Hơn 177 dịch vụ kỹ thuật số đang dùng liên kết đăng nhập qua SMS, tạo lỗ hổng bảo mật nghiêm trọng, người dùng cần cảnh giác trước khi mở.
Nhiều dịch vụ hiện nay cho phép đăng nhập bằng cách gửi link qua SMS, giúp thao tác nhanh nhưng tiềm ẩn rủi ro lớn.Báo cáo từ các nhà nghiên cứu bảo mật được TechRadar, phân tích 33 triệu tin nhắn cho thấy ít nhất 177 dịch vụ đang đặt người dùng vào tình trạng nguy hiểm.
Vấn đề nằm ở việc hệ thống coi “sở hữu đường link” đồng nghĩa với “chủ tài khoản”, bỏ qua bước xác minh bổ sung.Ba sai lầm phổ biến gồm: mã xác thực (token) dễ đoán, thời gian hiệu lực quá dài và truy xuất dữ liệu thừa khi nhấn link.
SMS vốn không được mã hóa đầu cuối, dễ bị chặn thu, rò rỉ hoặc khai thác qua các lỗ hổng như hoán đổi SIM.Kẻ tấn công chỉ cần chiếm quyền số điện thoại hoặc thu thập tin nhắn cũ là có thể truy cập dữ liệu cá nhân.Các chuyên gia khuyến cáo nên dùng chuyển đổi phương thức xác thực (MFA) với ứng dụng tạo mã hoặc khóa bảo mật vật lý thay cho liên kết SMS.
Người dùng cần cảnh giác, không nhấn vào link lạ, đồng thời xóa định kỳ tin nhắn cũ để giảm nguy cơ bị xâm nhập.Mời quý độc giả xem thêm video: Chuyên gia cảnh báo lỗ hổng nghiêm trọng trên iPhone, hàng triệu thiết bị có nguy cơ bị tấn công
Tại thị trường Thái Lan, mẫu xe sedan MG IM5 2026 chỉ có đúng 1 phiên bản là Premium Long Range và giá bán từ 1.449.900 Baht (tương đương khoảng 1,19 tỷ đồng).
Mẫu Mercedes-Maybach S-Class 2026 được nâng cấp với hệ điều hành MB.OS, trí tuệ nhân tạo tạo sinh, các chi tiết trang trí phát sáng và hàng loạt trang bị xa xỉ.
Trải qua 43 năm xây dựng và trưởng thành (1983-2026), Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) đã khẳng định vững chắc vị thế là tổ chức đại diện cho đội ngũ trí thức khoa học và công nghệ cả nước.
Hãng xe Hyundai vừa gọi triệu hồi hơn 58.000 xe Palisade tại Hàn Quốc do lỗi phần mềm điều khiển ghế tự động tiềm ẩn nguy cơ gây tai nạn cho hành khách.