Lebih 177 perkhidmatan digital menggunakan pautan log masuk SMS, mewujudkan kelemahan keselamatan yang serius; pengguna harus berhati-hati sebelum membukanya.
Báo Khoa học và Đời sống•26/03/2026
Banyak perkhidmatan kini membenarkan log masuk melalui pautan SMS, yang pantas tetapi membawa risiko yang ketara. Satu laporan daripada penyelidik keselamatan, yang disusun oleh TechRadar dan menganalisis 33 juta mesej, mendedahkan bahawa sekurang-kurangnya 177 perkhidmatan membahayakan pengguna.
Masalahnya terletak pada sistem yang menyamakan "memiliki pautan" dengan "menjadi pemilik akaun", dan memintas langkah pengesahan tambahan. Tiga kesilapan biasa termasuk: kod pengesahan (token) yang mudah diteka, tempoh sah laku yang terlalu lama dan pengambilan data yang tidak perlu semasa mengklik pautan.
Mesej SMS tidak disulitkan dari hujung ke hujung, menjadikannya terdedah kepada pintasan, kebocoran atau eksploitasi melalui kelemahan seperti pertukaran SIM. Penyerang boleh mengakses data peribadi hanya dengan mengawal nombor telefon atau mengumpul mesej lama. Pakar mengesyorkan menggunakan Kaedah Pengesahan (MFA) dengan aplikasi penjana kod atau kunci keselamatan fizikal dan bukannya pautan SMS.
Pengguna harus berwaspada, elakkan mengklik pautan yang mencurigakan dan kerap memadam mesej lama bagi mengurangkan risiko penggodaman. Pembaca dijemput untuk menonton video berikut: Pakar memberi amaran tentang kerentanan serius pada iPhone, berjuta-juta peranti berisiko diserang.
Komen (0)