Hơn 177 dịch vụ kỹ thuật số đang dùng liên kết đăng nhập qua SMS, tạo lỗ hổng bảo mật nghiêm trọng, người dùng cần cảnh giác trước khi mở.
Nhiều dịch vụ hiện nay cho phép đăng nhập bằng cách gửi link qua SMS, giúp thao tác nhanh nhưng tiềm ẩn rủi ro lớn.Báo cáo từ các nhà nghiên cứu bảo mật được TechRadar, phân tích 33 triệu tin nhắn cho thấy ít nhất 177 dịch vụ đang đặt người dùng vào tình trạng nguy hiểm.
Vấn đề nằm ở việc hệ thống coi “sở hữu đường link” đồng nghĩa với “chủ tài khoản”, bỏ qua bước xác minh bổ sung.Ba sai lầm phổ biến gồm: mã xác thực (token) dễ đoán, thời gian hiệu lực quá dài và truy xuất dữ liệu thừa khi nhấn link.
SMS vốn không được mã hóa đầu cuối, dễ bị chặn thu, rò rỉ hoặc khai thác qua các lỗ hổng như hoán đổi SIM.Kẻ tấn công chỉ cần chiếm quyền số điện thoại hoặc thu thập tin nhắn cũ là có thể truy cập dữ liệu cá nhân.Các chuyên gia khuyến cáo nên dùng chuyển đổi phương thức xác thực (MFA) với ứng dụng tạo mã hoặc khóa bảo mật vật lý thay cho liên kết SMS.
Người dùng cần cảnh giác, không nhấn vào link lạ, đồng thời xóa định kỳ tin nhắn cũ để giảm nguy cơ bị xâm nhập.Mời quý độc giả xem thêm video: Chuyên gia cảnh báo lỗ hổng nghiêm trọng trên iPhone, hàng triệu thiết bị có nguy cơ bị tấn công
Mercedes-Benz vừa mở đặt hàng trước mẫu SUV điện hoàn toàn mới GLC tại Trung Quốc vào 5/6/2026, xe co giá khởi điểm 349.000 nhân dân tệ (khoảng 1,35 tỷ đồng).
Bên cạnh đó, việc sử dụng xăng sinh học E10 theo đúng tiêu chuẩn quy định hiện hành không làm ảnh hưởng đến quyền lợi bảo hành theo chính sách của BYD Việt Nam.
Tháng 6/2026, Volkswagen Việt Nam triển khai loạt ưu đãi, hậu mãi và chăm sóc khách hàng, đồng thời cập nhật thông tin kỹ thuật về nhiên liệu sinh học E10.
Audi chính thức hồi sinh phân khúc siêu xe bằng Nuvolari, mẫu hybrid plug-in giới hạn 499 chiếc kế nhiệm R8 với công suất 987 mã lực, dẫn động quattro cải tiến.
Chiếc tàu ngầm bí ẩn có kích thước tương đương tàu tấn công nhanh chạy bằng năng lượng hạt nhân có thể chuyên dùng chống lại các tàu đánh chặn tốc độ cao.