Việc sử dụng số điện thoại di động để đăng kí các dịch vụ, các trang web online đang ngày càng trở nên phổ biến hơn. Nó có nhiều lợi điểm về tính bảo mật cũng như khó bị giả mạo và khó bị đánh cắp hơn so với phương pháp đăng kí bằng tên truy cập (username) hoặc email như truyền thống. Trong bài viết này mình sẽ nói đến những nhược điểm của hệ thống định danh cũ bằng username và email và cách mà số điện thoại đã khắc phục các hạn chế đó.
Tạo ra một danh tính online giả mạo - chuyện nhỏ
Như đã nói ở trên, bức tường "ảo" ngăn cách người này với người khác trong thế giới Internet hoàn toàn có thể bị khai thác bởi những kẻ có ý đồ xấu. Chuyện "ông chú Viettel" hay những cá nhân bị lừa chuyển tiền cho một người bí ẩn nào đó trên mạng không phải là hiếm, kể cả ở Việt Nam hay ở nước ngoài cũng thế. Gần đây, một người phụ nữ tại Mỹ còn cho hay rằng bà đã chuyển cho tình nhân online của mình với số tiền lên đến 1,4 triệu USD trong khi hai người họ chưa từng gặp nhau ngoài đời bao giờ.
Địa chỉ email hay tên truy cập (username) hiện đang là hình thức định danh trực tuyến phổ biến nhất và cũng mang tính truyền thống nhất. Tuy nhiên, ai ai cũng có thể dễ dàng giả mạo email hoặc username bởi vì hầu hết các dịch vụ trực tuyến hiện nay không có cơ chế kiểm tra và đối chiếu với danh tính thật của người dùng. Hãy nhìn vào Gmail, Yahoo hay Outlook là thấy ngay. Bạn có thể dễ dàng giả mạo một địa chỉ email dạng [email protected] trong vòng vài chục giây và cũng không gặp phải sự phản đối nào từ phía nhà cung cấp dịch vụ. Như trên tinh tế, chúng ta cũng có username tên Duy Luân, rồi lại là duyluan, rồi duyluan01, duyluan02. Vậy đâu mới là Duy Luân thật?
Mình có thể đăng kí rất nhanh một địa chỉ email giả chỉ trong vòng chưa đến 1 phút
Ngay cả trên Facebook bạn cũng có thể tạo nhanh hàng tá tài khoản mới để đi spam hay đi report những thằng mình ghét chỉ trong nháy mắt. Thực chất thì bạn có thể liên kết tài khoản của mình vào số điện thoại, tuy nhiên đây chỉ là một tùy chọn chứ không hề bắt buộc và nó cũng không xuất hiện lúc đăng ký tạo profile mới.
Một vài dịch vụ khác, ví dụ như dịch vụ chia sẻ phòng trọ Airbnb, thì có cơ chế thưởng cho người dùng một danh hiệu khi họ cung cấp những thông tin thực như chứng minh nhân dân, địa chỉ email, số điện thoại thật, cùng với đường link dẫn về trang mạng xã hội của mình. Điều này là cần thiết, nhưng ngặt nỗi một số người dùng cảm thấy khó chịu khi phải chia sẻ số CMND hay số Passport của mình lên Internet.
Đánh cắp danh tính online - cũng là chuyện nhỏ
Các kĩ thuật để đánh cắp danh tính online của người khác cũng không phải là chuyện mới. Chỉ một đường link lừa đảo là đã có thể dụ người dùng gõ vào tên truy cập cũng như mật khẩu của mình. Tinh vi hơn thì dùng keylog để theo dõi bàn phím, hoặc các ứng dụng mã độc có khả năng đánh cắp mật khẩu. Hơn nữa thì sử dụng hàng loạt kĩ thuật hack để có được tên truy cập tương tự như những gì mà người đàn ông này phải trả qua khi mất 3600$.
Thậm chí ngày nay các hacker còn đang chuyền tay nhau những công cụ gọi là "account checker". Công cụ dạng này sẽ thử nghiệm nhiều tổ hợp username, password khác nhau trên các trang web thương mại điện tử và rồi đánh cắp thông tin thẻ tín dụng cũng như mọi thông tin cá nhân khác. Và một khi đã có đủ những thông tin này rồi thì việc đi lừa người khác không phải là khó.
Một số tin tặc lại còn đánh cắp danh tính online của người khác bằng khác lợi dụng lỗ hổng trong quy trình reset password. Năm 2008, tài khoản email Yahoo của một người tên Sarah Palin đã bị hack bởi một yêu cầu reset lại mật khẩu, còn thông tin để trả lời các câu hỏi bảo mật trong quá trình reset có thể dễ dàng tìm thấy trên các tài khoản mạng xã hội của Palin.
Với rất nhiều những trường hợp kể trên, rõ ràng email hay username hiện nay không phải là một nguồn thích hợp để xác định danh tính người dùng. Nhưng không may, nhiều ứng dụng, dịch vụ trực tuyến vẫn còn sử dụng kiểu định danh này bởi vì nó đơn giản và không yêu cầu quá trình thiết lập phức tạp. Và đây cũng chính là cơ hội để số điện thoại di động nhảy vào thay thế cho email hay username.
