Vụ tài khoản ngân hàng ‘bốc hơi’ 406 triệu, CEO Bkav đề xuất dùng chữ ký số thay thế SMS OTP
Ông Nguyễn Tử Quảng, CEO Bkav cho hay, với vai trò của một Tập đoàn về An ninh mạng, Bkav đã ít nhất 2 lần cảnh báo rộng rãi về việc công nghệ xác thực SMS OTP không đảm bảo an toàn.
Trên trang Facebook cá nhân ngày 6/10, ông Nguyễn Tử Quảng, CEO Bkav đã đăng tải trên Facebook cá nhân bài viết “Lý giải nguyên nhân vụ việc tài khoản khách hàng của Vietcombank bị đánh cắp 406 triệu VNĐ chỉ trong vài phút".
Theo đó, CEO Bkav ho rằng sự việc này là điều không ngạc nhiên. Bởi trong một năm qua, ông biết đã có nhiều vụ việc tương tự và với nhiều ngân hàng khác nhau, không chỉ Vietcombank.
Ông Quảng nhận định, hacker đã khai thác điểm yếu của công nghệ xác thực SMS OTP. Có 2 cách để khai thác điểm yếu của công nghệ này: Cách thứ nhất hacker lừa nạn nhân nhập mã SMS OTP vào một website giả mạo; Cách thứ hai lừa nạn nhân cài phần mềm gián điệp chiếm quyền điều khiển của thiết bị di động.
"Với vai trò của một Tập đoàn về An ninh mạng, Bkav đã ít nhất 2 lần cảnh báo rộng rãi về việc công nghệ xác thực SMS OTP không đảm bảo an toàn", ông Quảng cho hay.
Trước đó, một chủ tài khoản Vietcombank phát hiện bị “bốc hơi” 406 triệu đồng trong tài khoản. Tài khoản của nạn nhân được xác định có 4 giao dịch phát sinh, lần lượt chuyển toàn bộ số tiền bị mất nói trên đến các tài khoản thuộc 2 ngân hàng khác trong vòng 7 phút. Chủ tài khoản khẳng định, bản thân không thực hiện các giao dịch trên và cũng không biết người thụ hưởng là ai.
Bkav nhận định, nấu chốt của vấn đề là, trong khi nạn nhân cho biết không hề nhận được tin nhắn thông báo mã xác thực, biến động số dư bằng SMS qua điện thoại như thông lệ, phía ngân hàng cho biết đã ghi nhận 4 giao dịch chuyển khoản nói trên đều hợp lệ và đã có 8 tin nhắn được gửi đến số điện thoại của chủ tài khoản.
Một điểm đáng lưu ý khác, theo Vietcombank tài khoản trên ứng dụng VCB Digibank của nạn nhân đã được kích hoạt trên một thiết bị khác và thực hiện lệnh chuyển tiền trong khi chủ tài khoản khẳng định không cung cấp, chia sẻ tên truy cập dịch vụ hay mật khẩu VCB Digibank cho bất cứ ai.
Về giải pháp, ông Nguyễn Tử Quảng thông tin, đã tư vấn cho Ngân hàng Nhà nước Việt Nam ban hành quy định về giao dịch sử dụng chữ ký số để thay thế cho SMS OTP.
"Hiện Ngân hàng Nhà nước Việt Nam đã ban hành quy định bắt buộc áp dụng với tất cả các ngân hàng, tuy nhiên hạn mức để bắt buộc phải sử dụng chữ ký số đang còn ở mức cao, cụ thể giao dịch phải trên 500 triệu mới phải sử dụng chữ ký số", ông Quảng cho biết.
Để khắc phục những trường hợp lừa đảo như thế này, CEO Bkav kiến nghị phải hạ thấp hạn mức giao dịch xuống, tiến tới loại bỏ công nghệ SMS OTP tại các ngân hàng ở Việt Nam giống như một số nước phát triển đang áp dụng.
