Người dùng Android nên bỏ SMS ngay để tránh mất tài khoản

SMS ngày càng bộc lộ nhiều lỗ hổng bảo mật, từ nguy cơ đánh cắp mã OTP đến tin nhắn lừa đảo, khiến người dùng Android đối mặt nhiều rủi ro.

Người dùng Android nên bỏ SMS ngay để tránh mất tài khoản

Dù đã tồn tại hơn ba thập kỷ, tin nhắn SMS vẫn là phương thức liên lạc quen thuộc với hàng tỷ người dùng trên toàn cầu. Tuy nhiên, trong bối cảnh các nền tảng nhắn tin hiện đại liên tục được nâng cấp về tính năng lẫn bảo mật, SMS đang dần bộc lộ nhiều hạn chế. Theo các chuyên gia công nghệ, đặc biệt với người dùng Android, đây là thời điểm thích hợp để cân nhắc từ bỏ SMS trong các cuộc trò chuyện thường ngày và cả những tác vụ quan trọng như xác thực tài khoản. Không chỉ thiếu tính năng, giao thức nhắn tin này còn tiềm ẩn nhiều rủi ro bảo mật có thể khiến người dùng đánh mất dữ liệu cá nhân hoặc thậm chí mất quyền kiểm soát các tài khoản trực tuyến.

Ra đời từ năm 1992, SMS được thiết kế cho một thời kỳ mà điện thoại chủ yếu phục vụ nghe gọi và nhắn tin văn bản. Chính vì vậy, công nghệ này gần như không thay đổi trong nhiều năm qua. Một tin nhắn SMS vẫn bị giới hạn 160 ký tự và không hỗ trợ những tính năng đã trở thành tiêu chuẩn trên các ứng dụng nhắn tin hiện đại như gửi ảnh chất lượng cao, video, GIF, chỉnh sửa hoặc thu hồi tin nhắn, hiển thị trạng thái đang nhập hay xác nhận đã đọc. Ưu điểm lớn nhất của SMS là hoạt động mà không cần kết nối Internet, chỉ dựa trên sóng di động. Tuy nhiên, khi mạng 4G và 5G ngày càng phổ biến, lợi thế này không còn đủ sức thuyết phục so với trải nghiệm mà các nền tảng nhắn tin mới mang lại.

SMS vẫn phổ biến nhưng đang tụt hậu cả về tính năng lẫn khả năng bảo vệ dữ liệu người dùng.

Điều đáng lo ngại hơn cả là vấn đề bảo mật. Khác với nhiều giao thức truyền dữ liệu hiện đại, SMS không được mã hóa đầu cuối. Điều này đồng nghĩa nội dung tin nhắn có thể bị đánh chặn nếu kẻ xấu khai thác được các lỗ hổng trên đường truyền hoặc thực hiện những cuộc tấn công nhằm vào số điện thoại của người dùng. Bên cạnh đó, dữ liệu SMS thường được nhà mạng lưu trữ trong thời gian dài. Nếu xảy ra sự cố rò rỉ dữ liệu tại hệ thống lưu trữ, thông tin cá nhân, nội dung trao đổi hay các mã xác thực cũng có nguy cơ bị lộ. Đây là lý do giới chuyên gia ngày càng khuyến cáo hạn chế sử dụng SMS để trao đổi thông tin quan trọng hoặc chứa dữ liệu nhạy cảm.

Một rủi ro khác đang gia tăng là việc nhận mã xác thực hai lớp (2FA) qua SMS. Trong nhiều vụ tấn công mạng gần đây, tội phạm công nghệ đã lợi dụng kỹ thuật hoán đổi SIM (SIM swapping hoặc SIM jacking) để chiếm quyền kiểm soát số điện thoại của nạn nhân. Khi đó, toàn bộ cuộc gọi và tin nhắn, bao gồm cả mã OTP từ ngân hàng, email hay ví điện tử, sẽ được chuyển sang thiết bị của kẻ gian. Ngoài ra, các thiết bị phát sóng giả mạo còn có thể được sử dụng để phát tán tin nhắn hoặc can thiệp vào kết nối giữa điện thoại và trạm phát sóng. Chỉ cần mã OTP bị đánh cắp, hàng loạt tài khoản trực tuyến của người dùng có thể bị chiếm quyền trong thời gian rất ngắn. Chính vì vậy, nhiều chuyên gia bảo mật khuyến nghị chuyển sang sử dụng các ứng dụng tạo mã xác thực như Google Authenticator hoặc Microsoft Authenticator thay vì tiếp tục phụ thuộc vào SMS.

