CEO Bkav: Mất tiền tài khoản Vietcombank có thể do điểm yếu của SMS OTP

07/10/2020 11:04
Ông Nguyễn Từ Quảng cho rằng nên dần thay thế xác thực SMS OTP bằng chữ ký số.

Ông Nguyễn Từ Quảng, CEO Bkav, chia sẻ quan điểm trên trang cá nhân về thông tin một chủ tài khoản Vietcombank bị chuyển 406 triệu đồng cho người thụ hưởng tại MSB, SEABank sau khi ứng dụng VCB Digibank được kích hoạt trên thiết bị mới. Theo ông, hacker (tin tặc) khai thác điểm yếu của công nghệ xác thực SMS OTP trong vụ việc này. Ông Quảng cũng cho biết một năm qua đã có nhiều vụ việc tương tự tại nhiều ngân hàng khác nhau, không chỉ Vietcombank.

Theo ông CEO Bkav, có 2 cách khai thác điểm yếu của SMS OTP. Thứ nhất là hacker lừa nạn nhân nhập mã SMS OTP vào một website giả mạo. Thứ hai là lừa nạn nhân cài phần mềm gián điệp chiếm quyền điều khiển thiết bị di động.

Với vai trò của một tập đoàn về an ninh mạng, Bkav đã ít nhất 2 lần cảnh báo rộng rãi về việc công nghệ xác thực SMS OTP không đảm bảo an toàn. Ở trường hợp Vietcombank, ông Quảng cho rằng khách hàng là người chịu thiệt khi bị hacker dùng các thủ đoạn tinh vi. Trong khi đó, công nghệ SMS OTP không có tính “chống chối bỏ”, không đủ cơ sở để chỉ ra ai là người thực hiện giao dịch. 

CEO Bkav: Mất tiền tài khoản Vietcombank có thể do điểm yếu của SMS OTP - Ảnh 1.

Ông Nguyễn Từ Quảng, CEO BKAV. Ảnh: VnExpress.

Giải pháp được CEO đưa ra là chữ ký số. Ông Quảng cho biết Bkav đã tư vấn Ngân hàng Nhà nước Việt Nam ban hành quy định về giao dịch sử dụng chữ ký số để thay thế cho SMS OTP. Cơ quan này đã ban hành quy định bắt buộc áp dụng với tất cả các ngân hàng, tuy nhiên hạn mức để bắt buộc phải sử dụng chữ ký số đang ở mức cao (giao dịch trên 500 triệu đồng mới phải sử dụng chữ ký số).

Để khắc phục trường hợp lừa đảo, ông Quảng kiến nghị hạ thấp hạn mức giao dịch bắt buộc sử dụng chữ ký số, tiến tới loại bỏ công nghệ SMS OTP tại các ngân hàng ở Việt Nam tương tự một số nước phát triển.

Với người dùng, ông Quảng khuyến nghị cần cài đặt phần mềm diệt virus trên máy tính để chống đánh cắp dữ liệu website và cài phần mềm chống mã độc trên thiết bị di động để ngăn chặn các phần mềm gián điệp, chiếm quyền kiểm soát điện thoại.

Về phía Vietcombank, sau khi ghi nhận vụ việc của khách hàng, nói với báo chí, đại diện ngân hàng cho biết nghi ngờ giao dịch bị giả mạo qua ứng dụng VCB Digibank dẫn đến tiền bị rút khỏi tài khoản.  Sau khi nhận đơn khiếu nại, chi nhánh ngân hàng đã kiểm tra trên hệ thống và làm việc với các bên liên quan để xử lý yêu cầu tra soát giao dịch, cấp mật khẩu VCB Digibank và hướng dẫn khách hàng kích hoạt lại dịch vụ. Vietcombank đang phối hợp với cơ quan chức năng và khách hàng điều tra làm rõ sự việc. 

Vừa qua, hệ thống Vietcombank ghi nhận sự cố lỗi trên kênh ngân hàng điện tử VCB Digibank. Đại diện ngân hàng cho biết có thể do quá tải đường truyền dẫn đến nghẽn mạng.

