Chủ nhật, 22/12/2024, 16:32[GMT+7]

SMS OTP không còn an toàn, Mobile ID sẽ là tương lai của bảo mật di động

Thứ 6, 18/06/2021 | 08:33:44
2,209 lượt xem
Tin tặc có thể hack để chuyển những tin nhắn SMS đến số điện thoại không thuộc chính chủ.

Mobile ID là giải pháo bảo mật sử dụng nền tảng xác thực di động, không đòi hỏi bất kỳ thao tác từ người dùng.

Vừa qua, Vietnamobile cùng IPification đã công bố ra mắt dịch vụ Mobile ID tại Việt Nam. Đây là giải pháp xác thực tối ưu cho tất cả các giao dịch trên smartphone, hoàn toàn miễn phí dành cho mọi thuê bao Vietnamobile.

Theo đó, thay vì trải qua các bước xác thực truyền thống phức tạp và ẩn chứa nhiều rủi ro (như cung cấp số điện thoại để xác thực SMS OTP), nay khách hàng chỉ cần ủy quyền cho Vietnamobile xác thực ID của thiết bị để mọi giao dịch trên điện thoại di động được Vietnamobile tự động xác minh và đảm bảo tính bảo mật.

Hiện nay, phổ biến nhất là xác thực các giao dịch trực tuyến bằng tin nhắn SMS. Tuy nhiên, theo Viện Tiêu chuẩn và Kỹ thuật Quốc gia Mỹ (NIST), xác thực bằng tin nhắn SMS không đủ an toàn. Tin tặc có thể hack để chuyển những tin nhắn SMS đến số điện thoại không thuộc chính chủ. Các thủ thuật này tinh vi đến mức người dùng sẽ không biết được tin nhắn của mình đã bị đánh cắp.

NIST cũng cảnh báo rằng, những số điện thoại đăng ký trên các ứng dụng kiểu Facebook Messenger, Viber có khả năng bị hack và làm lộ mã xác thực trên SMS. Giải pháp được khuyến khích thay thế là sử dụng bảo mật 2 lớp hoặc dùng mã bảo mật từ thiết bị token, tuy nhiên phương thức này khá phức tạp và có thể gây gián đoạn trong giao dịch nên đa số người dùng đều cảm thấy rất phiền phức.

Để giải quyết bài toán đó, Mobile ID ra đời sử dụng công nghệ của IPification. Mobile ID cho phép xác thực người dùng di động tương thích bằng cách xác minh thiết bị, SIM và số điện thoại qua địa chỉ IP. Mục đích là ngăn chặn gian lận trong việc đăng ký và phê duyệt giao dịch trên di động. Dịch vụ Mobile ID không yêu cầu cài đặt thêm, không cần nhập mật khẩu, không yêu cầu bất kỳ thao tác nào từ người dùng. 

Giải pháp MobiIPification Pification hiện đang được các công ty viễn thông, công nghệ, thanh toán và OTT hàng đầu như Microsoft, GBG, DataZoo, 3HongKong, Axiata Digital sử dụng. Hiện tại, giải pháp của IPification đã tiếp cận hơn 550 triệu thiết bị tại 18 thị trường trên toàn cầu.

Theo 24h.com.vn