Tạp Chí Mobile
  • Home
  • Iphone
  • Windows
  • Android
  • Tech
  • Security
  • Mẹo
  • Hướng Dẫn
  • Entertainment
No Result
View All Result
SUBSCRIBE
Tạp Chí Mobile
  • Home
  • Iphone
  • Windows
  • Android
  • Tech
  • Security
  • Mẹo
  • Hướng Dẫn
  • Entertainment
No Result
View All Result
Tạp Chí Mobile
No Result
View All Result
Home Security

Tại Sao Tôi Không Sử Dụng SMS Cho Xác Thực Hai Yếu Tố Nữa

admin by admin
June 20, 2025
in Security
0
Tin nhắn smishing với biểu tượng phong bì bên cạnh laptop

Tin nhắn smishing với biểu tượng phong bì bên cạnh laptop

74
SHARES
1.2k
VIEWS
Share on FacebookShare on Twitter

You might also like

So Sánh Bitwarden và 1Password: Password Manager Nào Tốt Hơn?

Android Được Nâng Cấp Với Các Tính Năng Bảo Mật Mới

Hướng Dẫn Tắt và Bật Microsoft Defender SmartScreen Trên Windows

Contents

  • SIM Swapping Cho Phép Hacker Đánh Cắp Số Điện Thoại Của Bạn
  • Tin Nhắn SMS Có Thể Bị Đánh Chặn
  • SMS Phụ Thuộc Vào Số Điện Thoại Của Bạn
  • Tôi Sử Dụng Gì Thay Thế: Ứng Dụng Xác Thực
  • Kết Luận

Xác thực hai yếu tố (2FA) là một lớp bảo mật quan trọng cho các tài khoản trực tuyến của bạn, nhưng không phải tất cả các phương pháp đều an toàn như nhau. Nhiều người dùng tin tưởng vào xác thực hai yếu tố qua SMS, nhưng thực tế, SMS không hề an toàn. Dưới đây là lý do tại sao tôi đã ngừng sử dụng SMS cho 2FA và phương pháp thay thế mà tôi đang sử dụng.

SIM Swapping Cho Phép Hacker Đánh Cắp Số Điện Thoại Của Bạn

Một trong những rủi ro đáng báo động nhất khi sử dụng SMS cho 2FA là SIM swapping, kỹ thuật mà kẻ tấn công lừa đảo nhà cung cấp dịch vụ di động của bạn chuyển số điện thoại của bạn sang một thẻ SIM mới. Khi họ kiểm soát số điện thoại của bạn, họ có thể đánh chặn bất kỳ tin nhắn SMS nào được gửi đến số đó.

Cách thức hoạt động như sau: kẻ tấn công liên hệ với nhà cung cấp dịch vụ di động của bạn, giả danh là bạn. Sử dụng thông tin cá nhân bị đánh cắp như địa chỉ hoặc bốn chữ số cuối của số An sinh xã hội, họ thuyết phục nhà cung cấp chuyển số điện thoại của bạn sang thẻ SIM của họ. Khi quá trình chuyển đổi hoàn tất, kẻ tấn công sẽ đánh chặn các tin nhắn văn bản gửi đến số điện thoại của bạn, bao gồm cả các mã 2FA được sử dụng để bảo vệ tài khoản của bạn.

Thiệt hại không dừng lại ở đó. Nhiều người trong chúng ta liên kết số điện thoại với nhiều tài khoản, từ email đến mạng xã hội và các ứng dụng ngân hàng. Một vụ SIM swapping thành công có thể cấp cho kẻ tấn công quyền truy cập vào nhiều tài khoản liên kết với số điện thoại của bạn. Hướng dẫn trước đây của chúng tôi về SIM swapping là gì và cách bảo vệ bản thân có thể giúp bạn tránh khỏi trò lừa đảo ngày càng phổ biến này.

Read more: Bảo Mật Quản Lý Mật Khẩu: Bạn Có Thể Tin Tưởng Được Không?

