Đây là bài viết có tính phí, bạn được tặng 5 lần đọc bài viết premium trong tháng!  

Bạn được tặng 5 lần đọc bài viết premium tháng này

Mở khóa toàn bộ nội dung chỉ với một thao tác đơn giản!

Đăng nhập ngay

Mã OTP có thực sự an toàn như bạn nghĩ?

Những điểm yếu trong việc truyền các mã OTP qua tin nhắn SMS được hé lộ qua cuộc điều tra về hệ thống viễn thông toàn cầu.

Minh họa: Simon Landrein cho Bloomberg Businessweek

Minh họa: Simon Landrein cho Bloomberg Businessweek

Tác giả: Ryan Gallagher, Crofton Black và Gabriel Geiger

04 tháng 07, 2025 lúc 4:20 PM

Mỗi ngày, hàng triệu người đăng nhập vào email, ứng dụng ngân hàng hoặc tài khoản mạng xã hội bằng cả mật khẩu và một mã xác thực đăng nhập gửi qua tin nhắn. Những mã này thường đi kèm cảnh báo: “Không chia sẻ mã này với bất kỳ ai.” Tuy nhiên, người nhận được cảnh báo đó lại không cách nào biết được có ai đã nhìn thấy mã trước khi nó đến tay họ không.

Khi các công ty tạo ra tin nhắn chứa mã xác thực hai lớp, họ gần như không bao giờ tự gửi trực tiếp. Thay vào đó, họ thuê ngoài công việc này, để mã được chuyển qua một mạng lưới trung gian phức tạp trước khi đến nơi. Do những điểm yếu cố hữu của định dạng SMS — tiêu chuẩn công nghệ tin nhắn văn bản đã tồn tại nhiều thập kỷ — các bên trung gian xử lý tin nhắn có thể nhìn thấy nội dung. Nhưng vì hệ thống quá phức tạp, cả người gửi lẫn người nhận đều không thể biết chính xác ai đã xử lý thông tin trên đường đi.

Theo Bloomberg

Theo phattrienxanh.baotainguyenmoitruong.vn

https://phattrienxanh.baotainguyenmoitruong.vn/ma-otp-co-thuc-su-an-toan-nhu-ban-nghi-53643.html

#SMS
#OTP
#mã xác thực đăng nhập
#viễn thông

Gói đăng ký

Đăng ký nhận bản tin miễn phí