• Công ty TNHH Thương Mại Dịch Vụ Hợp Thành Thịnh

Tin tức

Microsoft khai tử xác thực bằng tin nhắn SMS: Bước ngoặt bảo mật kỷ nguyên AI

  • Thứ bảy, 16:10 Ngày 15/08/2026 .
  • Microsoft chính thức lộ trình ngừng hỗ trợ xác thực đa yếu tố qua tin nhắn SMS do những rủi ro bảo mật từ trí tuệ nhân tạo. Thay vào đó, hãng chuyển dịch hoàn toàn sang các phương thức hiện đại như passkey và sinh trắc học để bảo vệ người dùng.

    Sự chấm dứt của kỷ nguyên xác thực qua SMS

    Trong nhiều năm qua, việc nhận mã xác thực qua tin nhắn SMS được coi là tiêu chuẩn cơ bản cho xác thực đa yếu tố (2FA). Tuy nhiên, với sự trỗi dậy mạnh mẽ của trí tuệ nhân tạo (AI), phương thức này đã bộc lộ những lỗ hổng bảo mật nghiêm trọng. Các cuộc tấn công như đánh cắp SIM (SIM swapping) hay lừa đảo tinh vi dựa trên AI đã khiến mã OTP qua tin nhắn không còn là 'lá chắn' an toàn.

    Nhận thấy mối đe dọa này, Microsoft đã chính thức công bố lộ trình ngừng hỗ trợ hoàn toàn xác thực qua SMS. Cụ thể, bắt đầu từ ngày 1.2.2027, các quản trị viên IT sẽ không thể sử dụng phương thức này để đăng nhập vào Microsoft Entra ID. Đây là một động thái quyết liệt nhằm ép buộc các tổ chức và cá nhân chuyển sang các tiêu chuẩn bảo mật cao cấp hơn.

    Tại sao SMS không còn là lựa chọn an toàn?

    Các chuyên gia bảo mật từ lâu đã khuyến cáo rằng xác thực 2FA qua SMS dễ bị tổn thương bởi các cuộc tấn công trung gian. Tin tặc có thể sử dụng AI để thao túng người dùng, tạo ra các trang web giả mạo hoặc thực hiện tấn công phi kỹ thuật để lấy mã OTP trong thời gian thực.

    Những hạn chế của SMS trong bảo mật hiện đại:

    • Dễ bị chặn: Mã SMS được gửi qua mạng viễn thông, vốn không có cơ chế mã hóa đầu cuối mạnh mẽ như các ứng dụng xác thực chuyên dụng.
    • Tấn công SIM Swapping: Tin tặc có thể chiếm quyền điều khiển số điện thoại của người dùng để nhận mã xác thực thay cho chủ sở hữu.
    • Lừa đảo dựa trên AI: Các mô hình AI có khả năng tạo ra các kịch bản lừa đảo cá nhân hóa, khiến người dùng vô tình cung cấp mã xác thực cho kẻ gian.

    Tương lai với công nghệ Passkey và sinh trắc học

    Để thay thế cho SMS, Microsoft đang thúc đẩy mạnh mẽ việc sử dụng passkey (khóa mật mã) và các phương thức sinh trắc học. Khác với mật khẩu truyền thống hay mã OTP, passkey lưu trữ thông tin xác thực trực tiếp trên thiết bị của người dùng, giúp loại bỏ hoàn toàn nguy cơ rò rỉ dữ liệu từ máy chủ.

    Lộ trình chuyển đổi cho người dùng:

    Từ ngày 1.9, hệ thống Entra sẽ chủ động yêu cầu người dùng thiết lập các phương thức đăng nhập mới thay thế cho SMS. Mặc dù passkey mang lại độ bảo mật vượt trội, các chuyên gia cũng lưu ý rằng việc bảo vệ thiết bị cá nhân vẫn là ưu tiên hàng đầu, bởi mã độc vẫn có thể tìm cách khai thác thông tin từ bộ nhớ trình duyệt nếu thiết bị bị nhiễm virus.