Tin Nhắn SMS Có Thể Bị Đánh Chặn

Tin nhắn smishing với biểu tượng phong bì bên cạnh laptopTin nhắn smishing với biểu tượng phong bì bên cạnh laptop

Ngay cả khi bạn tránh được SIM swapping, chính các tin nhắn SMS cũng không an toàn. Chúng đi qua các mạng có thể bị tấn công. Hacker có thể khai thác các điểm yếu trong Hệ thống Tín hiệu Số 7 (SS7), giao thức viễn thông toàn cầu cho phép các nhà mạng định tuyến cuộc gọi và tin nhắn. Bằng cách khai thác SS7, kẻ tấn công có thể đánh chặn tin nhắn SMS của bạn mà không cần truy cập vào điện thoại vật lý của bạn.

Đây không chỉ là lý thuyết; SIM hacking là một vấn đề đã được ghi nhận rõ ràng. Tội phạm mạng và thậm chí cả một số nhóm do nhà nước tài trợ đã sử dụng lỗ hổng SS7 để theo dõi các cuộc giao tiếp và đánh cắp thông tin nhạy cảm. Vì SMS thiếu mã hóa, nội dung tin nhắn, bao gồm cả mã một lần, bị lộ trong quá trình truyền tải.

Read more: Cách Bảo Vệ Tài Khoản Steam Khỏi Phishing và Hack

Một cách khác mà tin nhắn có thể bị xâm phạm là thông qua các ứng dụng độc hại hoặc phần mềm gián điệp được cài đặt trên thiết bị của bạn. Những chương trình này có thể theo dõi các tin nhắn SMS đến và chuyển tiếp mã 2FA cho kẻ tấn công mà bạn không biết.

SMS Phụ Thuộc Vào Số Điện Thoại Của Bạn

Một người đang cố gắng nhập số điện thoại trên iPhoneMột người đang cố gắng nhập số điện thoại trên iPhone

Một nhược điểm lớn khác của xác thực hai yếu tố qua SMS là sự phụ thuộc vào số điện thoại của bạn. Khả năng nhận mã của bạn được liên kết trực tiếp với dịch vụ di động của bạn. Nếu bạn ở khu vực có tín hiệu kém, xác thực hai yếu tố qua SMS trở nên hoàn toàn vô dụng, ngay cả khi bạn có Wi-Fi. Không giống như các phương pháp xác thực khác có thể hoạt động qua kết nối internet, SMS yêu cầu tín hiệu di động ổn định.

Read more: Những Điều Cần Lưu Ý Khi Đăng Ảnh Trên Mạng Xã Hội Để Đảm Bảo An Toàn

Sự phụ thuộc này có thể khiến bạn gặp khó khăn trong các tình huống mà bạn cần truy cập vào tài khoản của mình nhưng không thể nhận mã. Dù đang du lịch ở một vùng xa xôi hay chỉ đơn giản là trong một tòa nhà có tín hiệu kém, hạn chế này làm cho SMS kém đáng tin cậy hơn so với các phương án thay thế.

Tôi Sử Dụng Gì Thay Thế: Ứng Dụng Xác Thực

Người đàn ông nhập mã xác thực hai yếu tố trên smartphone với logo Google Authenticator phía trướcNgười đàn ông nhập mã xác thực hai yếu tố trên smartphone với logo Google Authenticator phía trước

Thay vì dựa vào SMS cho 2FA, tôi đã chuyển sang sử dụng ứng dụng xác thực hai yếu tố. Các ứng dụng như Google Authenticator, Microsoft Authenticator và Authy tạo ra các mật khẩu một lần dựa trên thời gian (TOTP) trực tiếp trên thiết bị của bạn, cung cấp một giải pháp an toàn và đáng tin cậy hơn so với SMS.

Read more: 7 Mẹo Bảo Mật Quan Trọng Khi Sử Dụng Ngân Hàng Trên Điện Thoại Di Động

Ưu điểm đầu tiên của các ứng dụng xác thực là bảo mật. Không giống như SMS, các ứng dụng này tạo mã trực tiếp trên điện thoại của bạn, nghĩa là chúng không được truyền qua các mạng có thể bị đánh chặn hoặc khai thác. Chúng cũng được bảo vệ bởi các lớp bảo mật bổ sung – nhiều ứng dụng yêu cầu mật mã, dấu vân tay hoặc quét khuôn mặt để truy cập mã.

