Jutaan orang masuk melalui pesan teks sementara kelemahan keamanan yang tidak terlihat secara diam-diam mengekspos data pribadi di seluruh layanan online sehari-hari


  • Tautan masuk SMS hanya bergantung pada kepemilikan, sehingga akun pribadi dapat terekspos secara berbahaya
  • Token yang lemah memungkinkan penyerang menebak tautan yang valid dan mengakses akun pengguna lain
  • Pesan teks yang tidak terenkripsi tetap menjadi fondasi yang rapuh untuk otentikasi akun

Banyak layanan online kini mengandalkan tautan masuk atau kode yang dikirimkan melalui pesan teks, bukan kata sandi tradisional, sehingga mengurangi langkah-langkah selama akses akun dan menghindari penyimpanan basis data kata sandi, yang sering dilanggar oleh penyerang.

Terlepas dari kemudahannya, SMS tetap merupakan saluran komunikasi yang tidak terenkripsi, sehingga rentan terhadap intersepsi, penggunaan kembali, dan paparan jangka panjang.





Tautan sumber