Ngừng sử dụng những mật khẩu này nếu bạn không muốn mất Facebook

Theo dõi VGT trên

Nếu không muốn mất tài khoản Facebook, Gmail, ngân hàng… bạn hãy ngừng sử dụng những mật khẩu này ngay lập tức.

Đa số ai trong chúng ta cũng có rất nhiều tài khoản quan trọng (Facebook, Gmail, ngân hàng…) nhưng lại thờ ơ trong việc bảo mật, ví dụ như đặt mật khẩu yếu, sử dụng một mật khẩu cho nhiều tài khoản. Điều này đồng nghĩa với việc tài khoản của bạn sẽ rất dễ bị tấ.n côn.g hơn.

Theo báo cáo của Forbes, số lượng các cuộc tấ.n côn.g mạng và vi phạm dữ liệu trong năm 2021 đã tăng 15,1% so với năm trước. Do đó, mọi người đều có khả năng trở thành nạ.n nhâ.n của tin tặc.

Mới đây, NordPass đã công bố danh sách những mật khẩu yếu nhất trong năm 2022, trong đó ‘ password’ là mật khẩu phổ biến đứng đầu danh sách với hơn 4,9 triệu lần được sử dụng, thời gian bẻ khóa chưa đến 1 giây.

Ngừng sử dụng những mật khẩu này nếu bạn không muốn mất Facebook - Hình 1

Danh sách những mật khẩu yếu nhất hiện nay. Ảnh: NordPass

Các vị trí tiếp theo thuộc về 123456, 123456789, guest, qwerty, 12345678, 111111, 12345… Nếu bạn đang sử dụng bất kì mật khẩu nào trong số này, hoặc một cái gì đó tương tự, bạn nên đổi mật khẩu ngay lập tức.

Các nhà nghiên cứu nhận thấy, tên các đội thể thao, nhân vật trong phim và đồ ăn rất thường được sử dụng để làm mật khẩu. Ví dụ, Red Star Belgrade, Boston Red Sox, FC Roma, Real Madrid, Inter Milan… là những đội thể thao thường được đặt làm mật khẩu.

Tương tự, joker, coco, matrix, spiderman, psycho… là những tên nhân vật trong phim thường được đặt làm mật khẩu cho các tài khoản quan trọng. Theo các nhà nghiên cứu, những mật khẩu này có thể bị kẻ gian dò ra trong vòng chưa đến 1 giây.

Ngừng sử dụng những mật khẩu này nếu bạn không muốn mất Facebook - Hình 2

Tên đội thể thao, tên nhân vật trong phim… thường được sử dụng làm mật khẩu. Ảnh: NordPass

Nhiều người thường đặt mật khẩu đơn giản chỉ vì chúng dễ nhớ, nhưng việc này có thể sẽ khiến bạn đối mặt với nhiều rủi ro. Để khắc phục hạn chế này, người dùng có thể cài đặt các trình quản lý mật khẩu như Bitwarden, LastPass, 1Password… để tạo và quản lý mật khẩu tất cả tại một nơi.

Video đang HOT

Nếu đang sử dụng iPhone, iPad hoặc MacBook, bạn có thể sử dụng trình quản lý mật khẩu tích hợp của Apple để lưu trữ an toàn. Bên cạnh đó, Apple còn chủ động đề xuất các mật khẩu mạnh, cảnh báo mật khẩu rò rỉ, tự động điền khi bạn truy cập vào trang web, ứng dụng tương ứng…

Ngừng sử dụng những mật khẩu này nếu bạn không muốn mất Facebook - Hình 3

iPhone cảnh báo các mật khẩu yếu. Ảnh: TIỂU MINH

Cách tạo mật khẩu mạnh

Một cách đơn giản để tránh trở thành nạ.n nhâ.n của các cuộc tấ.n côn.g mạng là sử dụng mật khẩu mạnh, khó đoán. Hãy chọn một chuỗi kí tự được kết hợp từ nhiều thông tin, sau đó bổ sung thêm các con số và kí tự đặc biệt. Ví dụ “những lời dối gian” = nlgd321@.

Cách giữ an toàn khi trực tuyến

- Nếu bạn có nhiều máy tính, nên dành riêng một máy tính cho giao dịch ngân hàng và mua sắm trực tuyến.

- Hãy tạo một địa chỉ email mà bạn sẽ chỉ sử dụng để mua sắm trực tuyến. Điều này sẽ giúp hạn chế tin nhắn rác và giảm đáng kể nguy cơ mở các email độc hại tiềm ẩn, được ngụy trang dưới dạng khuyến mãi bán hàng hoặc các thông báo khác.

- Việc đặt mật khẩu mạnh và sử dụng nhiều mật khẩu khác nhau cho các tài khoản là cách đơn giản để mua sắm trực tuyến an toàn hơn.

- Nếu bạn buộc phải chuyển khoản khi sử dụng WiFi công cộng, trước tiên hãy cài đặt VPN ( mạng riêng ảo). VPN sẽ mã hóa tất cả dữ liệu được truyền giữa máy tính hoặc thiết bị di động của bạn và máy chủ VPN, ngăn chặn tin tặc chiếm quyền điều khiển và xem bất kỳ dữ liệu nhạy cảm nào bạn nhập vào.

