Bảo mật bằng OTP vẫn có thể bị chiếm tài khoản ngân hàng

Theo dõi VGT trên

Hacker có thể “đọc trộm” mã OTP trên smartphone, rồi thực hiện giao dịch trên một thiết bị khác mà người dùng không biết.

OTP (mật khẩu dùng một lần) gửi qua tin nhắn SMS là phương pháp xác thực bảo mật được sử dụng nhiều, nhất là trong những lĩnh vực như tài chính, ngân hàng. Chẳng hạn trong giao dịch chuyển tiền, dịch vụ sẽ yêu cầu người thực hiện nhập thêm mã OTP được gửi đến số điện thoại cá nhân để đảm bảo chính chủ thực hiện giao dịch. Dù là một bước trong quy trình bảo mật hai lớp, theo các chuyên gia bảo mật, OTP vẫn có thể bị hacker khai thác, đặc biệt là với người dùng smartphone.

“Trong năm qua, chúng tôi biết có nhiều vụ đánh cắp tài khoản ngân hàng mà hacker đã khai thác điểm yếu của công nghệ xác thực SMS OTP”, ông Nguyễn Tử Quảng, CEO Bkav nói. Ông Quảng cho rằng, vụ tài khoản ngân hàng “bốc hơi” 406 triệu đồng mới đây cũng liên quan đến việc hacker khai thác các điểm yếu này.

Bảo mật bằng OTP vẫn có thể bị chiếm tài khoản ngân hàng - Hình 1

Xác thực giao dịch bằng SMS OTP là cách mà nhiều ngân hàng đang sử dụng hiện nay. Ảnh: Lưu Quý

Theo ông Quảng, hacker có ít nhất hai cách để lấy được mã OTP trong SMS của người dùng. Cách thứ nhất, hacker lừa nạn nhân nhập mã OTP vào một website giả mạo để chiếm mã; ngoài ra, chúng có thể lừa nạn nhân cài phần mềm gián điệp lên smartphone. Phần mềm gián điệp sẽ theo dõi tất cả thông tin, trong đó có tin nhắn SMS chứa mã OTP và các thông tin đăng nhập vào ứng dụng Mobile Banking. Với cả hai cách trên, hacker hoàn toàn có thể chiếm được mã OTP và thực hiện các giao dịch giả mạo.

Video đang HOT

Ông Quảng cho rằng điểm yếu lớn nhất của phương pháp SMS OTP là thiếu tính “chống chối bỏ”, tạo kẽ hở để hacker thực hiện các giao dịch ngân hàng trên một thiết bị lạ.

Tính “chống chối bỏ” nghĩa là hệ thống không thể xác minh được ai đang thực hiện giao dịch. Ví dụ, nếu kẻ xấu dụ người dùng truy cập một trang chuyển tiền giả mạo, mọi thông tin người dùng nhập vào sẽ được chuyển tới kẻ xấu. Khi đó, chúng sẽ có thông tin đăng nhập và mã OTP để thực hiện giao dịch ở một thiết bị khác. Hệ thống không có khả năng xác định ai thực hiện giao dịch trên. Theo ông Nguyễn Văn Cường, Trưởng phòng An ninh mạng của Bkav, hiện nay, nhiều nước trên thế giới đã ứng dụng các phương pháp bảo mật có tính “chống chối bỏ” nhằm khắc phục kẽ hở này.

Ông Võ Đỗ Thắng, Giám đốc Trung tâm an ninh mạng Athena, người từng nhiều năm theo dõi tình hình an ninh mạng tại Việt Nam, cho biết việc tấn công tài khoản bằng cách khai thác mã OTP xảy ra khá thường xuyên thời gian qua, không chỉ ở Việt Nam mà trên toàn thế giới. Tuy nhiên, theo ông Thắng, yếu tố quyết định sự an toàn nằm ở người dùng chứ không phải phương pháp.

Ông cho rằng nguyên nhân chính của các vụ đánh cắp tài khoản đến từ sự chủ quan và thiếu kinh nghiệm tự bảo vệ của người dùng smartphone. Nhiều người thoải mái đăng nhập Wi-Fi công cộng, hoặc tải phần mềm gián điệp về máy mà không biết. Hacker hoàn toàn có thể khai thác thói quen này để lấy được mã OTP của người dùng. “Bảo mật hai lớp bằng OTP cũng sẽ trở nên kém an toàn nếu chúng ta sử dụng trên một thiết bị không an toàn”, ông Thắng nói.