Một lý do khác mà tôi ưa thích các ứng dụng xác thực là khả năng hoạt động ngoại tuyến. Vì các mã được tạo trực tiếp trên thiết bị, bạn không cần kết nối di động để sử dụng chúng. Dù bạn ở khu vực không có dịch vụ hay chỉ đơn giản là trong nhà có tín hiệu kém, bạn vẫn có thể truy cập mã của mình miễn là bạn có thiết bị.

Tôi ưa thích Authy hơn các ứng dụng xác thực khác vì nó cung cấp bản sao lưu đám mây, giúp dễ dàng khôi phục tài khoản của tôi nếu tôi mất điện thoại. Đồng thời, nó bảo mật các bản sao lưu này bằng mã hóa, đảm bảo rằng chỉ có tôi mới có thể truy cập chúng. Google Authenticator cũng là một lựa chọn phổ biến. Cả hai tùy chọn đều miễn phí, được hỗ trợ rộng rãi và dễ thiết lập.

Read more: Hướng Dẫn Tắt và Bật Microsoft Defender SmartScreen Trên Windows

Sử dụng ứng dụng xác thực rất đơn giản. Khi bạn đã thiết lập, thường bằng cách quét mã QR do trang web cung cấp trong quá trình thiết lập 2FA, bạn chỉ cần mở ứng dụng để truy cập mã mỗi khi đăng nhập. Các mã này được làm mới mỗi 30 giây, vì vậy ngay cả khi ai đó đánh cắp được một mã, nó sẽ trở nên vô dụng gần như ngay lập tức.

Xác thực hai yếu tố là cần thiết để giữ cho tài khoản của bạn an toàn, nhưng phương pháp bạn sử dụng có tầm quan trọng lớn. Trong khi xác thực hai yếu tố qua SMS có thể có vẻ tiện lợi, nó lại chứa đầy các lỗ hổng – từ SIM swapping đến các phương pháp đánh chặn và thậm chí là các vấn đề thực tế như tín hiệu di động kém. Những rủi ro này làm cho SMS trở thành một biện pháp bảo vệ không đáng tin cậy cho bảo mật trực tuyến của bạn.

  1. Tại sao SMS không an toàn cho xác thực hai yếu tố?
    SMS có thể bị đánh chặn và dễ bị tấn công thông qua SIM swapping, lỗ hổng SS7 và các phần mềm độc hại.

  2. Các ứng dụng xác thực có an toàn hơn SMS không?
    Có, các ứng dụng xác thực tạo mã trực tiếp trên thiết bị của bạn và không yêu cầu kết nối mạng để hoạt động, làm cho chúng an toàn hơn.

  3. Làm thế nào để thiết lập một ứng dụng xác thực?
    Bạn có thể thiết lập bằng cách quét mã QR do trang web cung cấp trong quá trình thiết lập 2FA.

  4. Tôi nên chọn ứng dụng xác thực nào?
    Google Authenticator, Microsoft Authenticator và Authy đều là những lựa chọn phổ biến và an toàn.

  5. Có cách nào để bảo vệ tài khoản của mình nếu tôi mất điện thoại không?
    Sử dụng ứng dụng như Authy với tính năng sao lưu đám mây có thể giúp bạn khôi phục tài khoản nếu bạn mất điện thoại.

  6. Tại sao tín hiệu di động kém lại ảnh hưởng đến xác thực hai yếu tố qua SMS?
    SMS yêu cầu tín hiệu di động ổn định để nhận mã, trong khi các ứng dụng xác thực có thể hoạt động ngoại tuyến.

  7. Tôi có thể làm gì để bảo vệ mình khỏi SIM swapping?
    Hãy thường xuyên kiểm tra các tài khoản của bạn, sử dụng các phương pháp xác thực an toàn hơn và bảo vệ thông tin cá nhân của bạn.

Kết Luận

Xác thực hai yếu tố qua SMS có thể dễ dàng bị tấn công và không cung cấp mức độ bảo mật cần thiết cho các tài khoản trực tuyến của bạn. Việc chuyển sang sử dụng các ứng dụng xác thực như Google Authenticator, Microsoft Authenticator hoặc Authy không chỉ giúp bảo vệ bạn khỏi các cuộc tấn công như SIM swapping mà còn cung cấp sự tiện lợi và bảo mật cao hơn. Hãy đảm bảo rằng bạn luôn cập nhật các biện pháp bảo mật mới nhất và bảo vệ tài khoản của mình bằng cách sử dụng các phương pháp xác thực hai yếu tố an toàn hơn.

