Sẽ khai tử chức năng xác thực hai yếu tố qua tin nhắn SMS

Sẽ khai tử chức năng xác thực hai yếu tố qua tin nhắn SMS

Thứ 6, 29/07/2016 | 18:17
0
Dự thảo về các chỉ dẫn liên quan vấn đề xác thực kỹ thuật số từ một cơ quan quản lý tại Mỹ có thể đặt ra khả năng xóa bỏ xác thực hai yếu tố thông qua tin nhắn SMS.

Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ (NIST) vừa ra tuyên bố cho rằng xác thực hai yếu tố sử dụng tin nhắn SMS làm yếu tố thứ hai là không an toàn và lỗi thời.

Công nghệ - Sẽ khai tử chức năng xác thực hai yếu tố qua tin nhắn SMS

Xác thực hai yếu tố là sự kết hợp của hai lớp bảo vệ, nhưng vẫn có những lỗ hổng nhất định nếu sử dụng SMS làm yếu tố xác thực thứ hai

Khái niệm về xác thực hai yếu tố được hiểu như là sự kết hợp của một thứ mà người dùng biết (yếu tố đầu tiên), với một thứ mà người dùng luôn sử hữu (yếu tố thứ hai) để xác nhận việc đăng nhập hoặc truy cập dịch vụ an toàn. Trong hầu hết trường hợp, yếu tố đầu tiên là mật khẩu hoặc mã PIN. Còn yếu tố thứ hai liên quan đến một tập hợp ngẫu nhiên các chữ số hoặc ký tự kết hợp, và chúng được gửi qua các phương tiện khác nhau, như ứng dụng chứng thực hoặc tin nhắn SMS.

Vấn đề là, theo phương châm của NIST, tin nhắn SMS được xem là kênh rất mong manh. Ví dụ, nếu smartphone được sử dụng cho xác thực hai yếu tố bị đánh cắp, sau đó yếu tố thứ hai được gửi qua SMS có thể bị thu thập. Ngoài ra, tin nhắn SMS cũng có thể dễ dàng bị giả mạo, ngăn chặn và chuyển hướng, cho phép tin tặc và bên thứ ba truy cập vào mã bí mật.

Chính vì vậy mà NIST đã có những kế hoạch có thể dẫn đến việc loại bỏ hoàn toàn chức năng xác thực qua tin nhắn SMS, bởi các chỉ dẫn của NIST sẽ buộc các công ty công nghệ cao ở Mỹ phải thực hiện theo, chẳng hạn như Google hay Apple.

NIST khuyến cáo mọi người sử dụng một ứng dụng bảo mật xác thực, hoặc sinh trắc học như dấu vân tay sẽ rất tốt cho việc sử dụng xác thực hai yếu tố. Tuy nhiên, tin nhắn SMS vẫn được xem là phương pháp thuận tiện nhất và phổ biến nhất, vì không phải tất cả mọi người đang sở hữu smartphone tích hợp máy quét vân tay.

Phương Thu theo SlashGear

Tag: Google
Cùng chuyên mục

Lừa đảo trực tuyến gây thiệt hại 390.000 tỷ đồng, làm sao “chặn đứng”?

Thứ 5, 16/05/2024 | 06:00
Các đối tượng tội phạm mạng liên tục thay đổi phương thức, thủ đoạn, triệt để lợi dụng công nghệ mới để lừa đảo quy mô lớn, gây thiệt hại lên tới 390.000 tỷ đồng.

Hé lộ thời điểm gã khổng lồ Honda triển khai taxi không người lái

Thứ 4, 15/05/2024 | 19:05
Ở giai đoạn đầu của dự án, Honda sẽ triển khai khoảng 500 ô tô không người lái để đánh giá tính khả thi.

Mỹ điều tra hệ thống lái tự động thế hệ thứ 5 của Waymo

Thứ 4, 15/05/2024 | 06:15
Cơ quan chức năng Mỹ đã mở cuộc điều tra về các hệ thống lái tự động của Waymo sau khi nhận được báo cáo về 22 vụ va chạm và vi phạm giao thông có liên quan.

Chuyển đổi số ngành nông nghiệp: Việc đầu tiên là xây dựng cơ sở dữ liệu

Thứ 3, 14/05/2024 | 19:50
Theo Bộ trưởng Bộ TT&TT, ngành nông nghiệp là ngành nhiều dữ liệu nhất nhưng thu thập được ít dữ liệu nhất hiện nay. Vì vậy dẫn đến nhiều khó khăn.

Bộ trưởng Lê Minh Hoan: “Chuyển đổi số không phải điều gì xa xôi"

Thứ 3, 14/05/2024 | 15:53
Chuyển đổi số là động lực để ngành nông nghiệp lan tỏa giá trị đến từng đối tượng, từ cơ quản quản lý đến cộng đồng doanh nghiệp, hợp tác xã, nông dân,...
     
Nổi bật trong ngày

SJC đảo chiều tăng, vượt 90 triệu đồng/lượng trước phiên đấu thầu

Thứ 4, 15/05/2024 | 18:22
Giá vàng thế giới tiếp tục tăng cao do đồng USD suy yếu. Trong nước, SJC bật tăng trở lại trước phiên đấu thầu, vượt mốc 90 triệu đồng/lượng.

Bức tranh xuất khẩu phân bón 4 tháng đầu năm

Thứ 4, 15/05/2024 | 12:00
4 tháng đầu năm, Campuchia là khách hàng lớn nhất nhập khẩu phân bón của Việt Nam với sản lượng đạt 145.793 tấn, trị giá hơn 59 triệu USD.

Bắc Giang: Đẩy mạnh xúc tiến thương mại tiêu thụ vải thiều năm 2024

Thứ 4, 15/05/2024 | 07:00
Để thúc đẩy tiêu thụ vải thiều và các sản phẩm chủ lực, tỉnh Bắc Giang đang đẩy mạnh các hoạt động xúc tiến thương mại, mở rộng thị trường tiêu thụ.

Hé lộ thời điểm gã khổng lồ Honda triển khai taxi không người lái

Thứ 4, 15/05/2024 | 19:05
Ở giai đoạn đầu của dự án, Honda sẽ triển khai khoảng 500 ô tô không người lái để đánh giá tính khả thi.

Lừa đảo trực tuyến gây thiệt hại 390.000 tỷ đồng, làm sao “chặn đứng”?

Thứ 5, 16/05/2024 | 06:00
Các đối tượng tội phạm mạng liên tục thay đổi phương thức, thủ đoạn, triệt để lợi dụng công nghệ mới để lừa đảo quy mô lớn, gây thiệt hại lên tới 390.000 tỷ đồng.