Nguy cơ bị tấn công khi dùng tin nhắn SMS cho xác thực hai yếu tố ~ TRƯƠNG CÔNG THẮNG

Wednesday, June 14, 2017

Nguy cơ bị tấn công khi dùng tin nhắn SMS cho xác thực hai yếu tố

Nhiều nhà cung cấp xem tin nhắn SMS là lựa chọn phổ biến nhất khi nói đến việc xác thực hai yếu tố, tuy nhiên tin nhắn SMS có rất nhiều vấn đề về bảo mật mà bạn có thể phải đối diện.

Nguy cơ bị tấn công khi dùng tin nhắn SMS cho xác thực hai yếu tố

Tin nhắn SMS đang được sử dụng nhiều cho xác thực hai yếu tố hiện nay

​Theo HowToGeek, trước khi đưa ra giải thích cho lý do tại sao bạn nên tránh tin nhắn SMS cho xác thực hai yếu tố, bài viết cũng khẳng định tin nhắn SMS vẫn sẽ tốt hơn so với không thiết lập xác thực hai yếu tố.

Khi không sử dụng xác thực hai yếu tố, ai đó chỉ cần biết mật khẩu của bạn là có thể đăng nhập vào mật khẩu. Khi sử dụng, ai đó sẽ cần phải có cả mật khẩu và tiếp cận vào tin nhắn SMS nếu muốn truy cập tài khoản của bạn. Tuy nhiên, bạn cũng không nên quá chủ quan và cho rằng công nghệ này là an toàn tuyệt đối.

Hoán đổi thẻ SIM – cơ hội cho kẻ tấn công

Xác minh SMS hoạt động như sau: Khi bạn cố đăng nhập, dịch vụ sẽ gửi tin nhắn văn bản đến số điện thoại di động mà bạn đã cung cấp trước đó. Bạn sẽ nhận được mã này trên điện thoại và nhập mã đó để đăng nhập. Mã này chỉ có tác dụng một lần, có thể trong thời gian giới hạn.

Nguy cơ bị tấn công khi dùng tin nhắn SMS cho xác thực hai yếu tố

Kẻ gian có thể đánh lừa nhà mạng rằng bạn đã đổi SIM để nhận mã xác thực

Nghe có vẻ an toàn? Tuy nhiên, ngày nay nhiều người có thể sở hữu nhiều điện thoại, vì vậy nếu muốn an toàn điều trước tiên bạn sẽ phải đảm bảo là luôn kiểm soát điện thoại. Bởi, nếu ai đó biết số điện thoại và có thể truy cập vào thông tin cá nhân.

Thông qua cách thức tấn công kiểu “hoán đổi thẻ SIM”, được hiểu như là khi bạn mua một thiết bị mới và di chuyển số điện thoại đến nó. Người đó khai là bạn, cung cấp thông tin cá nhân và hãng điện thoại sẽ thiết lập điện thoại của họ đang sử dụng số điện thoại của bạn, dẫn đến mã tin nhắn SMS gửi đến số điện thoại của bạn sẽ chuyển đến điện thoại của họ.

Tin nhắn SMS có thể bị chặn theo nhiều cách

Điều đầu tiên bạn cần biết rằng, cơ quan có chức năng hoàn toàn có thể nắm bắt tin nhắn SMS khi nó được gửi qua mạng điện thoại. Và các kẻ tấn công cũng từng khai thác các vấn đề liên quan đến SS7 – hệ thống kết nối dùng để chuyển vùng để chặn tin nhắn SMS trên mạng và đưa đến nơi khác.

Nguy cơ bị tấn công khi dùng tin nhắn SMS cho xác thực hai yếu tố

Các trạm phát di động giả mạo có thể đánh chặn tin nhắn SMS đến điện thoại của bạn

Ngoài ra còn có nhiều cách khác để chặn tin nhắn, bao gồm cả việc tạo trạm phát di động giả mạo. Tin nhắn SMS không được thiết kế cho bảo mật, vì vậy mọi người không nên sử dụng nó.

Nói cách khác, kẻ tấn công với những kỹ năng tinh vi có thể chiếm quyền kiểm soát số điện thoại của bạn để truy cập vào tài khoản trực tuyến của bạn.