Chuyên gia khuyến nghị thay mã OTP qua SMS bằng ứng dụng xác thực để giảm nguy cơ bị đánh cắp tài khoản.

Không chỉ đối mặt với nguy cơ bị đánh cắp mã xác thực, SMS còn là môi trường lý tưởng để tội phạm mạng phát tán các chiến dịch smishing – hình thức lừa đảo thông qua tin nhắn. Người dùng có thể nhận được những tin nhắn giả mạo ngân hàng, cơ quan nhà nước hoặc thông báo trúng thưởng kèm đường dẫn độc hại nhằm đánh cắp thông tin cá nhân. Do giao thức SMS đã quá cũ, điện thoại khó phân biệt được đâu là trạm phát sóng hợp pháp và đâu là thiết bị giả mạo do kẻ gian dựng lên. Trong khi đó, các ứng dụng nhắn tin OTT hiện nay thường tích hợp hệ thống phát hiện spam bằng trí tuệ nhân tạo, có khả năng tự động chặn tài khoản đáng ngờ hoặc cảnh báo người dùng trước khi họ tương tác với liên kết nguy hiểm.

Nếu vẫn muốn sử dụng ứng dụng nhắn tin mặc định trên Android, người dùng nên kích hoạt RCS (Rich Communication Services) – tiêu chuẩn được xem là bản nâng cấp toàn diện của SMS. RCS hỗ trợ mã hóa đầu cuối trong các cuộc trò chuyện tương thích, cho phép gửi ảnh và video chất lượng cao, chia sẻ tệp dung lượng lớn, hiển thị trạng thái đã đọc, đang nhập và không còn bị giới hạn số ký tự. Sự phát triển của RCS cùng các nền tảng nhắn tin hiện đại đang mở ra một kỷ nguyên giao tiếp an toàn và tiện lợi hơn. Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi, việc giảm phụ thuộc vào SMS không chỉ giúp nâng cao trải nghiệm mà còn là một bước quan trọng để bảo vệ dữ liệu và tài khoản số của người dùng Android.

Vì sao Telegram bị Apple gỡ khỏi App Store rồi mở lại?

Apple xác nhận Telegram bị gỡ khỏi App Store vì nội dung CSAM, nhưng ứng dụng nhanh chóng trở lại sau khi xử lý tài khoản vi phạm.

Việc Telegram bất ngờ biến mất khỏi App Store trên phạm vi toàn cầu vào tối 3/8 đã khiến cộng đồng người dùng xôn xao, đồng thời làm dấy lên nhiều đồn đoán về nguyên nhân thực sự. Sau nhiều giờ giữ im lặng, Apple đã chính thức xác nhận quyết định này không liên quan đến lỗi kỹ thuật hay tranh chấp thương mại, mà xuất phát từ quá trình rà soát nội dung trên nền tảng. Theo thông tin gửi tới nhiều cơ quan báo chí quốc tế, trong đó có Bloomberg và 9to5Mac, Apple phát hiện nội dung vi phạm chính sách nghiêm ngặt về tài liệu xâm hại tình dục trẻ em (CSAM) trên Telegram. Sau khi nền tảng xử lý nội dung và khóa tài khoản liên quan, ứng dụng đã nhanh chóng được khôi phục trên App Store. Toàn bộ sự việc chỉ diễn ra trong vài giờ, người dùng đã cài Telegram trước đó vẫn có thể sử dụng bình thường và không bị ảnh hưởng đến dữ liệu hay các cuộc trò chuyện.

Không lâu sau khi được khôi phục, Telegram đã có phản hồi theo hai cách hoàn toàn khác nhau. Trên mạng xã hội X, tài khoản chính thức của nền tảng đăng tải dòng trạng thái mang tính hài hước, ám chỉ rằng những tin đồn về việc Telegram "biến mất" đã bị thổi phồng quá mức. Tuy nhiên, trong tuyên bố gửi Forbes, công ty lại thể hiện quan điểm cứng rắn hơn. Telegram khẳng định Apple chỉ báo cáo duy nhất một tài khoản phát tán nội dung CSAM và tài khoản này đã bị khóa ngay lập tức. Đồng thời, hãng công bố các số liệu kiểm duyệt nội bộ nhằm chứng minh nỗ lực xử lý loại nội dung này. Theo Telegram, chỉ riêng năm 2026, nền tảng đã xóa hơn 337.900 nhóm và kênh liên quan đến CSAM. Trước đó, trong năm 2025, Telegram cũng thực hiện gần 30.000 lượt gỡ bỏ theo báo cáo từ các tổ chức như National Center for Missing & Exploited Children (NCMEC). Công ty còn đặt câu hỏi liệu Apple có áp dụng cùng một tiêu chuẩn nghiêm ngặt đối với tất cả ứng dụng trên App Store hay không.

