Varování: SMS zprávy obsahují přihlašovací odkazy.
Více než 177 digitálních služeb používá přihlašovací odkazy přes SMS, což představuje vážnou bezpečnostní zranitelnost; uživatelé by měli být před jejich otevřením opatrní.
Báo Khoa học và Đời sống•26/03/2026
Mnoho služeb nyní umožňuje přihlášení pomocí SMS odkazů, což je rychlé, ale s sebou nese značná rizika. Zpráva bezpečnostních výzkumníků, kterou sestavil TechRadar a která analyzovala 33 milionů zpráv, odhaluje, že nejméně 177 služeb ohrožuje uživatele.
Problém spočívá v tom, že systém ztotožňuje „vlastnictví odkazu“ s „být vlastníkem účtu“ a obchází tak dodatečný krok ověření. Mezi tři běžné chyby patří: snadno uhodnutelné ověřovací kódy (tokeny), příliš dlouhá doba platnosti a zbytečné načítání dat při klikání na odkazy.
SMS zprávy nejsou šifrovány end-to-end, což je činí zranitelnými vůči zachycení, úniku nebo zneužití prostřednictvím zranitelností, jako je například výměna SIM karty. Útočník se může dostat k osobním údajům jednoduše získáním kontroly nad telefonním číslem nebo shromažďováním starých zpráv. Odborníci doporučují používat metodu ověřování (MFA) s aplikací generátoru kódů nebo fyzickým bezpečnostním klíčem namísto propojení přes SMS.
Uživatelé by měli být ostražití, vyhýbat se klikání na podezřelé odkazy a pravidelně mazat staré zprávy, aby snížili riziko napadení hackery. Čtenáři jsou zváni ke shlédnutí následujícího videa : Odborníci varují před vážnou zranitelností iPhonu, miliony zařízení jsou ohroženy útokem.
Komentář (0)