Trong việc khách hàng bị “bốc hơi” 406 triệu đồng trong tài khoản, đại diện Vietcombank cho biết “đây là trường hợp nghi ngờ bị giả mạo giao dịch qua ứng dụng VCB Digibank dẫn đến bị rút tiền trong tài khoản”.

Tài khoản của khách hàng bị kích hoạt ứng dụng VCB Digibank trên thiết bị khác. Vietcombank dẫn xác nhận của nhà mạng cho thấy đã gửi tổng cộng 8 tin nhắn (4 tin xác thực và 4 tin biến động số dư) đến điện thoại khách hàng, trong khi người này không nhận được bất kỳ tin nhắn nào. Vụ việc này vẫn đang tiếp tục điều tra.

Theo các chuyên gia bảo mật, người dùng có thể tự phòng tránh các nguy cơ bị chiếm tài khoản bằng cách không click vào các link lạ, đặc biệt là khi thực hiện giao dịch tiền bạc. Người dùng không cài đặt ứng dụng lạ từ các nguồn không chính thống. Khi cài đặt phần mềm mới, không cung cấp quá nhiều quyền cho các ứng dụng, như đọc SMS, truy cập Internet… nếu không cần thiết. Ngoài ra, những người smartphone cũng nên sử dụng các phần mềm chống mã độc để bảo vệ thiết bị.

Chuyên gia bảo mật Nguyễn Văn Cường cho rằng, các dịch vụ, đặc biệt dịch vụ ngân hàng cần có cảnh báo đến người dùng khi phát hiện đăng nhập từ một thiết bị mới. Ngoài ra, các đơn vị này có thể ứng dụng phương pháp bảo mật bằng chữ ký số. “Chữ ký số” là một thiết bị cắm ngoài, hoặc nằm trên thiết bị nhưng định danh gắn liền với thiết bị đó. Ưu điểm của chữ ký số là xác định được nguồn gốc người gửi, do đó nó có tính chất “chống chối bỏ” và được pháp luật bảo hộ theo Nghị Định 130/2018/NĐ-CP.

Mặc dù phương pháp này phổ biến trên thế giới và hiện được nhiều lĩnh vực tại Việt Nam như Hải Quan, Bảo hiểm, Thuế, sử dụng, ông Cường cho biết phương pháp này hiện chưa được các ngân hàng phát triển vì một số rào cản về pháp lý khi dùng trên di động. Đồng thời chữ ký số còn bất tiện hơn so với OTP khi chuyển đổi giao dịch giữa các thiết bị khác nhau.

Nhà sáng lập McAfee bị bắt

John McAfee, người tạo nên hãng phần mềm bảo mật nổi tiếng thế giới, bị Bộ Tư pháp Mỹ truy tố về tội gian lận và trốn thuế.

Ông vừa bị bắt ở Tây Ban Nha và đang chờ dẫn độ về Mỹ.

Nhà sáng lập McAfee bị bắt - Hình 1

John McAfee. Ảnh: Reuters.

Ủy ban Giao dịch và Chứng khoán Mỹ SEC cáo buộc McAfee đã hưởng tổng cộng 23,1 triệu USD tiền điện tử như BTC và ETH khi quảng bá cho một số đợt mở bán token ICO trong năm 2017 - 2018. Ông không báo cáo về việc được trả khoản tiền lớn này mà chỉ công khai mức giá cho mỗi tweet quảng bá là 105.000 USD.

Bên cạnh đó, ông cũng bị cho là cố tình trốn trả thuế thu nhập cho liên bang thông qua nhiều cách khác nhau, như sử dụng tên của người khác để chuyển các khoản thanh toán vào tài khoản ngân hàng, tài khoản tiền điện tử, bất động sản...

McAfee sẽ đối mặt với 10 tội danh liên quan đến "trốn thuế" và "cố ý không khai thuế". Bộ Tư pháp Mỹ cho biết việc bắt giữ chỉ liên quan tới cá nhân McAfee và không có bằng chứng nào cho thấy mối liên hệ với công ty phát triển phần mềm diệt virus mang tên ông.

John McAfee, 75 tuổi và thành lập công ty McAfee năm 1987, nổi tiếng là triệu phú công nghệ gắn liền với rắc rối pháp lý trong nhiều năm qua.

Tháng 11/2012, ông từng bỏ trốn sau khi bị cảnh sát đảo Belize nghi có liên quan tới cái chết của người hàng xóm. McAfee quả quyết ông không giết người nhưng không chịu ra trình diện vì "sợ bị ám hại". Sau đó, ông bị bắt ngày 5/12/2012 tại Guatemala nhưng không phải với tội danh giết người mà vì nhập cảnh trái phép.

