Meer dan 177 digitale diensten maken gebruik van inloglinks via sms, wat een ernstig beveiligingsrisico vormt; gebruikers moeten voorzichtig zijn voordat ze deze links openen.
Báo Khoa học và Đời sống•26/03/2026
Veel diensten bieden tegenwoordig de mogelijkheid om in te loggen via sms-links. Dit is snel, maar brengt aanzienlijke risico's met zich mee. Een rapport van beveiligingsonderzoekers, samengesteld door TechRadar en gebaseerd op een analyse van 33 miljoen berichten, onthult dat minstens 177 diensten gebruikers in gevaar brengen.
Het probleem zit hem in het feit dat het systeem "het bezitten van de link" gelijkstelt aan "de accounteigenaar zijn", waardoor de extra verificatiestap wordt overgeslagen. Drie veelvoorkomende fouten zijn: gemakkelijk te raden authenticatiecodes (tokens), te lange geldigheidsperioden en het onnodig opvragen van gegevens bij het klikken op links.
Sms-berichten zijn niet end-to-end versleuteld, waardoor ze kwetsbaar zijn voor onderschepping, uitlekken of misbruik via beveiligingslekken zoals simkaartswapping. Een aanvaller kan toegang krijgen tot persoonlijke gegevens door simpelweg een telefoonnummer te bemachtigen of oude berichten te verzamelen. Experts raden aan om in plaats van sms-koppeling gebruik te maken van een authenticatiemethode (MFA) met een code-generator-app of een fysieke beveiligingssleutel.
Gebruikers moeten alert zijn, niet op verdachte links klikken en regelmatig oude berichten verwijderen om het risico op hacking te verkleinen. Lezers worden uitgenodigd om de volgende video te bekijken: Experts waarschuwen voor een ernstige kwetsbaarheid op de iPhone; miljoenen apparaten lopen risico op een aanval.
Reactie (0)