ictnews Theo chuyên gia bảo mật, với phương t
hức xác thực Soft OTP vừa
đư???c hàng loạt ngân hàng triển khai áp dụng, OTP (mã khóa bí mật dùng một lần để xác thực giao dịch online)
đư???c tạo ngay trên ứng dụng điện thoại nên đảm bảo an toàn, ít rủi ro hơn so với qua SMS truyền thống.
Từ giữa năm nay, nhiều ngân hàng như Techcombank, Vietcombank, Vietinbank, ABBank... đã chuyển đổi hoặc bổ sung thêm phương t
hức xác thực Soft OTP nhằm đảm bảo an ninh, an toàn hơn cho các giao dịch ngân hàng điện tử (Ảnh minh họa: Internet)Từ tháng 4/2019, Techcombank đã sớm triển khai việc xác thực qua hình t
hức Smart OTP thay thế hoàn toàn cho SMS OTP và Token OTP. Tiếp đó, vào tháng 6/2019, VietinBank đã t
hông báo tới các khách hàng cho biết: “VietinBank chính t
hức triển khai Soft OTP (Soft Token) thay thế cho SMS OTP/ RSA Token để xác thực giao dịch Ngân hàng điện tử trên 100 triệu đồng tại iPay Mobile”.Cũng trong tháng 6/2019, MSB đã ra t
hông báo từ ngày 1/7/2019, MSB c
ung c???p thêm tính năng Đăng nhập/Xác thực bằng sinh trắc học(vân tay/khuôn mặt) và Soft Token (Soft OTP) khi khách hàng giao dịch online.Cùng với Techcombank, VietinBank và MSB, từ đầu tháng 7 này, nhiều ngân hàng khác như Vietcombank, VPBank, TPBank, ABBank, BIDV… đã t
hông báo chuyển đổi hoặc bổ sung phương t
hức xác thực mới đối với dịch vụ ngân hàng điện tử.Trao đổi với ICTnews về Soft OTP, giải pháp xác thực mới
đư???c hàng loạt ngân hàng tại Việt Nam triển khai c
ung c???p cho các khách hàng sử dụng dịch vụ ngân hàng điện tử, ông Nguyễn Minh Đức – CEO Công ty cổ phần An toàn t
hông tin CyRadar nhấn mạnh, so với phương t
hức xác thực SMS OTP
đư???c sử dụng phổ biến trước đây th?
? phương t
hức xác thực bằng mã OTP
đư???c tạo ra từ phần mềm k
hông những an toàn, ít rủi ro hơn mà còn tiện lợi hơn cho người dùng. “ SMS về lý thuyết
đư???c chứng minh là có thể vẫn bị tấn công, do giao t
hức Signaling System 7 có điểm yếu. Với Soft OTP, nhờ xác thực qua mã OTP
đư???c tạo từ App trên điện thoại nên kể cả khi người dùng đi nước ngoài họ vẫn có thể giao dịch
đư???c, trong khi với SMS có thể k
hông nhận
đư???c. Đặc biệt, mã OTP
đư???c sinh ra trên điện thoại ít rủi ro hơn so với việc
đư???c truyền tới điện thoại, k
hông phải đối mặt với nguy cơ mất t
hông tin trên
đư???ng truyền”, ông Nguyễn Minh Đức phân tích.Vị chuyên gia bảo mật này cũng chia sẻ thêm, nếu so với phương t
hức xác thực bằng thiết bị tạo mã - Token OTP thì OTP phần mềm cũng tiện lợi hơn nhiều, do người dùng k
hông phải mang thêm 1 thiết bị, k
hông tốn chi phí mua thiết bị. Ở góc độ của ngân hàng, VietinBank khẳng định, Soft OTP là giải pháp cho phép khách hàng xác thực nhanh chóng và an toàn khi thực hiện giao dịch tài chính trên ứng dụng VietinBank iPay Mobile. Mã xác thực giao dịch OTP
đư???c hệ thống sinh ngẫu nhiên cho khách hàng theo thời gian, căn cứ trên các t
hông tin KH và t
hông tin từng giao dịch. Sau đó, mã OTP sẽ tự động được điền vào tại màn hình xác thực giao dịch trên iPay Mobile, nhờ đó gia tăng trải nghiệm, rút ngắn thời gian thao tác giao dịch trên iPay Mobile và gia tăng thêm độ bảo mật, an toàn cho khách hàng.Mã OTP trong giải pháp Soft OTP có độ bảo mật cao,
đư???c sinh từ một hệ thống sinh mã độc lập, theo thuật toán riêng, k
hông thể làm giả, hoặc can thiệp thay đổi nội dung mã và chỉ có hiệu lực trong vòng 30s. Trường hợp người sử dụng cố ý chỉnh sửa hoặc nhập sai mã Soft OTP quá 5 lần, dịch vụ Soft OTP sẽ tự động bị khóa trong vòng 24 giờ. Soft OTP cũng k
hông cho phép cài đặt trên các máy điện thoại bị can thiệp vào phần cứng hoặc firmware (như jailbreak/ root). Thêm vào đó, giải pháp Soft OTP cũng c
ung c???p cơ chế cài đặt thêm mã PIN mỗi lần sử dụng Soft OTP (là mã tĩnh, giống như mã PIN của thẻ ATM) để phòng ngừa các rủi ro do bị mất t
hông tin tài khoản.Còn theo MSB - ngân hàng vừa bổ sung 2 phương t
hức xác thực sinh trắc học (vân tay/khuôn mặt) và Soft Token khách hàng giao dịch online, với tính năng sinh trắc học, người dùng có thể sử dụng khuôn mặt hoặc vân tay để nhận diện, qua đó giúp các giao dịch trở nên nhanh chóng hơn và k
hông lo mất hay lộ mật khẩu. Đối với tính năng Soft Token, do mã OTP sẽ
đư???c tạo ngay trên ứng dụng MSB để xác thực các giao dịch online nên k
hông những sẽ đảm bảo an toàn hơn so với SMS OTP mà còn hạn chế gián đoạn giao dịch vì hoàn toàn k
hông cần đến 3G hay roaming.Thống kê của Câu lạc bộ chữ ký số và giao dịch điện tử Việt Nam thuộc Hiệp hội An toàn t
hông tin Việt Nam – VNISA, tính đến tháng 1/2019, trong các giải pháp xác thực giao dịch trực tuyến, đại đa số các ngân hàng sử dụng giải pháp xác thực bằng mã khóa bí mật sử dụng một lần (OTP). Cụ thể, khảo sát của Câu lạc bộ này tại 35 ngân hàng cho thấy, cả 35 ngân hàng khi đó đều sử dụng giải pháp xác thực OTP, trong đó có 8 ngân hàng sử dụng cả 2 giải pháp là OTP và chữ ký số.Giải pháp xác thực OTP
đư???c c
ung c???p cho người dùng theo các phương t
hức gồm tin nhắn điện thoại qua SMS (SMS OTP), thiết bị tạo mã OTP (Token OTP) và phần mềm tạo mã OTP (Soft OTP). Tuy nhiên, trong giai đoạn trước đây các ngân hàng tại Việt Nam chủ yếu c
ung c???p mã xác thực OTP cho các người dùng giao dịch trực tuyến t
hông qua tin nhắn SMS hoặc thẻ cứng.
Nguồn bài viết : trực tiếp kết quả bóng đá