SMS OTP không còn an toàn, Mobile ID sẽ là tương lai của bảo mật di động

--
Web Techviewz có bài: SMS OTP không còn an toàn, Mobile ID sẽ là tương lai của bảo mật di động Tin tặc có thể hack để chuyển những tin nhắn SMS đến số điện thoại không thuộc chính chủ.

Tin tặc cũng đều có thể hack để chuyển những tin nhắn SMS đến số điện thoại không thuộc chính chủ.

Vừa qua, Vietnamobile cùng IPification đã công bố ra mắt dịch vụ Mobile ID tại Việt Nam. Đây là biện pháp xác thực tối ưu cho cả những giao dịch trên smartphone, hoàn toàn miễn phí dành cho mọi thuê bao Vietnamobile.

Theo đó, thay vì trải qua các bước xác thực truyền thống phức tạp và ẩn chứa nhiều rủi ro (như cung cấp số điện thoại để xác thực SMS OTP), nay khách hàng chỉ cần ủy quyền cho Vietnamobile xác thực ID của thiết bị để mọi giao dịch trên điện thoại di động được Vietnamobile tự động xác minh và đáp ứng tính bảo mật.

SMS OTP không còn an toàn, Mobile ID sẽ là tương lai của bảo mật di động            

Mobile ID là giải pháo bảo mật sử dụng nền tảng xác thực di động, không yêu cầu bất kỳ thao tác từ người dùng.

Hiện nay, thông dụng nhất là xác thực các giao dịch trực tuyến bằng tin nhắn SMS. Tuy nhiên, theo Viện Tiêu chuẩn và Kỹ thuật Quốc gia Mỹ (NIST), xác thực bằng lời nhắn SMS còn thiếu an toàn. Tin tặc có thể hack để chuyển những lời nhắn SMS đến số điện thoại không thuộc chính chủ. Các thủ thuật này tinh vi đến mức người sử dụng sẽ không hiểu rằng tin nhắn của mình đã bị đánh cắp.

NIST cũng cảnh báo rằng, những số điện thoại đăng ký trên các ứng dụng kiểu Facebook Messenger, Viber có khả năng bị hack và làm lộ mã xác thực trên SMS. Giải pháp được khuyến khích thay thế là sử dụng bảo mật 2 lớp hoặc dùng mã bảo mật từ thiết bị token, tuy vậy phương thức này khá phức tạp và cũng có thể gây gián đoạn trong giao dịch nên đa số người dùng đều cảm thấy rất phiền phức.

Để giải quyết bài toán đó, Mobile ID ra đời sử dụng công nghệ của IPification. Mobile ID cho phép xác thực người sử dụng di động tương thích bằng phương pháp xác minh thiết bị, SIM và số điện thoại qua địa điểm IP. Mục đích là chống lại gian lận trong việc đăng ký và kiểm duyệt giao dịch trên di động. Dịch vụ Mobile ID không yêu cầu cài đặt thêm, không cần nhập mật khẩu, không đòi hỏi bất kỳ thao tác nào từ người dùng. 

Giải pháp MobiIPification Pification hiện đang được những trung tâm viễn thông, công nghệ, phải trả và OTT hàng đầu như Microsoft, GBG, DataZoo, 3HongKong, Axiata Digital sử dụng. Hiện tại, giải pháp của IPification đã tiếp cận hơn 550 triệu thiết bị tại 18 thị trường trên toàn cầu.

Nguồn: http://danviet.vn/sms-otp-khong-con-an-toan-mobile-id-se-la-tuong-lai-cua-bao-mat-di-dong-502021… Nguồn: http://danviet.vn/sms-otp-khong-con-an-toan-mobile-id-se-la-tuong-lai-cua-bao-mat-di-dong-50202118675838254.htm

Giải pháp bảo mật

Nội dung SMS OTP không còn an toàn, Mobile ID sẽ là tương lai của bảo mật di động được tổng hợp sưu tầm biên tập bởi: techviewz.org. Mọi ý kiến vui lòng gửi Liên Hệ cho techviewz.org để điều chỉnh. techviewz.org tks.

Bài Viết Liên Quan


Bài Viết Khác

--