Trước đó, một số trường hợp khách hàng của những ngân hàng khác cũng bị chuyển tiền khỏi tài khoản nhưng không hay biết.

Tin mới

[Trên Ghế 16] Người sắp lập gia đình, đã có gia đình, tài chính 500-700 triệu nên mua xe gì?
5 giờ trước
Theo chuyên gia Đoàn Anh Dũng, việc lựa chọn xe cho từng đối tượng khách hàng phụ thuộc vào điều kiện tài chính và nhu cầu sử dụng của mỗi người, sau đó đến các yếu tố về thương hiệu và động cơ.
Đại chiến phá giá không thấy đáy giữa các hãng xe điện Trung Quốc tại Thái Lan: Hậu quả khôn lường
6 giờ trước
Việc phá giá bất chấp hậu quả của các hãng xe điện Trung Quốc tại Thái Lan đang gây ra nhiều hậu quả tai hại cho chính quốc gia này và buộc Đại sứ quán Trung Quốc tại Thái Lan phải lên tiếng.
Yamaha ra mắt xe ga mới siêu tiết kiệm xăng, màu tím cực cá tính, cốp rộng hơn Honda Lead
7 giờ trước
Yamaha tiếp tục khẳng định vị thế của mình trong phân khúc xe ga đô thị với phiên bản mới vừa được trình làng.
Ông nông dân trồng "loài cây quen thuộc" thu lãi nhẹ nhàng 2 tỷ đồng/năm
7 giờ trước
Trồng "loài cây quen thuộc" mỗi năm thu lãi hơn 2 tỷ đồng, ông nông dân Nguyễn Huỳnh Thanh ở Tân Định, Bình Dương đã tạo việc làm ổn định cho nhiều lao động ở địa phương với thu nhập bình quân 10 triệu đồng/người/tháng.
Giá USD hôm nay 20/9: Bất ngờ tăng tỷ giá "chợ đen" lấy lại mốc 25.000 đồng
8 giờ trước
Giá USD hôm nay 20/9: Trong nước, tỷ giá "chợ đen" bất ngờ tăng 65 đồng ở cả 2 chiều so với cùng thời điểm ngày hôm qua, lên mức 24.965 - 25.065 VND/USD. Trái lại, tỷ giá USD/VND niêm yết tại các ngân hàng thương mại lại đồng loạt giảm.

Tin cùng chuyên mục

Giá USD hôm nay 19/9: Tỷ giá "chợ đen" lao dốc, bán ra dưới 25.000 đồng
1 ngày trước
Giá USD hôm nay 19/9: Trong nước, tỷ giá USD/VND niêm yết tại thị trường tự do bất ngờ "rơi" 50 đồng ở cả 2 chiều khiến chiều bán chính thức về dưới mốc 25.000 đồng. Hiện thị trường này đang niêm yết ở mức 24.850 - 24.950 VND/USD.
6 phút “chạm” may mắn trên điện thoại với Bingo18
2 ngày trước
“Vừa sáng mua vé dự thưởng, chỉ 6 phút sau đã biết mình trúng thưởng rồi thấy tiền về ngay, tinh thần của tôi rất phấn khởi”, chị Ngọc Bích - một người chơi xổ số Bingo18 chia sẻ.
Giá USD hôm nay 18/9: Tỷ giá "chợ đen" giảm, ngân hàng phục hồi
2 ngày trước
Giá USD hôm nay 18/9: Trong nước, tỷ giá USD/VND trên thị trường tự do giảm 30 đồng ở cả 2 chiều, xuống mức 24.900 - 25.000 VND/USD. Ngược lại, tại các ngân hàng thương mại, tỷ giá niêm yết bắt đầu hồi phục khi đồng loạt tăng từ 50 đồng đến hơn 80 đồng so với ngày hôm qua.
Khủng hoảng Volkswagen: Nếu đóng cửa nhà máy sẽ khiến cả 1 thị trấn điêu đứng, 60.000 cư dân lo mất kế sinh nhai, chính Bộ trưởng phải vào cuộc
2 ngày trước
“Sẽ không có Wolfsburg nếu thiếu Volkswagen”, một nhân viên Volkswagen nói.