Về phía người dùng, ông Quảng khuyến cáo cần cài đặt phần mềm diệt virus trên máy tính để chống đánh cắp dữ liệu website và cài phần mềm chống mã độc trên thiết bị di động để ngăn chặn các phần mềm gián điệp, chiếm quyền kiểm soát điện thoại.
- Cùng chuyên mục
Vingroup thành lập công ty nghiên cứu phát triển người máy vốn 1.000 tỷ đồng
Tập đoàn Vingroup thông báo chính thức thành lập Công ty Cổ phần Nghiên cứu Phát triển và Ứng dụng người máy VinRobotics với vốn điều lệ 1.000 tỷ đồng. Mục tiêu của VinRobotics là góp phần nâng cao hiệu quả sản xuất, tối ưu hóa quy trình trong các lĩnh vực công nghiệp, dịch vụ và đời sống.
Công nghệ - 21/11/2024 15:58
Hà Nội tích cực xây dựng thành phố thông minh
TP. Hà Nội đã đề ra phương châm hành động "1 mục tiêu - 3 nguyên tắc - 6 phấn đấu" để quyết tâm phấn đấu xây dựng phát triển Thủ đô Hà trở thành đô thị thông minh, hiện đại...
Công nghệ - 14/11/2024 15:27
AI có thể vượt qua con người trong 10 năm tới
Theo chuyên gia, AI đã tiến hoá đến bước suy luận và có thể phân tích thị giác con người. Điều này có thể khiến AI vượt qua con người chỉ trong khoảng 10 năm tới, với bước phát triển như hiện tại.
Công nghệ - 12/11/2024 14:44
Tổ hợp công nghệ tế bào gốc HSC-HOSTEP: Bước tiến mới cho công nghệ tế bào gốc tại Việt Nam
"Lễ khởi công tổ hợp công nghệ tế bào gốc HSC- HOSTEP đánh dấu một bước tiến lớn trong lịch sử phát triển công nghệ sinh học tại Khu Công nghệ cao Hòa Lạc và trong lĩnh vực công nghệ sinh học - công nghệ y sinh của Việt Nam".
Công nghệ - 08/11/2024 11:56
Viettel hợp tác với công ty phân tích dữ liệu và AI tạo sinh hàng đầu của UAE
Lễ ký kết giữa Viettel và Presight diễn ra tại TP Dubai trong khuôn khổ buổi làm việc của Thủ tướng Phạm Minh Chính với doanh nghiệp hai nước.
Công nghệ - 30/10/2024 17:30
Đại học Kinh tế TP.HCM tích hợp công nghệ AI vào biểu diễn nghệ thuật
Đại học Kinh tế TP.HCM tích hợp trí tuệ nhân tạo (AI) vào buổi trình diễn nghệ thuật Tangible Performance mới đây, thể hiện sự giao thoa giữa nghệ thuật - công nghệ hướng tới phát triển bền vững, mang đến cái nhìn mới của sự biểu hiện sáng tạo và tác động của nó đến thế hệ tương lai
Công nghệ - 24/10/2024 13:44
Biết cách khai thác sức mạnh của AI sẽ vượt trội về năng suất
Theo Giám đốc Sản phẩm và Công nghệ của Navigos Group, những người biết cách khai thác sức mạnh của AI sẽ vượt trội về năng suất so với những người vẫn theo đuổi phương pháp làm việc truyền thống.
Công nghệ - 11/10/2024 13:46
AI Marketing lần đầu xuất hiện tại cuộc thi marketing
Giải thưởng SMARTIES do MMA Global tổ chức đã vinh danh hàng trăm chiến dịch marketing xuất sắc nhất mỗi năm, có sức tác động trực tiếp và đóng góp quan trọng vào sự phát triển, định hình tương lai ngành tiếp thị. Năm nay, lần đầu tiên xuất hiện hạng mục AI Marketing.