Read more: BigMama: VPN Miễn Phí và Những Rủi Ro Tiềm Ẩn

Để tìm hiểu thêm về các biện pháp bảo mật khác, hãy truy cập Tạp Chí Mobile và khám phá thêm tại chuyên mục Security.

Share30Tweet19
admin

admin

Chuyên trang tin tức review về điện thoại di động, các sản phẩm công nghệ, game và thủ thuật.

Recommended For You

So Sánh Bitwarden và 1Password: Password Manager Nào Tốt Hơn?

by admin
June 21, 2025
0
Cài đặt xác thực hai yếu tố trong ứng dụng Bitwarden

Sử dụng một password manager là điều cần thiết để bảo vệ tài khoản của bạn. Làm thế nào bạn có thể nhớ được ba mươi mật khẩu...

Read moreDetails

Android Được Nâng Cấp Với Các Tính Năng Bảo Mật Mới

by admin
June 21, 2025
0
Thiết bị được theo dõi trong ứng dụng Tìm Thiết Bị

Android đã và đang liên tục cải thiện các tính năng bảo mật và quyền riêng tư trong những năm gần đây để đối phó với những thách...

Read moreDetails

Hướng Dẫn Tắt và Bật Microsoft Defender SmartScreen Trên Windows

by admin
June 21, 2025
0
Kiểm soát ứng dụng và trình duyệt Bảo mật Windows

Phần Mở Đầu Microsoft Defender SmartScreen là một công cụ bảo mật mặc định trên Windows, giúp bảo vệ người dùng khỏi các ứng dụng và trang web...

Read moreDetails

Cách Bảo Vệ Quyền Riêng Tư Khi Duyệt Web

by admin
June 21, 2025
0
Người dùng đang sử dụng máy tính xách tay và giao diện ẩn danh

Trong thời đại số hóa, việc bảo vệ quyền riêng tư khi duyệt web trở nên quan trọng hơn bao giờ hết. Những giờ phút lướt web của...

Read moreDetails

7 Mẹo Bảo Mật Quan Trọng Khi Sử Dụng Ngân Hàng Trên Điện Thoại Di Động

by admin
June 20, 2025
0
Biển báo Wi-Fi miễn phí

Ngân hàng di động mang lại sự tiện lợi vượt trội khi bạn có thể truy cập tài khoản và thực hiện giao dịch ở bất kỳ đâu...

Read moreDetails
Next Post
Chrome và Instagram trong chế độ màn hình chia đôi trên Android

Tối Ưu Hóa Đa Nhiệm Trên Điện Thoại Android: Các Tính Năng Hữu Ích Bạn Nên Biết

Leave a Reply

Your email address will not be published. Required fields are marked *

Related News

iPhone 15 với khay SIM và dụng cụ lấy SIM trên bàn

Lợi Ích Của eSIM: Lý Do Tôi Không Quay Lại Với SIM Truyền Thống

May 1, 2025
Kiểm tra cài đặt Siri & Tìm kiếm trên iPhone

Cách Khắc Phục Khi Gợi Ý Của Siri Không Xuất Hiện Trên iPhone

June 18, 2025
Hacker trước máy tính với cửa sổ đăng nhập và các biểu tượng cảnh báo xung quanh

Lợi Ích Của Việc Sử Dụng VPN Miễn Phí: Bảo Mật Và Quyền Riêng Tư Trực Tuyến

May 24, 2025

Browse by Category

  • Android
  • Hướng Dẫn
  • Iphone
  • Mẹo
  • News
  • Security
  • Tech
  • Windows
Tạp Chí Mobile

Tạp Chí Mobile

Chuyên trang tin tức review về điện thoại di động, các sản phẩm công nghệ, game và thủ thuật.

CATEGORIES

  • Android
  • Hướng Dẫn
  • Iphone
  • Mẹo
  • News
  • Security
  • Tech
  • Windows

© 2025 Tapchimobile.org Chuyên trang thông tin công nghệ.

No Result
View All Result
  • Home
  • Iphone
  • Windows
  • Android
  • Tech
  • Security
  • Mẹo
  • Hướng Dẫn
  • Entertainment

© 2025 Tapchimobile.org Chuyên trang thông tin công nghệ.