CEO Bkav: Mất tiền tài khoản Vietcombank có thể do điểm yếu của SMS OTP

07/10/2020 11:04
Ông Nguyễn Từ Quảng cho rằng nên dần thay thế xác thực SMS OTP bằng chữ ký số.

Ông Nguyễn Từ Quảng, CEO Bkav, chia sẻ quan điểm trên trang cá nhân về thông tin một chủ tài khoản Vietcombank bị chuyển 406 triệu đồng cho người thụ hưởng tại MSB, SEABank sau khi ứng dụng VCB Digibank được kích hoạt trên thiết bị mới. Theo ông, hacker (tin tặc) khai thác điểm yếu của công nghệ xác thực SMS OTP trong vụ việc này. Ông Quảng cũng cho biết một năm qua đã có nhiều vụ việc tương tự tại nhiều ngân hàng khác nhau, không chỉ Vietcombank.

Theo ông CEO Bkav, có 2 cách khai thác điểm yếu của SMS OTP. Thứ nhất là hacker lừa nạn nhân nhập mã SMS OTP vào một website giả mạo. Thứ hai là lừa nạn nhân cài phần mềm gián điệp chiếm quyền điều khiển thiết bị di động.

Với vai trò của một tập đoàn về an ninh mạng, Bkav đã ít nhất 2 lần cảnh báo rộng rãi về việc công nghệ xác thực SMS OTP không đảm bảo an toàn. Ở trường hợp Vietcombank, ông Quảng cho rằng khách hàng là người chịu thiệt khi bị hacker dùng các thủ đoạn tinh vi. Trong khi đó, công nghệ SMS OTP không có tính “chống chối bỏ”, không đủ cơ sở để chỉ ra ai là người thực hiện giao dịch. 

CEO Bkav: Mất tiền tài khoản Vietcombank có thể do điểm yếu của SMS OTP - Ảnh 1.

Ông Nguyễn Từ Quảng, CEO BKAV. Ảnh: VnExpress.

Giải pháp được CEO đưa ra là chữ ký số. Ông Quảng cho biết Bkav đã tư vấn Ngân hàng Nhà nước Việt Nam ban hành quy định về giao dịch sử dụng chữ ký số để thay thế cho SMS OTP. Cơ quan này đã ban hành quy định bắt buộc áp dụng với tất cả các ngân hàng, tuy nhiên hạn mức để bắt buộc phải sử dụng chữ ký số đang ở mức cao (giao dịch trên 500 triệu đồng mới phải sử dụng chữ ký số).

Để khắc phục trường hợp lừa đảo, ông Quảng kiến nghị hạ thấp hạn mức giao dịch bắt buộc sử dụng chữ ký số, tiến tới loại bỏ công nghệ SMS OTP tại các ngân hàng ở Việt Nam tương tự một số nước phát triển.

Với người dùng, ông Quảng khuyến nghị cần cài đặt phần mềm diệt virus trên máy tính để chống đánh cắp dữ liệu website và cài phần mềm chống mã độc trên thiết bị di động để ngăn chặn các phần mềm gián điệp, chiếm quyền kiểm soát điện thoại.

Về phía Vietcombank, sau khi ghi nhận vụ việc của khách hàng, nói với báo chí, đại diện ngân hàng cho biết nghi ngờ giao dịch bị giả mạo qua ứng dụng VCB Digibank dẫn đến tiền bị rút khỏi tài khoản.  Sau khi nhận đơn khiếu nại, chi nhánh ngân hàng đã kiểm tra trên hệ thống và làm việc với các bên liên quan để xử lý yêu cầu tra soát giao dịch, cấp mật khẩu VCB Digibank và hướng dẫn khách hàng kích hoạt lại dịch vụ. Vietcombank đang phối hợp với cơ quan chức năng và khách hàng điều tra làm rõ sự việc. 

Vừa qua, hệ thống Vietcombank ghi nhận sự cố lỗi trên kênh ngân hàng điện tử VCB Digibank. Đại diện ngân hàng cho biết có thể do quá tải đường truyền dẫn đến nghẽn mạng.

Trước đó, một số trường hợp khách hàng của những ngân hàng khác cũng bị chuyển tiền khỏi tài khoản nhưng không hay biết.

Tin mới

Cựu quan chức Mỹ ra điều kiện để trở thành Chủ tịch Fed tiếp theo
8 giờ trước
Ông Bullard cho biết, ông sẵn sàng đảm nhận vai trò Chủ tịch Fed nếu có đủ điều kiện để đạt được thành công.
Lịch sử 20 năm lặp lại: Toyota cược lớn vào xe điện tự lái, nắm trong tay cách đô thị vận hành
8 giờ trước
Giống như Prius từng mở ra kỷ nguyên hybrid cách đây hơn hai thập kỷ, e-Palette có thể trở thành biểu tượng mới cho khát vọng định hình một xã hội di động bền vững của Toyota.
Trạm sạc xe điện 1.200 cổng lớn chưa từng có của tỷ phú Phạm Nhật Vượng tại công trình Top 10 thế giới
7 giờ trước
Công trình có tổng vốn đầu tư 7.000 tỷ đồng, do Công ty cổ phần Trung tâm Hội chợ Triển lãm Việt Nam (VEF) – thành viên Tập đoàn Vingroup – triển khai.
Không phải iPhone 17 Pro Max, đây mới là mẫu iPhone "cháy hàng" kỷ lục, khiến dân tình đổ xô đặt mua
7 giờ trước
Chỉ trong giờ đầu tiên mở bán, lượng đặt trước mẫu iPhone này tại Trung Quốc đã tăng gấp 10 lần so với phiên bản iPhone tiền nhiệm.
Jack Ma trở lại và tham vọng khôi phục vị thế
7 giờ trước
Sau một thời gian dài vắng bóng, doanh nhân nổi tiếng nhất Trung Quốc đã trở lại với Alibaba. Giờ đây, ông đang tham gia trực tiếp vào các quyết định lớn của tập đoàn, trong nỗ lực giành lại vị thế trước các đối thủ ngày càng lớn mạnh, Bloomberg dẫn lời những người nắm được tình hình công ty cho biết.

Tin cùng chuyên mục

Ví trả sau MoMo vs Galaxy AI vs Sổ SKĐT Long Châu: Đâu là thương hiệu ứng dụng AI hàng đầu Việt Nam?
4 giờ trước
Cả ba đều là những sản phẩm công nghệ tiên phong, sử dụng AI để giải quyết các bài toán thực tiễn của người Việt, nhưng mỗi thương hiệu lại mang một câu chuyện và hướng đi riêng biệt.
Đây là phiên bản iPhone 17 Pro Max chưa cháy hàng tại Việt Nam
14 giờ trước
Nếu chọn mua iPhone 17 Pro Max phiên bản 512 GB hoặc 2 TB màu xanh đậm trên cửa hàng Apple Store online, người dùng vẫn có thể nhận máy vào đúng ngày 19/9.
Chuyện thật như đùa: Nga đem lúa mì đổi lấy ô tô Trung Quốc để 'lách' trừng phạt thanh toán từ Mỹ, EU
22 giờ trước
Hoạt động hàng đổi hàng này đang diễn ra ngày một thường xuyên hơn.
BE khác biệt trong cuộc đua siêu ứng dụng: Tăng trưởng 60%, có lãi, vươn tầm khu vực từ nền tảng “thuần Việt”
1 ngày trước
Tập trung vào tăng trưởng bền vững, BE đồng thời mang lại giá trị thiết thực cho người dùng và cộng đồng.