Tỷ giá Bitcoin BTC BTC
62648 $
0.03%
Tỷ giá Ethereum ETH ETH
2563 $
-0.37%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.00%
Tỷ giá BNB BNB BNB
579,06 $
-0.20%
Tỷ giá Solana SOL SOL
143,30 $
-0.28%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,0000 $
-0.01%
Tỷ giá XRP XRP XRP
0,5859 $
-0.42%
Tỷ giá Dogecoin DOGE DOGE
0,1057 $
-0.48%
Tỷ giá Toncoin TON TON
5,53 $
-0.25%
Tỷ giá TRON TRX TRX
0,1512 $
-0.11%
Tỷ giá Cardano ADA ADA
0,3486 $
-0.82%
Tỷ giá Avalanche AVAX AVAX
26,76 $
-0.03%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.21%
Tỷ giá Chainlink LINK LINK
11,06 $
-0.95%
Tỷ giá Bitcoin Cash BCH BCH
337,48 $
-0.04%
Tỷ giá Polkadot DOT DOT
4,32 $
-0.28%
Tỷ giá Dai DAI DAI
1,00 $
-0.00%
Tỷ giá UNUS SED LEO LEO LEO
5,72 $
-1.05%
Tỷ giá Litecoin LTC LTC
66,83 $
-0.37%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Tranh luận về 2FA bằng SMS sau khi nạn nhân hoán đổi sim kiện Coinbase

Tranh luận về 2FA bằng SMS sau khi nạn nhân hoán đổi sim kiện Coinbase

08/03/2023 13:01 read188
Tranh luận về 2FA bằng SMS sau khi nạn nhân hoán đổi sim kiện Coinbase

bất chấp việc các thành viên của cộng đồng tiền điện tử nghi ngờ rằng vụ kiện chống lại Coinbase sẽ thành công, nhưng nó đã gây ra một cuộc trò chuyện về các vấn đề với SMS 2FA.

Cộng đồng tiền điện tử đang tranh luận liệu có nên sử dụng xác thực hai yếu tố SMS (2FA) để bảo mật tài khoản hay không sau khi có tin một khách hàng của Coinbase đang kiện nền tảng giao dịch tiền điện tử với giá 96.000 USD.

Vào ngày 6 tháng 3, Jared Ferguson đã đệ đơn kiện Coinbase lên Tòa án Quận phía Bắc của Hoa Kỳ, tuyên bố rằng anh ta đã mất 90% số tiền tiết kiệm cả đời sau khi tiền bị kẻ trộm danh tính rút khỏi tài khoản của anh ta và Coinbase đã từ chối hoàn trả anh ta.

Ferguson được cho là đã trở thành con mồi của một kiểu đánh cắp danh tính được gọi là hoán đổi sim, cho phép những kẻ lừa đảo giành quyền kiểm soát một số điện thoại bằng cách lừa nhà cung cấp dịch vụ viễn thông liên kết số đó với thẻ sim của chính họ.

Điều này cho phép họ bỏ qua bất kỳ SMS 2FA nào trên tài khoản và trong tình huống này được cho là đã cho phép họ xác nhận việc rút 96.000 đô la từ tài khoản Coinbase của Ferguson.

Ferguson tuyên bố rằng anh ấy đã mất dịch vụ sau khi điện thoại của anh ấy bị hack vào ngày 9 tháng 5 và nhận thấy rằng số tiền đã bị lấy khỏi tài khoản Coinbase của anh ấy sau khi nhận được thẻ sim mới và khôi phục dịch vụ của anh ấy theo hướng dẫn từ nhà cung cấp dịch vụ T-Mobile.

T-Mobile trước đây đã bị một nạn nhân tráo đổi sim kiện vào tháng 2 năm 2021, sau vụ trộm Bitcoin (BTC) trị giá khoảng 450.000 USD.

Coinbase từ chối mọi trách nhiệm đối với vụ hack tài khoản Ferguson, nói với anh ấy trong một email rằng anh ấy chịu trách nhiệm về tính bảo mật của e-mail, mật khẩu, mã 2FA và thiết bị của bạn.

Các thành viên của cộng đồng tiền điện tử nghi ngờ rằng vụ kiện của Ferguson sẽ thành công, lưu ý rằng Coinbase khuyến khích sử dụng các ứng dụng xác thực cho 2FA thay vì SMS và mô tả SMS là hình thức xác thực kém an toàn nhất.

Một số người dùng Reddit thảo luận về vụ kiện trong một bài đăng có tiêu đề Không bao giờ sử dụng SMS 2FA đi xa hơn khi đề xuất SMS 2FA nên bị cấm, nhưng lưu ý rằng đó là tùy chọn xác thực duy nhất có sẵn cho nhiều dịch vụ, như một người dùng đã nói:

Thật không may, nhiều dịch vụ tôi sử dụng chưa cung cấp Authenticator 2FA. Nhưng tôi chắc chắn nghĩ rằng cách tiếp cận SMS đã được chứng minh là không an toàn và nên bị cấm.

Công ty bảo mật blockchain CertiK đã cảnh báo về sự nguy hiểm của việc sử dụng SMS 2FA vào tháng 9 năm 2022, với chuyên gia bảo mật Jesse Leclere nói với Cointelegraph trong một cuộc phỏng vấn rằng SMS 2FA có còn hơn không, nhưng đây là hình thức 2FA dễ bị tấn công nhất hiện đang được sử dụng.

Leclere cho biết các ứng dụng xác thực chuyên dụng như Google Authenticator hoặc Duo mang lại gần như tất cả sự tiện lợi khi sử dụng SMS 2FA đồng thời loại bỏ nguy cơ hoán đổi sim.

Người dùng Reddit đã chia sẻ lời khuyên tương tự nhưng các ứng dụng xác thực được thêm vào trên điện thoại cũng khiến thiết bị đó trở thành điểm lỗi duy nhất và khuyến nghị sử dụng các thiết bị xác thực phần cứng riêng biệt.

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Hoán đổi sim, Jared Ferguson, T-mobile, 2FA, SMS, Nền tảng giao dịch tập trung, Trộm danh tính, CertiK, Duo, Google Authenticator, Jesse Leclere,