    Lời khuyên từ chuyên gia cho người dùng cá nhân

    Mặc dù lộ trình hiện tại tập trung vào đối tượng doanh nghiệp (Entra ID), nhưng xu hướng này sẽ sớm áp dụng cho tất cả người dùng Windows HomeProfessional. Để chủ động bảo vệ dữ liệu cá nhân, bạn nên thực hiện các bước sau ngay từ bây giờ:

    • Chuyển sang ứng dụng xác thực: Hãy bắt đầu sử dụng các ứng dụng như Microsoft Authenticator, Google Authenticator hoặc các trình quản lý mật khẩu có hỗ trợ passkey thay vì nhận SMS.
    • Kích hoạt sinh trắc học: Tận dụng tối đa cảm biến vân tay hoặc nhận diện khuôn mặt (Windows Hello) trên thiết bị của bạn.
    • Cảnh giác với mọi yêu cầu mã OTP: Tuyệt đối không cung cấp mã xác thực cho bất kỳ ai, kể cả khi họ tự xưng là nhân viên hỗ trợ kỹ thuật.

    Việc Microsoft 'khai tử' SMS là một bước đi tất yếu trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi. Việc sớm thích nghi với công nghệ bảo mật mới không chỉ giúp tài khoản của bạn an toàn hơn mà còn là cách để chúng ta cùng xây dựng một môi trường số lành mạnh hơn.

    Sản phẩm đang khuyến mãi

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    3,300,000 đ 3,700,000 đ

    ID: NY-BU110
    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    5,700,000 đ 6,300,000 đ

    ID: BU111
    Mainboard ASUS WS X299 PRO

    Mainboard ASUS WS X299 PRO

    10,499,000 đ 11,023,950 đ

    ID: MAAS0208
    TỦ SẠC THÔNG MINH AVER E32C

    TỦ SẠC THÔNG MINH AVER E32C

    51,500,000 đ 55,000,000 đ

    ID: NY_AVER E32C
    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    20,690,000 đ 22,190,000 đ

    ID: 15-cb540TX
    TV Box FPT Play Box+ T550

    TV Box FPT Play Box+ T550

    1,500,000 đ 1,690,000 đ

    ID: NY-T550
    ATEM MINI

    ATEM MINI

    7,844,000 đ 8,715,000 đ

    ID: NY-ATEM MINI
    Bàn phím + Chuột Logitech MK200

    Bàn phím + Chuột Logitech MK200

    329,000 đ 450,000 đ

    ID: MK200
    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    9,890,000 đ 11,890,000 đ

    ID: NY-CHDHX-701-RW
    Robot hút bụi lau nhà Xiaomi Dreame D9 Pro

    Robot hút bụi lau nhà Xiaomi Dreame D9 Pro

    6,990,000 đ 8,450,000 đ

    ID: NY-DreameD9
    Apple Mac Mini MGNT3SA/A - Apple M1/ 8GB/ 512GB

    Apple Mac Mini MGNT3SA/A - Apple M1/ 8GB/ 512GB

    21,690,000 đ 24,990,000 đ

    ID: PCAP0025
    zalo

    Thông số kĩ thuật

    Chi tiết sản phẩm

    Sự chấm dứt của kỷ nguyên xác thực qua SMS

    Trong nhiều năm qua, việc nhận mã xác thực qua tin nhắn SMS được coi là tiêu chuẩn cơ bản cho xác thực đa yếu tố (2FA). Tuy nhiên, với sự trỗi dậy mạnh mẽ của trí tuệ nhân tạo (AI), phương thức này đã bộc lộ những lỗ hổng bảo mật nghiêm trọng. Các cuộc tấn công như đánh cắp SIM (SIM swapping) hay lừa đảo tinh vi dựa trên AI đã khiến mã OTP qua tin nhắn không còn là 'lá chắn' an toàn.