Trong video đăng hồi tháng 1/2019, ông thậm chí tuyên bố đã không đóng thuế suốt 8 năm. Ông cũng khẳng định CIA "cố gắng thu thập thông tin về chúng tôi" trong thông điệp trên Twitter vào tháng 7/2019 cùng bức ảnh ông cầm súng và đứng trên thuyền - một phần trong chuyến phiêu lưu mà sau đó kết thúc bằng việc ông bị bắt và thả ở Dominica.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

BVĐK Vĩnh Long thông tin về vụ bé gái 3 tuổi tử vong đêm giao thừaBVĐK Vĩnh Long thông tin về vụ bé gái 3 tuổi tử vong đêm giao thừa
18:29:21 29/01/2025
Vũ trụ "cẩu lương" Mùng 1 Tết: Vợ chồng Puka, Thanh Hằng và dàn sao thi nhau tình tứ, chấm hóng chờ "trùm cuối" này!Vũ trụ "cẩu lương" Mùng 1 Tết: Vợ chồng Puka, Thanh Hằng và dàn sao thi nhau tình tứ, chấm hóng chờ "trùm cuối" này!
22:10:58 29/01/2025
Tìm lại kim cương trị giá 1 tỷ đồng vùi lấp trong bãi rác ở Đà Nẵng đêm giao thừaTìm lại kim cương trị giá 1 tỷ đồng vùi lấp trong bãi rác ở Đà Nẵng đêm giao thừa
17:52:10 29/01/2025
Midu tung loạt ảnh chấn động visual mùng 1 Tết, phát hiện sự thay đổi của thiếu gia Minh Đạt sau gần 1 năm kết hônMidu tung loạt ảnh chấn động visual mùng 1 Tết, phát hiện sự thay đổi của thiếu gia Minh Đạt sau gần 1 năm kết hôn
18:58:41 29/01/2025
Bậc thầy phong thủy Trung Quốc dự đoán 4 con giáp giàu có nhất năm 2025: Top 1 "vận đỏ như son", dễ thăng chứcBậc thầy phong thủy Trung Quốc dự đoán 4 con giáp giàu có nhất năm 2025: Top 1 "vận đỏ như son", dễ thăng chức
22:30:00 29/01/2025
Ô tô 7 chỗ trôi tuột xuống sông khi đang đỗ trên bờ kèÔ tô 7 chỗ trôi tuột xuống sông khi đang đỗ trên bờ kè
17:55:15 29/01/2025
'Ca sĩ tỷ phú' Hà Phương lần đầu tiết lộ cả gia đình trên truyền hình'Ca sĩ tỷ phú' Hà Phương lần đầu tiết lộ cả gia đình trên truyền hình
22:48:38 29/01/2025
Nhóm thanh niên đi xe máy tháo biển số, lạng lách trên cao tốcNhóm thanh niên đi xe máy tháo biển số, lạng lách trên cao tốc
23:15:57 29/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Những chính khách nổi tiếng thế giới sinh năm Rắn

Những chính khách nổi tiếng thế giới sinh năm Rắn

Thế giới

02:48:41 30/01/2025
Người tuổi Rắn có tính cách khá bí ẩn, thông minh, và có tài ngoại giao. Điều này được chứng minh qua một số chính khách nổi tiếng thế giới như Chủ tịch Trung Quốc Tập Cận Bình.
Từng mệnh phong thủy nên mặc và tránh đồ màu gì để cả Tết đều hên, quanh năm hoan hỉ?

Từng mệnh phong thủy nên mặc và tránh đồ màu gì để cả Tết đều hên, quanh năm hoan hỉ?

Thời trang

01:40:48 30/01/2025
Theo ngũ hành, mỗi mệnh (Kim, Mộc, Thủy, Hỏa, Thổ) đều có những màu sắc phù hợp để kích hoạt năng lượng tích cực, đem lại sự hanh thông trong công việc, sức khỏe và các mối quan hệ.
Từ Hàn Quốc về mà không báo ai, chàng trai bị mẹ "tát không trượt phát nào"

Từ Hàn Quốc về mà không báo ai, chàng trai bị mẹ "tát không trượt phát nào"

Netizen

01:39:35 30/01/2025
Sau hai năm xa nhà sang Hàn Quốc làm việc, Đức khiến mẹ vỡ òa khi bất ngờ về quê ăn Tết. Tuy nhiên, vì không báo trước, anh chàng bị mẹ hỏi thăm theo cách khó quên.
4 nghề kỳ quặc lương cao, 90% người Việt chưa biết đến

