Một thói quen hàng tỷ người dùng sắp biến mất khi Microsoft khai tử thứ này

4
404 Not Found
Phản hồi: 0
Đăng nhập tài khoản, chờ điện thoại rung lên, mở tin nhắn lấy mã OTP rồi nhập từng con số. Đó là thao tác quen thuộc của hàng tỷ người dùng internet suốt hơn một thập kỷ qua. Nhưng thói quen tưởng như không thể thay thế này đang dần đi đến hồi kết.​
1786762612358.png

Microsoft vừa công bố kế hoạch ngừng hỗ trợ xác thực bằng tin nhắn SMS trên hệ thống quản lý danh tính Microsoft Entra ID. Theo lộ trình được hãng đưa ra, từ ngày 1/2/2027, các quản trị viên sẽ không còn có thể sử dụng mã xác thực gửi qua SMS để đăng nhập. Trước đó, từ tháng 9 năm nay, Microsoft sẽ bắt đầu thúc đẩy người dùng chuyển sang các phương thức xác thực mới.

Động thái này đánh dấu thêm một bước tiến trong cuộc đua "không mật khẩu" đang diễn ra trên toàn ngành công nghệ. Những gì từng được xem là lớp bảo vệ tiêu chuẩn của internet nay lại bị đánh giá là mắt xích yếu nhất trong chuỗi bảo mật.

Cách đây nhiều năm, việc bổ sung mã OTP qua tin nhắn được xem là bước tiến lớn giúp bảo vệ tài khoản trước nguy cơ bị đánh cắp mật khẩu. Tuy nhiên, khi các chiêu trò lừa đảo ngày càng tinh vi, SMS OTP cũng dần bộc lộ nhiều hạn chế. Tin tặc có thể chiếm quyền số điện thoại thông qua các vụ tráo SIM, đánh cắp tin nhắn trên thiết bị nhiễm mã độc hoặc đơn giản là lừa nạn nhân tự cung cấp mã xác thực.

Sự bùng nổ của trí tuệ nhân tạo càng khiến tình hình trở nên phức tạp hơn. AI đang giúp tội phạm mạng tạo ra các email, tin nhắn và cuộc gọi giả mạo có độ thuyết phục cao hơn trước rất nhiều. Những kịch bản lừa đảo từng dễ nhận biết giờ có thể được cá nhân hóa cho từng nạn nhân, khiến việc đánh cắp mã OTP trở nên dễ dàng hơn.

Đó là lý do Microsoft muốn đẩy nhanh việc chuyển sang passkey, sinh trắc học và mã PIN bảo mật. Thay vì ghi nhớ mật khẩu hay chờ tin nhắn gửi về điện thoại, người dùng chỉ cần xác thực bằng vân tay, khuôn mặt hoặc thiết bị đã đăng ký trước đó.

Passkey hiện được nhiều chuyên gia xem là tương lai của đăng nhập trực tuyến. Công nghệ này lưu khóa xác thực trực tiếp trên thiết bị của người dùng thay vì đặt trên máy chủ như mật khẩu truyền thống. Điều đó giúp giảm đáng kể nguy cơ bị đánh cắp thông tin thông qua các cuộc tấn công lừa đảo hoặc rò rỉ dữ liệu quy mô lớn.

Không riêng Microsoft, nhiều hãng công nghệ khác cũng đang tìm kiếm những cách xác thực mới. Google gần đây được cho là đang thử nghiệm cơ chế xác minh bằng video khuôn mặt để hỗ trợ người dùng khôi phục tài khoản khi quên mật khẩu hoặc mất passkey. Cuộc đua thay thế mật khẩu đang diễn ra trên toàn ngành với tốc độ ngày càng nhanh.

Hiện việc loại bỏ SMS OTP mới áp dụng cho hệ thống Entra ID, nhưng giới quan sát cho rằng đây chỉ là bước khởi đầu. Trong những năm tới, xác thực bằng tin nhắn có thể dần biến mất khỏi nhiều nền tảng và dịch vụ trực tuyến.

Nếu điều đó xảy ra, âm thanh thông báo quen thuộc báo mã OTP vừa được gửi đến điện thoại có lẽ sẽ trở thành một ký ức công nghệ của thời internet cũ.​
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Back
Top