoạt động từ ngày 1.7.2025, đồng bộ với hệ thống chính quyền địa phương mới.

PV GAS giữ vững vị thế số 1 ngành năng lượng khí

Với chủ đề “Xây dựng Đảng bộ “bốn tốt”, hệ thống chính trị trong sạch vững mạnh; phát triển Tổng công ty theo hướng bền vững, tiếp tục giữ vững vai trò chủ đạo, tiên phong trong ngành năng lượng khí Việt Nam ”, Đại hội Đảng bộ Tổng công ty Khí Việt Nam (PV GAS) lần thứ XI nhiệm kỳ 2025-2030 đã diễn ra ngày 13/6/2025.