4 nghề kỳ quặc lương cao, 90% người Việt chưa biết đến

Lạ vui

01:39:06 30/01/2025
Trên thế giới có muôn vàn cách kiếm tiền hay ho, nếu bạn đang có ý định đổi nghề thì có thể tham khảo những công việc độc lạ dưới đây.
Cuộc gặp đặc biệt của người phụ nữ và bác sĩ cứu mình 30 năm trước

Cuộc gặp đặc biệt của người phụ nữ và bác sĩ cứu mình 30 năm trước

Sức khỏe

00:00:22 30/01/2025
Chị Thúy trở lại Việt Nam với nỗ lực tìm gặp và cảm ơn vị bác sĩ là ân nhân cứu mình 30 năm trước, khi chị là cô bé mắc căn bệnh thập tử nhất sinh.
Vũ trụ mỹ nhân Việt nhập đường đua mùng 1 Tết: Thùy Tiên - Thanh Thủy đọ sắc bất phân thắng bại

Vũ trụ mỹ nhân Việt nhập đường đua mùng 1 Tết: Thùy Tiên - Thanh Thủy đọ sắc bất phân thắng bại

Sao việt

23:54:36 29/01/2025
Loạt người đẹp như Hoa hậu Thùy Tiên, Đỗ Thị Hà, Quế Anh... nhanh chóng nhập cuộc đường đua visual khi chia sẻ những khoảnh khắc xuất hiện xinh đẹp rạng rỡ.
Lưu Diệc Phi, Triệu Lộ Tư cùng dàn sao Hoa ngữ xúng xính váy áo "check-in" đầu năm mới Ất Tỵ, riêng người đẹp này lại kín như bưng

Lưu Diệc Phi, Triệu Lộ Tư cùng dàn sao Hoa ngữ xúng xính váy áo "check-in" đầu năm mới Ất Tỵ, riêng người đẹp này lại kín như bưng

Sao châu á

23:49:20 29/01/2025
Hôm nay 29/1 (tức mùng 1 Tết Ất Tỵ), giống như mọi năm, dàn sao Hoa ngữ sẽ lên đồ và thực hiện những bộ ảnh khoe visual xinh đẹp, nổi bật, đồng thời gửi lời chúc tới công chúng, người hâm mộ.
Phim của Trấn Thành thống trị phòng vé: Mới mùng 1 Tết doanh thu đã cao gấp 10 lần 2 đối thủ cộng lại

Phim của Trấn Thành thống trị phòng vé: Mới mùng 1 Tết doanh thu đã cao gấp 10 lần 2 đối thủ cộng lại

Hậu trường phim

23:44:14 29/01/2025
Thị trường phim Việt chiếu Tết năm nay vô cùng sôi động khi có 3 bộ phim cùng lúc phát hành bao gồm Bộ Tứ Báo Thủ - Yêu Nhầm Bạn Thân và Nụ Hôn Bạc Tỷ.
Yêu Nhầm Bạn Thân: Khi Kaity Nguyễn "làm mới" Baifern Pimchanok

Yêu Nhầm Bạn Thân: Khi Kaity Nguyễn "làm mới" Baifern Pimchanok

Phim việt

23:40:40 29/01/2025
Những thay đổi nhỏ về mặt nhân vật trong Yêu Nhầm Bạn Thân đã giúp Trần Ngọc Vàng và Kaity Nguyễn tạo ra được sự mới mẻ so với phiên bản Thái.
Nhan sắc tàn tạ của Triệu Lệ Dĩnh khiến 220 triệu người sốc nặng

Nhan sắc tàn tạ của Triệu Lệ Dĩnh khiến 220 triệu người sốc nặng

Phim châu á

23:30:27 29/01/2025
Ngày 29/1, Sina đưa tin dịp Tết Nguyên đán 2025 Triệu Lệ Dĩnh không có phim mới ra rạp, tuy nhiên, cô vẫn trở thành tâm điểm chú ý với đoạn video mới của phim điện ảnh Hoa Hướng Dương.
Vừa ra mắt trên PC, bom tấn này đã có hơn 40.000 người chơi cùng lúc, phá luôn kỷ lục của IP khiến NPH cũng phải ngỡ ngàng

Vừa ra mắt trên PC, bom tấn này đã có hơn 40.000 người chơi cùng lúc, phá luôn kỷ lục của IP khiến NPH cũng phải ngỡ ngàng

Mọt game

23:16:33 29/01/2025
Thành tích đáng nể của tựa game này đang khiến cộng đồng hết sức chú ý. Bom tấn nhập vai, sở hữu 40.000 người chơi cùng lúc