    Nhận thấy mối đe dọa này, Microsoft đã chính thức công bố lộ trình ngừng hỗ trợ hoàn toàn xác thực qua SMS. Cụ thể, bắt đầu từ ngày 1.2.2027, các quản trị viên IT sẽ không thể sử dụng phương thức này để đăng nhập vào Microsoft Entra ID. Đây là một động thái quyết liệt nhằm ép buộc các tổ chức và cá nhân chuyển sang các tiêu chuẩn bảo mật cao cấp hơn.

    Tại sao SMS không còn là lựa chọn an toàn?

    Các chuyên gia bảo mật từ lâu đã khuyến cáo rằng xác thực 2FA qua SMS dễ bị tổn thương bởi các cuộc tấn công trung gian. Tin tặc có thể sử dụng AI để thao túng người dùng, tạo ra các trang web giả mạo hoặc thực hiện tấn công phi kỹ thuật để lấy mã OTP trong thời gian thực.

    Những hạn chế của SMS trong bảo mật hiện đại:

    • Dễ bị chặn: Mã SMS được gửi qua mạng viễn thông, vốn không có cơ chế mã hóa đầu cuối mạnh mẽ như các ứng dụng xác thực chuyên dụng.
    • Tấn công SIM Swapping: Tin tặc có thể chiếm quyền điều khiển số điện thoại của người dùng để nhận mã xác thực thay cho chủ sở hữu.
    • Lừa đảo dựa trên AI: Các mô hình AI có khả năng tạo ra các kịch bản lừa đảo cá nhân hóa, khiến người dùng vô tình cung cấp mã xác thực cho kẻ gian.

    Tương lai với công nghệ Passkey và sinh trắc học

    Để thay thế cho SMS, Microsoft đang thúc đẩy mạnh mẽ việc sử dụng passkey (khóa mật mã) và các phương thức sinh trắc học. Khác với mật khẩu truyền thống hay mã OTP, passkey lưu trữ thông tin xác thực trực tiếp trên thiết bị của người dùng, giúp loại bỏ hoàn toàn nguy cơ rò rỉ dữ liệu từ máy chủ.

    Lộ trình chuyển đổi cho người dùng:

    Từ ngày 1.9, hệ thống Entra sẽ chủ động yêu cầu người dùng thiết lập các phương thức đăng nhập mới thay thế cho SMS. Mặc dù passkey mang lại độ bảo mật vượt trội, các chuyên gia cũng lưu ý rằng việc bảo vệ thiết bị cá nhân vẫn là ưu tiên hàng đầu, bởi mã độc vẫn có thể tìm cách khai thác thông tin từ bộ nhớ trình duyệt nếu thiết bị bị nhiễm virus.

    Lời khuyên từ chuyên gia cho người dùng cá nhân

    Mặc dù lộ trình hiện tại tập trung vào đối tượng doanh nghiệp (Entra ID), nhưng xu hướng này sẽ sớm áp dụng cho tất cả người dùng Windows HomeProfessional. Để chủ động bảo vệ dữ liệu cá nhân, bạn nên thực hiện các bước sau ngay từ bây giờ:

    • Chuyển sang ứng dụng xác thực: Hãy bắt đầu sử dụng các ứng dụng như Microsoft Authenticator, Google Authenticator hoặc các trình quản lý mật khẩu có hỗ trợ passkey thay vì nhận SMS.
    • Kích hoạt sinh trắc học: Tận dụng tối đa cảm biến vân tay hoặc nhận diện khuôn mặt (Windows Hello) trên thiết bị của bạn.
    • Cảnh giác với mọi yêu cầu mã OTP: Tuyệt đối không cung cấp mã xác thực cho bất kỳ ai, kể cả khi họ tự xưng là nhân viên hỗ trợ kỹ thuật.

    Việc Microsoft 'khai tử' SMS là một bước đi tất yếu trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi. Việc sớm thích nghi với công nghệ bảo mật mới không chỉ giúp tài khoản của bạn an toàn hơn mà còn là cách để chúng ta cùng xây dựng một môi trường số lành mạnh hơn.