Nguy cơ bị tấn công khi dùng tin nhắn SMS cho xác thực hai yếu tố

Theo dõi VGT trên

Nhiều nhà cung cấp xem tin nhắn SMS là lựa chọn phổ biến nhất khi nói đến việc xác thực hai yếu tố, tuy nhiên tin nhắn SMS có rất nhiều vấn đề về bảo mật mà bạn có thể phải đối diện.

Nguy cơ bị tấn công khi dùng tin nhắn SMS cho xác thực hai yếu tố - Hình 1

Tin nhắn SMS đang được sử dụng nhiều cho xác thực hai yếu tố hiện nay

Theo HowToGeek, trước khi đưa ra giải thích cho lý do tại sao bạn nên tránh tin nhắn SMS cho xác thực hai yếu tố, bài viết cũng khẳng định tin nhắn SMS vẫn sẽ tốt hơn so với không thiết lập xác thực hai yếu tố.

Khi không sử dụng xác thực hai yếu tố, ai đó chỉ cần biết mật khẩu của bạn là có thể đăng nhập vào mật khẩu. Khi sử dụng, ai đó sẽ cần phải có cả mật khẩu và tiếp cận vào tin nhắn SMS nếu muốn truy cập tài khoản của bạn. Tuy nhiên, bạn cũng không nên quá chủ quan và cho rằng công nghệ này là an toàn tuyệt đối.

Hoán đổi thẻ SIM – cơ hội cho kẻ tấn công

Xác minh SMS hoạt động như sau: Khi bạn cố đăng nhập, dịch vụ sẽ gửi tin nhắn văn bản đến số điện thoại di động mà bạn đã cung cấp trước đó. Bạn sẽ nhận được mã này trên điện thoại và nhập mã đó để đăng nhập. Mã này chỉ có tác dụng một lần, có thể trong thời gian giới hạn.

Nguy cơ bị tấn công khi dùng tin nhắn SMS cho xác thực hai yếu tố - Hình 2

Kẻ gian có thể đánh lừa nhà mạng rằng bạn đã đổi SIM để nhận mã xác thực

Video đang HOT

Nghe có vẻ an toàn? Tuy nhiên, ngày nay nhiều người có thể sở hữu nhiều điện thoại, vì vậy nếu muốn an toàn điều trước tiên bạn sẽ phải đảm bảo là luôn kiểm soát điện thoại. Bởi, nếu ai đó biết số điện thoại và có thể truy cập vào thông tin cá nhân.

Thông qua cách thức tấn công kiểu “hoán đổi thẻ SIM”, được hiểu như là khi bạn mua một thiết bị mới và di chuyển số điện thoại đến nó. Người đó khai là bạn, cung cấp thông tin cá nhân và hãng điện thoại sẽ thiết lập điện thoại của họ đang sử dụng số điện thoại của bạn, dẫn đến mã tin nhắn SMS gửi đến số điện thoại của bạn sẽ chuyển đến điện thoại của họ.

Tin nhắn SMS có thể bị chặn theo nhiều cách

Điều đầu tiên bạn cần biết rằng, cơ quan có chức năng hoàn toàn có thể nắm bắt tin nhắn SMS khi nó được gửi qua mạng điện thoại. Và các kẻ tấn công cũng từng khai thác các vấn đề liên quan đến SS7 – hệ thống kết nối dùng để chuyển vùng để chặn tin nhắn SMS trên mạng và đưa đến nơi khác.

Nguy cơ bị tấn công khi dùng tin nhắn SMS cho xác thực hai yếu tố - Hình 3

Các trạm phát di động giả mạo có thể đánh chặn tin nhắn SMS đến điện thoại của bạn

Ngoài ra còn có nhiều cách khác để chặn tin nhắn, bao gồm cả việc tạo trạm phát di động giả mạo. Tin nhắn SMS không được thiết kế cho bảo mật, vì vậy mọi người không nên sử dụng nó.

Nói cách khác, kẻ tấn công với những kỹ năng tinh vi có thể chiếm quyền kiểm soát số điện thoại của bạn để truy cập vào tài khoản trực tuyến của bạn.

Giải pháp thay thế tin nhắn SMS

Thay vì phụ thuộc tin nhắn SMS, bạn nên sử dụng các tùy chọn xác thực hai yếu tố khác, trong đó có tùy chọn phổ biến nhất là thông qua các ứng dụng như Google Authenticator. Ứng dụng sẽ tạo mã trên thiết bị của bạn, ngay cả khi kẻ gian thực hiện hoán đổi thẻ SIM cũng không thể lấy mã bảo mật của bạn. Dữ liệu cần thiết để tạo ra các mã đó vẫn an toàn trên điện thoại của bạn.