Quảng cáo
Sử dụng số điện thoại - tại sao không?
Số điện thoại là duy nhất trên thế giới, mỗi số chỉ được sở hữu bởi một người hoặc một tổ chức mà thôi, và chúng ta cũng thường xài một số trong thời gian rất dài chứ không chỉ trong hai ba hôm. Điều này có nghĩa là hầu hết các dịch vụ online có thể xài số điện thoại như là một phương thức định danh cho hầu hết, nếu không muốn nói là tất cả người dùng của họ. Số lượng người sở hữu thuê bao điện thoại di động ngày càng tăng cũng là một yếu tố quan trọng để triển khai việc sử dụng số điện thoại làm danh tính online.
Không giống như địa chỉ email hay username, số điện thoại có tính tin cậy cao hơn rất nhiều bởi nó được các nhà mạng phát hành và được kiểm soát chặt chẽ. Bất kì người nào muốn đăng kí số điện thoại mới cũng phải để lại thông tin cá nhân, bao gồm cả tên thật, chứng minh nhân dân hoặc số hộ chiếu, nên khó có thể giả mạo được. Chỉ nhiêu đây thôi cũng đủ để số điện thoại trở thành một yếu tố cực kì quan trọng trong trải nghiệm online của chúng ta. Tất nhiên, để thân thiện hơn thì người dùng vẫn có quyền chọn một cái tên nào đó để hiển thị trong lúc sử dụng dịch vụ và ứng dụng, nhưng chìa khóa chính vẫn phải là số điện thoại.
Và khi một số điện thoại được xài để spam hay đi lừa người khác (ví dụ, anh chàng có số +84.906.699.699 lừa chị B số tiền 50 triệu đồng), nhà mạng có thể nhanh chóng định vị hay thậm chí là khóa số này lại. Các ứng dụng và dịch vụ cũng sẽ thấy được trạng thái bị khóa nói trên nhằm từ chối truy cập đối với kẻ lừa đảo, từ đó hạn chế rủi ro có thể xảy đến với thế giới Internet.
Số điện thoại cũng khó bị đánh cắp hơn do nó liên quan đến nhiều quy trình thủ tục, giấy tờ chứ không chỉ là một công đoạn reset hay dò mật khẩu đơn giản. Giả sử nếu bạn bị mất SIM (cũng là đang mất số điện thoại tạm thời), bạn phải đến tổng đài để làm SIM lại, nhân viên sẽ yêu cầu bạn trình chứng minh nhân dân cũng như nhiều thông tin khác để chứng minh bạn chính là chủ sở hữu của số điện thoại. Lỡ trong trường hợp số điện thoại của bạn có bị đánh cắp đi nữa thì bạn cũng có thể nhanh chóng báo mất để nhà mạng khóa số lại.
Quảng cáo
Đăng kí sử dụng bằng số điện thoại với WhatsApp và Zalo
Hiện tại đã có một số ứng dụng và dịch vụ trực tuyến sử dụng số điện thoại làm thông tin đăng nhập, dễ thấy nhất là các app nhắn tin OTT như Zalo, WhatsApp, Viber. Ngay cả khi bạn dùng Zalo, WhatsApp trên máy tính thì bạn cũng phải cài app trên điện thoại để xác thực mà thôi. Facebook cũng cho tùy chọn đăng nhập bằng số điện thoại thay vì nhập email.
Tất nhiên, số điện không phải là không có mặt hạn chế của mình. Nếu bạn đăng kí một dịch vụ cần đến việc ẩn giấu danh tính thật thì việc sử dụng số điện thoại đã vô tình phá đi bản chất của dịch vụ này. Nếu quá trình bảo mật không tốt, số điện thoại có thể bị rò rỉ hàng loạt tương tự cách mà nhiều danh sách username đã bị hack trong thời gian quan.
Việc nhân viên tổng đài bất cẩn và bỏ qua thủ tục trong quá trình kích hoạt, hủy số cũng có thể dẫn đến tình trạng đánh cắp số điện thoại như đã từng xuất hiện ở Việt Nam một vài lần, và thiệt hại của những lần đó không hề nhỏ. Chưa kể đến việc buông lỏng trong khâu đăng kí số điện thoại mới đã khiến tình trạng SIM rác hoành hành và những số điện thoại rác xuất hiện đến mức không thể kiểm soát hết. Chính vì thế, không phải loại hình dịch vụ trực tuyến nào cũng có thể xài số điện thoại làm công cụ định danh.
Sự phổ biến và tính an toàn của số điện thoại đã mang lại cho nó một lợi thế vô cùng lớn so với email hay username truyền thống. Tất nhiên, để loại danh tính online này trở nên phổ biến thì sẽ còn mất một thời gian nữa, chưa kể đến việc các nhà cung cấp cũng phải cân bằng yếu tố tiện dụng cho người dùng với yếu tố an toàn, và không phải lúc nào tính an toàn cũng được đặt lên hàng đầu. Còn theo bạn thì sao?
Tham khảo: The Next Web