OTP lúc trước được xây dựng để kiểu 1 lớp mật khẩu thứ 2, truyền qua 1 thiết bị thứ 2 không liên quan tới thiết bị đầu tiên nhằm đảm bảo sẽ không bị tấn công.
Tuy nhiên thời đại điện thông minh mọi người lưu mọi thứ vào cái điện thoại, mật khẩu hoặc tài khoản ngân hàng cũng vậy, đến cả OTP cũng qua cái điện thoại và mọi người thường yêu cầu và cấp quyền đọc OTP bừa bãi, thì cái này coi như vứt hết...
Nên giờ bảo mật nhất là dùng iPhone không jailbreak gì cả thì may ra an toàn, các điện thoại Android đều không đảm bảo an toàn khi cung cấp quyền đọc SMS bừa bãi.
Google sau khi bắt nhân viên dùng OTP và vẫn bị tấn công đã buộc tất cả nhân viên chuyển sang xài khóa USB hardtoken. Chấp tất cả các thể loại tấn công