Nguy cơ bị tấn công khi dùng tin nhắn SMS cho xác thực hai yếu tố - Hình 4

Nhiều công ty đang áp dụng phương thức xác thực hai yếu tố theo cách hiện đại hơn

Nếu không muốn sử dụng mã, các dịch vụ như Twitter, Google và Microsoft đang thử nghiệm xác thực hai yếu tố dựa trên ứng dụng, cho phép bạn đăng nhập vào thiết bị khác bằng cách ủy quyền đăng nhập ứng dụng trên điện thoại của bạn.

Bên cạnh đó còn có giải pháp thẻ hai yếu tố xác thực vật lý như thẻ U2F của Google và Dropbox. Tất cả đều an toàn hơn so với việc dựa vào điện thoại di động và mạng di động vốn đã lạc hậu.

Trong trường hợp các nhà cung cấp buộc bạn sử dụng tin nhắn SMS cho xác thực hai yếu tố, cách tốt nhất để bảo vệ mình là bạn không nên đưa điện thoại cho những người không tin tưởng và phải luôn quan sát khi họ sử dụng điện thoại.

Kiến Văn

Ảnh chụp màn hình

Theo Thanhnien

Ngồi tù 6 tháng vì không đưa mật khẩu iPhone cho cảnh sát

Một người đàn ông ở Florida đã bị kết án 180 ngày tù vì đã từ chối cấp mật khẩu iPhone cho chính quyền. Một người đàn ông khác cũng đã từ chối làm việc này và bị đuổi việc.

Ngồi tù 6 tháng vì không đưa mật khẩu iPhone cho cảnh sát - Hình 1

Ảnh minh họa

Theo tờ Miami Herald, Christopher Wheeler, 41 tuổi, sống tại Hollywood, Florida, đã bị tạm giam hôm thứ ba sau khi một thẩm phán của Broward Circuit đưa ra phán quyết rằng ông đang khinh miệt tòa án. Tuy vậy, Wheeler khẳng định rằng ông đã đưa mã PIN của mình cho cảnh sát, nhưng mật mã ông cung cấp không đúng.

Cùng ngày Wheeler bị bắt giam, ở một quận khác, một người đàn ông cũng từ chối cung cấp cho chính quyền mật khẩu iPhone của mình và đã bị đuổi việc.

Hai trường hợp trên nhấn mạnh cuộc chiến pháp lý về bảo mật và mã hoá công nghệ, vấn đề đang ngày càng phức tạp với việc thực thi pháp luật. Thông thường, người dân Hoa Kỳ được bảo vệ bởi Luật sửa đổi lần thứ năm về việc có quyền giữ im lặng và không cung cấp bằng chứng tự chống lại mình.

Thẩm phán Miami-Dade chủ tọa vụ kiện này đã so sánh việc không cung cấp mật khẩu điện thoại với việc bỏ chìa khóa vào két sắt. Tòa án tối cao Hoa Kỳ đã phán quyết nó không là vi phạm quyền giữ im lặng. Nếu bản chất vụ án không quá phức tạp, một số tòa án cho phép cảnh sát có quyền buộc bạn phải mở khóa điện thoại của bạn bằng dấu vân tay.

Một số chuyên gia lại cho rằng nên đưa điện thoại thông minh trở thành một trường hợp khác ngoài luật giữ im lặng. Rất nhiều vụ án ngày nay có bằng chứng quan trọng nằm trong điện thoại thông minh.

Xuân Tiến

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Kỳ Duyên được gọi tên Á hậu 1 trước giờ G chung kết Miss Universe
07:21:30 17/11/2024
Mỹ nhân đẹp đến mức được người dân dựng tượng, thờ tụng như nữ thần
07:39:26 17/11/2024
Cô hàng xóm nóng bỏng vừa chuyển đến được 2 tháng, gia đình tôi đứng bên bờ đổ vỡ
07:18:43 17/11/2024
Netizen rần rần danh tính sao nữ bị tình cũ vạch trần nói dối và "cắm sừng" bạn trai
07:18:41 17/11/2024
Tổng thống Ukraine đặt mục tiêu kết thúc xung đột vào năm 2025 thông qua đàm phán
05:19:38 17/11/2024
Khánh Thi khoe giảm 10kg, Phan Hiển đã vội để lại dòng tin nhắn khen vợ mùi mẫn
06:56:40 17/11/2024
Mát trời học mẹ đảm đổ bánh xèo hải sản ăn chơi, nhớ làm theo cách này đảm bảo bánh giòn rụm cực mê
05:53:50 17/11/2024
Cái kết của nam thần tượng bị đuổi khỏi nhóm bằng 1000 vòng hoa tang
07:33:07 17/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

2.000 khách quốc tế đến Đà Nẵng bằng tàu biển

Du lịch

08:05:30 17/11/2024
Ngày 15-11, tàu biển Noordam (quốc tịch Hà Lan) đã cập cảng Tiên Sa, đưa 2.000 hành khách quốc tế đến tham quan TP Đà Nẵng.