App độc hại mới trên Android có thể âm thầm rút sạch tài khoản

Một biến thể mới của phần mềm độc hại RedHook, có khả năng chiếm quyền truy cập shell bằng cách lừa người dùng cấp quyền truy cập trợ năng.

Các nhà nghiên cứu vừa phát hiện một loại phần mềm độc hại mới có khả năng xâm nhập sâu vào điện thoại và chiếm quyền truy cập cấp cao thông qua ADB không dây, nhằm chiếm đoạt tài khoản ngân hàng của người dùng.

Đây là phiên bản nâng cấp của trojan truy cập từ xa RedHook từng bị phát hiện vào năm ngoái, nhưng đã được bổ sung nhiều chức năng chống phát hiện.

CV đáng tin hơn Tinder, LinkedIn thành app hẹn hò lạ kỳ

Khi niềm tin vào ứng dụng hẹn hò suy giảm, LinkedIn bất ngờ trở thành nơi nhiều người tìm hiểu và thậm chí bắt đầu một mối quan hệ.

Thay vì chỉ là mạng xã hội dành cho tuyển dụng và kết nối nghề nghiệp, LinkedIn đang xuất hiện trong một vai trò hoàn toàn khác: trở thành "ứng dụng hẹn hò" ngoài ý muốn. Một khảo sát mới tại Mỹ cho thấy ngày càng nhiều người dùng không chỉ tìm việc trên nền tảng này mà còn dùng nó để tìm hiểu đối tượng hẹn hò hoặc bắt đầu những mối quan hệ tình cảm. Hiện tượng này phản ánh sự thay đổi đáng chú ý trong cách người dùng đánh giá mức độ tin cậy của các nền tảng số, đặc biệt khi nhiều ứng dụng hẹn hò truyền thống đang đối mặt với cuộc khủng hoảng niềm tin kéo dài.

Theo báo cáo "LinkedIn Romance Report" do nền tảng tạo CV Zety thực hiện với hơn 1.000 người lao động Mỹ, cứ 8 người thì có 1 người cho biết họ từng bắt đầu một mối quan hệ tình cảm từ LinkedIn. Khoảng 22% số người tham gia khảo sát thừa nhận từng gửi hoặc nhận những tin nhắn mang ý định tán tỉnh trên nền tảng này. Tuy nhiên, điều đáng chú ý hơn cả là LinkedIn đang trở thành công cụ "kiểm tra lý lịch" trước khi hẹn hò. Có tới 20% người được hỏi cho biết từng tra cứu hồ sơ LinkedIn của đối phương quen qua ứng dụng hẹn hò hoặc ngoài đời. Riêng ở nhóm Millennials và Gen Z, tỷ lệ này còn cao hơn đáng kể. Đặc biệt, gần một nửa số người tham gia khảo sát tin rằng hồ sơ LinkedIn đáng tin cậy hơn thông tin trên các ứng dụng hẹn hò như Tinder hay Bumble, bởi dữ liệu nghề nghiệp, học vấn và quá trình làm việc thường gắn với danh tính thật và có thể được xác minh thông qua mạng lưới đồng nghiệp.

Đọc nhiều nhất

NVIDIA chi 12,9 tỷ USD mua Hugging Face?

NVIDIA chi 12,9 tỷ USD mua Hugging Face?

NVIDIA được cho là sắp chi 12,9 tỷ USD cho Hugging Face, thương vụ có thể đưa hãng chip AI tiến sâu vào thế giới mô hình và dữ liệu mã nguồn mở.

Tin mới

NVIDIA chi 12,9 tỷ USD mua Hugging Face?

NVIDIA chi 12,9 tỷ USD mua Hugging Face?

NVIDIA được cho là sắp chi 12,9 tỷ USD cho Hugging Face, thương vụ có thể đưa hãng chip AI tiến sâu vào thế giới mô hình và dữ liệu mã nguồn mở.