Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST),ảomậtbướcquatinnhắnSMSsắphếtthờvô địch ý cơ quan thiết lập các hướng dẫn và quy tắc trong các vấn đề về mã hoá và bảo mật mới đây vừa khuyến khích người dùng không nên dùng công nghệ xác thực 2 bước bằng tin nhắn SMS. Trong bản dự thảo mới nhất của Hướng dẫn xác thực số (Digital Authentication Guideline), Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) nói rằng "việc xác thực qua nhiều kênh (out of band authentication) bằng SMS sẽ không còn hiệu lực và sẽ không còn được cho phép trong các bản phát hành sắp tới của hướng dẫn này". Out of band authentication là hình thức dùng thiết bị thứ 2 để xác minh danh tính của bạn.
NIST không nêu rõ vì sao cơ quan này lại muốn khai tử xác thực 2 bước qua SMS, tuy nhiên, có một số thực tế cho thấy quyết định này là có cơ sở. Hầu hết điện thoại người dùng hiển thị tin nhắn ngay ở màn hình khoá, có nghĩa là hacker có thể ăn cắp được đoạn mã xác thực chỉ cần bằng cách nhìn vào màn hình smartphone của nạn nhân. Những phát hiện của các chuyên gia bảo mật thời gian qua cho thấy, hàng loạt lỗ hổng bảo mật hiện nay cho phép hacker có thể theo dõi cuộc gọi, tin nhắn của người dùng, bởi vậy, xác thực qua SMS không thể đảm bảo an toàn tuyệt đối.
顶: 45321踩: 46
Bảo mật 2 bước qua tin nhắn SMS sắp hết thời
人参与 | 时间:2025-03-31 18:01:21
相关文章
- Soi kèo phạt góc Brighton vs Nottingham, 0h15 ngày 30/3
- 5 mối nguy bảo mật năm 2023
- Hà Nội công bố điểm trúng tuyển lớp 10 chuyên
- Phim về thầy giáo nghìn tỷ đẹp trai có gì mà gây sốt?
- Nhận định, soi kèo Kayserispor vs Hatayspor, 20h00 ngày 28/3: Tự cứu bản thân
- Định hướng lộ trình học tập sớm: Giảm áp lực cho con
- Song Luân 'Nhà bà Nữ' khoe thân hình 6 múi hút mắt
- Nhiều đại học hé lộ phương án tuyển sinh riêng
- Nhận định, soi kèo Kashiwa Reysol vs Tokyo Verdy, 12h00 ngày 29/3: Tin vào chủ nhà
- Tăng Duy Tân miệt mài đi diễn, kiếm đủ tiền xây nhà cho bố mẹ
评论专区