
Google Sắp Ngừng Xác Thực Hai Yếu Tố Qua SMS Trên Gmail, Chuyển Sang Phương Thức Bảo Mật An Toàn Hơn
Gửi mã đến điện thoại cá nhân của người dùng qua tin nhắn văn bản (SMS) từ lâu đã là một tùy chọn mà Google cung cấp để xác minh danh tính người dùng. Tuy nhiên, phương pháp này đang có những rủi ro về bảo mật nên Google đang có kế hoạch chấm dứt hỗ trợ xác thực hai yếu tố bằng SMS trên Gmail, Forbes đưa tin
Gmail sẽ ngừng sử dụng SMS để xác thực hai yếu tố
Gmail sẽ có thay đổi về xác thực hai yếu tố - Ảnh minh họa - Ảnh: Tiến Vũ
Google đang đã cho ra kế hoạch ngừng hỗ trợ xác thực hai yếu tố (2FA) qua SMS trên Gmail do những rủi ro bảo mật liên quan, thay vào đó, người dùng sẽ quét mã QR để xác minh danh tính. Việc loại bỏ SMS trong xác thực giúp hạn chế nguy cơ tội phạm mạng chặn tin nhắn, thực hiện các cuộc tấn công giả mạo hoặc khai thác lỗ hổng từ nhà cung cấp dịch vụ di động. Đồng thời, Google cũng muốn giảm thiểu tình trạng lạm dụng SMS trên toàn cầu, khi tin nhắn xác thực có thể bị lợi dụng để kiếm tiền thông qua các phương thức gian lận như "traffic pumping".
Mặc dù xác thực qua SMS vẫn có mức độ bảo mật nhất định, nhưng nó không còn được xem là phương thức tối ưu. Những kẻ tấn công có thể dễ dàng chiếm đoạt số điện thoại của người dùng thông qua các kỹ thuật như hoán đổi SIM (SIM swapping), khiến tài khoản rơi vào tay kẻ xấu. Vì vậy, Google và nhiều công ty công nghệ đang dần chuyển hướng sang công nghệ passkeys – phương thức xác thực không cần mật khẩu, giúp tăng cường bảo mật và giảm rủi ro bị đánh cắp thông tin.
Tuy nhiên, quá trình chuyển đổi này không thể diễn ra ngay lập tức do cần có sự thích ứng từ phía người dùng. Trong thời gian tới, Google sẽ tiếp tục cải tiến các phương thức bảo mật hiện tại để cân bằng giữa tính an toàn và sự tiện lợi, đồng thời đẩy mạnh việc triển khai các công nghệ xác thực tiên tiến nhằm loại bỏ hoàn toàn mật khẩu trong tương lai.
Nguồn trích dẫn
Bài viết được trích dẫn từ:
- Nguồn: Tạp Chí Một Thế Giới
- Cre: Tiến Vũ
Để xem chi tiết bài viết gốc, vui lòng truy cập vào liên kết bên dưới...