Giải pháp thay thế tin nhắn SMS

Thay vì phụ thuộc tin nhắn SMS, bạn nên sử dụng các tùy chọn xác thực hai yếu tố khác, trong đó có tùy chọn phổ biến nhất là thông qua các ứng dụng như Google Authenticator. Ứng dụng sẽ tạo mã trên thiết bị của bạn, ngay cả khi kẻ gian thực hiện hoán đổi thẻ SIM cũng không thể lấy mã bảo mật của bạn. Dữ liệu cần thiết để tạo ra các mã đó vẫn an toàn trên điện thoại của bạn.

Nguy cơ bị tấn công khi dùng tin nhắn SMS cho xác thực hai yếu tố

Nhiều công ty đang áp dụng phương thức xác thực hai yếu tố theo cách hiện đại hơn

Nếu không muốn sử dụng mã, các dịch vụ như Twitter, Google và Microsoft đang thử nghiệm xác thực hai yếu tố dựa trên ứng dụng, cho phép bạn đăng nhập vào thiết bị khác bằng cách ủy quyền đăng nhập ứng dụng trên điện thoại của bạn.

Bên cạnh đó còn có giải pháp thẻ hai yếu tố xác thực vật lý như thẻ U2F của Google và Dropbox. Tất cả đều an toàn hơn so với việc dựa vào điện thoại di động và mạng di động vốn đã lạc hậu.

Trong trường hợp các nhà cung cấp buộc bạn sử dụng tin nhắn SMS cho xác thực hai yếu tố, cách tốt nhất để bảo vệ mình là bạn không nên đưa điện thoại cho những người không tin tưởng và phải luôn quan sát khi họ sử dụng điện thoại.

Kiến Văn 

Ảnh chụp màn hình

Theo Thanhnien

  • Nokia 9 sẽ được trang bị bộ nhớ RAM lên tới 8 GB?
  • Samsung lên kế hoạch khai tử My Knox, chuyển sang Secure Folder
  • Ngồi tù 6 tháng vì không đưa mật khẩu iPhone cho cảnh sát
  • Loa thông minh HomePod của Apple có gì mới
  • Apple giảm phí thuê bao iCloud 2 TB xuống còn 9,99 USD/tháng
  • Apple chia tỷ lệ lợi nhuận mua hàng trong ứng dụng với các nhà phát triển
  • Tin tặc sử dụng công cụ của Intel để vượt tường lửa Windows
  • Cách phát âm thanh Bluetooth trên hai loa cùng một lúc với Galaxy S8
  • Đã có thể tải và cài đặt Secure Folder từ Google Play Store
  • Apple sắp khai trương cửa hàng bán lẻ đầu tiên tại Đài Loan

Related Posts:

  • Realme tổ chức trải nghiệm bộ đôi mới trước ngày ra mắtKhách hàng có thể dùng thử hai mẫu Realme 5 và Realme 5 Pro trong sự kiện công nghệ tại TP HCM ngày 29/9 tới. "Đối với các món đồ công nghệ, hiểu rõ về sản phẩm và có cơ hội dùng thử trước khi quyết định mua và gắn bó với ch… Read More
  • Galaxy Watch 2 Active đọ Apple Watch Series 5Smartwatch của Apple có nhiều tính năng hơn Samsung nhưng giá cao, lại không được cài đặt sẵn ứng dụng theo dõi giấc ngủ như đối thủ. Samsung Galaxy Watch Active 2 và Apple Watch Series 5 là hai mẫu smartwatch mới nhất của h… Read More
  • iOS 13 dính lỗ hổng mớiLỗ hổng được phát hiện trên iOS 13 cho phép hacker xem danh bạ iPhone khi thiết bị đang khóa. Theo nhà nghiên cứu bảo mật Jose Rodriguez, người đầu tiên phát hiện ra lỗ hổng, cách thức tấn công không quá phức tạp. Bằng cách … Read More
  • iPhone 11 được đặt hàng ít hơn thế hệ trướciPhone 11, 11 Pro và 11 Pro Max bắt đầu được cho đặt hàng từ 13/9 nhưng doanh số ước tính không bằng thế hệ năm ngoái. iPhone thế hệ mới không có doanh số cao như kỳ vọng của Apple.  Jun Zhang, nhà phân … Read More
  • iPhone đời cũ 'trục trặc' sau khi iPhone 11 ra mắtMột số người dùng iPhone cho biết thiết bị của mình chạy chậm, thậm chí bị hỏng ngay sau thời điểm Apple trình làng iPhone 11 "Tôi nghi ngờ thông báo về chiếc iPhone 11 đã giết chết iPhone hiện tại của tôi. Hiện nó ngừng hoạ… Read More

0 comments:

Post a Comment

 

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San