Công nghệ - 03/10/2024 13:16
PVOIL ra mắt ứng dụng cho phép mua xăng trước trả tiền sau
PVOIL ra mắt ứng dụng mua xăng dầu dành cho khách hàng cá nhân với tên gọi PVOIL 4U, có tính năng mua trước trả tiền sau nhắm tới đối tượng khách hàng thường xuyên là các tài xế lái xe.
Công nghệ - 30/09/2024 21:13
Cách các doanh nghiệp tận dụng livestream để tăng doanh số
Bông Bạch Tuyết, L'ORéal, Grabfood... là những thương hiệu điển hình cho việc tận dụng lợi thế thương mại điện tử, livestream để tăng doanh số.
Công nghệ - 27/09/2024 14:38
HueWaco tham gia tuần lễ nước Quốc tế tại Đài Loan
HueWACO đã đến thăm và làm việc với Cục nước Đài Bắc (TWD), đại diện hai đơn vị đã cùng thảo luận, trao đổi và chia sẻ về các vấn đề trong lĩnh vực cấp nước.
Công nghệ - 16/09/2024 14:35
FPT mở văn phòng tại Thụy Điển, thúc đẩy tăng trưởng thị trường Bắc Âu
Văn phòng mới của FPT tại Thụy Điển nằm trong Công viên Khoa học Lindholmen, một trong những trung tâm đổi mới sáng tạo hàng đầu của Thụy Điển quy tụ hệ sinh thái sôi động gồm hơn 375 doanh nghiệp hàng đầu.
Công nghệ - 09/09/2024 10:59
Những cú 'sẩy chân' của các hãng xe công nghệ tại Việt Nam
Lần lượt các hãng xe công nghệ như Uber, GoViet, Baemin rồi mới đây là Gojek phải nói lời chia tay với thị trường Việt Nam sau vài năm thử sức.
Công nghệ - 05/09/2024 11:43
FPT 'bắt tay' FCC Partners lập Quỹ Đầu tư Công nghiệp Bán dẫn Việt Nam
FPT và FCC Partners kỳ vọng Quỹ Đầu tư Phát triển Công nghiệp Bán dẫn Việt Nam sẽ góp phần tăng trưởng ngành bán dẫn tại Việt Nam thông qua phát triển nguồn nhân lực, thu hút đầu tư nước ngoài ngành vi mạch bán dẫn, hỗ trợ các doanh nghiệp khởi nghiệp và thúc đẩy đổi mới sáng tạo.
Công nghệ - 08/08/2024 16:43
20% vốn Nhật Bản chảy vào lĩnh vực công nghệ thông tin Việt Nam
"Hàng năm có một số lượng đầu tư trực tiếp nhất định từ Nhật Bản vào Việt Nam trong lĩnh vực công nghệ thông tin (CNTT). Tính đến năm 2023 có 59 khoản đầu tư, tương đương 20%", ông Noriya Tarutani, Phó Giám đốc Ban Đổi mới sáng tạo của JETRO cho biết tại Vietnam IT Day 2024.
Công nghệ - 07/08/2024 11:51
Phần mềm miễn phí giúp phát hiện lừa đảo qua mạng
Người dùng có thể tải miễn phí ứng dụng chống lừa đảo nTrust từ Google Play với hệ điều hành Android và App Store với hệ điều hành iOS.
Công nghệ - 30/07/2024 17:24
- Đọc nhiều
Đáng đọc
- Đáng đọc
Bộ Tài chính Mỹ: Việt Nam không thao túng tiền tệ
Thị trường - Update 5 day ago
Tỷ phú muốn 'rót' tiền vào dự án của bà Trương Mỹ Lan là ai?
Đầu tư - Update 2 day ago
Đại gia Rolls Royce Ninh Bình vừa bị khởi tố là ai?
Tài chính - Update 2 week ago
Đại gia Nguyễn Cao Trí 'thao túng' cựu cán bộ Thanh tra Chính phủ ra sao?
Pháp luật - Update 2 week ago