'Nữ hoàng nhạc dance' lấy chồng Tây, U50 đi hát không phải để mưu sinh

Sao việt

08:04:23 17/11/2024
Nữ hoàng nhạc dance Thu Minh hiện chỉ hát để thỏa đam mê, gặp gỡ khán giả và lan tỏa năng lượng tích cực, đồng thời nhẹ nhàng vượt qua những khó khăn.

Đang tranh giành đất đai với em trai gay gắt, đến khi nghe tiếng cãi nhau bên nhà hàng xóm, lương tâm tôi chợt thức tỉnh

Góc tâm tình

08:02:38 17/11/2024
Hóa ra, em trai tôi mới xứng đáng được hưởng mảnh đất của bố mẹ. Nhà tôi có 2 anh em trai, tôi học hành giỏi giang nên có công việc tốt ở thành phố.

MONO lo sợ khi hát cùng Tùng Dương

Nhạc việt

07:57:12 17/11/2024
Tùng Dương với MONO thể hiện Tín hiệu vũ trụ - bài hát diễn tả khát khao của con người vừa muốn thấy được vũ trụ bao la ngoài kia, vừa nhìn thấu được vào trong chính tâm hồn mình.

Hôn nhân viên mãn của hai nam diễn viên vào vai công an phim "Độc đạo"

Hậu trường phim

07:48:43 17/11/2024
Ở nhiều phân cảnh, tương tác của 2 diễn viên được đánh giá tự nhiên. Ngoài đời, điểm chung của họ là có hôn nhân viên mãn.

Thoát kiếp bị "ghẻ lạnh", chàng trai Việt thi show "sống còn" được Lee Seung Gi khen nức nở

Nhạc quốc tế

07:30:27 17/11/2024
Với kinh nghiệm từng chinh chiến Boys Planet và hoạt động âm nhạc ở Việt Nam, CONGB toả sáng trong đội hình diễn Boom Boom Bass.

Có 1 loại rau giàu canxi hơn sữa, giá rẻ không lo phun hóa chất

Sức khỏe

07:15:30 17/11/2024
Dân gian thì thường dùng rau càng cua để chữa rắn cắn, nhọt lở, chấn thương sưng đau. Hàm lượng sắt trong rau càng cua giúp bồi bổ khí huyết, phòng thiếu máu thiếu sắt, răn rau càng cua nấu chín giúp bổ máu.

Nữ ca sĩ bị quay lưng, mất hết quan hệ vì làm mẹ đơn thân, đi hát với cát xê 20 nghìn là ai?

Tv show

07:13:39 17/11/2024
Mới đây, chương trình Người kể chuyện tình đã lên sóng, với khách mời là ca sĩ Hiền Anh. Tại đây, nữ ca sĩ chia sẻ về sự nghiệp gian truân của mình.

Nhận lời đe dọa khi nhắn tin với AI

Thế giới

07:11:44 17/11/2024
Một cử nhân sau đại học tại Mỹ đã nhận tin nhắn đe dọa khi trò chuyện với chatbot trí tuệ nhân tạo (AI) Gemini của Công ty Google.

Nguy cơ nào khi dùng sản phẩm chăm sóc da hết hạn?

Làm đẹp

07:01:22 17/11/2024
Có thể dùng tủ lạnh mini đựng mỹ phẩm ở ngăn mát đối với các sản phẩm tự nhiên không chứa chất bảo quản, làm chậm quá trình phân hủy một số thành phần dễ bị oxy hóa (như vitamin C).

Loài người bí ẩn đã tuyệt chủng từng 'cấy' gien cho người hiện đại

Lạ vui

07:01:08 17/11/2024
Báo cáo mới cho thấy không những tổ tiên loài người từng quan hệ với người Neanderthal mà còn giao lưu với người Denisova, dẫn đến gien của người Denisova xuất hiện trong bộ gien của người hiện đại.