Trong nhiều năm, xác thực hai yếu tố qua tin nhắn nhắn tin được coi là tấm lá chắn đáng tin cậy giúp người dùng bảo vệ tài khoản trực tuyến. Tuy nhiên, trước sự phát triển tinh vi của tội phạm mạng, phương thức bảo mật 2FA qua SMS đã lộ rõ nhiều lỗ hổng chết người. Tin nhắn không mã hóa, sự yếu kém trong hạ tầng viễn thông và các chiêu trò thao túng tâm lý đang biến mã OTP gửi về điện thoại thành mục tiêu dễ bị can thiệp. Đã đến lúc chúng ta cần nhìn nhận lại mức độ an toàn của thói quen này.
Hệ thống tin nhắn truyền thống được xây dựng trên các giao thức viễn thông cũ kỹ, vốn không thiết kế cho mục đích bảo mật cao cấp. Điểm yếu lớn nhất là SMS hoàn toàn không có cơ chế mã hóa đầu cuối, nghĩa là dữ liệu có thể bị trích xuất trong quá trình truyền tải từ nhà mạng đến thiết bị.
SIM-swapping là hình thức tấn công nguy hiểm nơi kẻ gian mạo danh nạn nhân để thuyết phục nhà mạng cấp lại SIM mới. Khi chiếm được số điện thoại, mọi mã xác thực gửi qua SMS sẽ rơi thẳng vào tay hacker mà người dùng không hề hay biết.
Sự can thiệp trực tiếp vào hạ tầng viễn thông khiến phương thức xác thực qua tin nhắn trở thành mắt xích yếu nhất trong chuỗi bảo mật.
SS7 là giao thức kết nối giữa các mạng di động trên thế giới. Do tồn tại nhiều lỗ hổng bảo mật lâu đời, hacker có kinh nghiệm có thể định vị thiết bị và nghe lén hoặc chặn bắt tin nhắn SMS chứa mã xác nhận từ xa mà không cần cầm trực tiếp điện thoại của bạn.
Để đảm bảo an toàn dữ liệu cá nhân, giới chuyên gia an ninh mạng khuyến nghị người dùng nên nhanh chóng chuyển sang các phương thức xác thực hiện đại hơn.
Mặc dù việc dùng tin nhắn vẫn tốt hơn là không bật bảo mật hai lớp, nhưng việc chủ động loại bỏ bảo mật 2FA qua SMS để nâng cấp lên giải pháp mã hóa an toàn là điều cấp thiết hiện nay.
Bạn đã chuyển sang sử dụng ứng dụng tạo mã xác thực hay vẫn đang tin dùng tin nhắn SMS truyền thống? Hãy chia sẻ góc nhìn của bạn ngay bên dưới nhé!