Hy vọng với những thông tin mà Kỷ Nguyên Số vừa cung cấp, bạn đọc sẽ biết cách bảo vệ tài khoản đúng cách bằng cách sử dụng mật khẩu mạnh.

Vô tình bẻ khóa điện thoại khi thay SIM

Chỉ mất vài phút, chuyên gia bảo mật bỏ qua được màn hình khóa, không cần nhập mật khẩu hay vân tay.

Anh được Google thưởng 70.000 USD vì phát hiện của mình.

Vô tình bẻ khóa điện thoại khi thay SIM - Hình 1

Google đã mất đến 5 tháng để sửa lỗi. Ảnh: Android Central.

Chuyên gia an ninh mạng David Schtz vừa vô tình tìm ra cách bẻ khóa màn hình khóa trên chiếc Google Pixel 6 và Pixel 5 của mình bằng cách đổi SIM điện thoại. Theo anh, bất cứ ai cũng có thể vượt qua bước nhập mật khẩu hay mở khóa vân tay chỉ với vài phút cùng với 5 bước đơn giản.

Xuất hiện thông báo kỳ lạ sau khi khởi động lại

Cụ thể, anh đã vô tình tìm ra lỗ hổng của Google trong một lần chiếc Pixel 6 bị sụp nguồn vì cạn pin. Lúc đó, anh đang nhắn tin dở cho một người bạn nên đã nhanh chóng tìm cục sạc để mở nguồn điện thoại. Thiết bị nhanh chóng khởi động lại và hiển thị màn hình khóa, yêu cầu người dùng nhập mã PIN.

Nhưng David Schtz đột nhiên quên mất mật khẩu của mình nên đã nhập sai 3 lần và bị khóa SIM. Anh đã tìm mã bảo vệ sim (PUK) để nhập vào thiết bị và thiết lập thành công mã PIN mới. Song, điều kỳ lạ đã diễn ra.

Chiếc Pixel 6 đã tự khởi động lại nhưng thay vì hiện mã khóa thông thường, nó lại hiển thị biểu tượng vân tay, yêu cầu người dùng mở khóa bằng sinh trắc học. Schtz đã nhập vân tay và được thiết bị xác nhận là chính xác. Sau đó, màn hình điện thoại hiển thị dòng thông báo "Pixel is starting..." (Pixel đang khởi động) rất lạ và treo ở đó mãi cho đến khi anh tắt nguồn rồi bật lại.

Theo chuyên gia an ninh, điều này không bình thường vì với các thiết bị Android, sau mỗi lần khởi động lại, người dùng phải nhập mã PIN hoặc mật khẩu khóa để mở khóa thiết bị. Hiển thị yêu cầu nhập bảo mật vân tay là điều chưa từng xảy ra trước đây. "Tôi cảm thấy điều này rất lạ lùng, có thể là dấu hiệu cho thấy có lỗ hổng bảo mật nào đó", Schtz nhớ lại.

Vô tình phát hiện lỗ hổng nghiêm trọng

Đến ngày hôm sau, anh lặp lại các bước tương tự, khởi động, nhập sai mã pin 3 lần, thiết lập mật khẩu mới bằng mã PUK và cuối cùng vẫn nhận lại thông báo "Pixel is starting..." treo trên màn hình như cũ. Chuyên gia tiếp tục thử lại nhiều lần cho đến một lần vô tình quên khởi động lại máy nhưng vẫn tạo mật khẩu mới bằng mã bảo vệ SIM như cũ.

Lúc này, chiếc smartphone thậm chí không yêu cầu nhập vân tay mà cho phép người dùng truy cập thẳng vào màn hình chính chỉ với mã bảo vệ SIM.

Vô tình bẻ khóa điện thoại khi thay SIM - Hình 2

Màn hình bị treo, chỉ hiển thị thông báo "Pixel is starting". Ảnh: David Schtz.

David Schtz rất bất ngờ trước hiện tượng lạ này và nhận ra mình đã bẻ khóa thành công chiếc Pixel 6 chỉ bằng cách thay SIM. Sau đó, anh đã thử lại trên Pixel 5 và kết quả vẫn không thay đổi, chiếc smartphone truy cập thẳng vào màn hình chính mà không cần nhập mã PIN.

Theo Bleeping Computer, lỗ hổng bảo mật này rất phổ biến, xuất hiện trên phiên bản Android 10, 11, 12 và 13. Sơ hở của Google cũng đồng nghĩa với việc các đối tượng xấu có thể dùng thẻ SIM bị khóa mã PIN của mình để xâm nhập trái phép vào điện thoại của người khác.

Họ chỉ cần đổi SIM trong máy thành SIM của mình và làm các bước tương tự Schtz, nhập sai mã khóa 3 lần, đổi mật khẩu bằng mã PUK là đã có thể truy cập vào điện thoại mà không có bất cứ trở ngại nào.

Google chậm sửa lỗi

Trên thực tế, các thiết bị chạy Android thường sử dụng nhiều lớp bảo mật chồng lên nhau như mã PIN, mã khóa vân tay, quét mặt... Một khi mở khóa thành công một lớp, các lớp còn lại sẽ được bỏ qua.

Do đó, nguyên nhân của hiện tượng kỳ lạ xuất hiện trên smartphone của David Schtz là vì hệ thống mã khóa trong điện thoại đã vô tình bị bỏ qua sau khi người dùng mở điện thoại bằng mã PUK.

Vô tình bẻ khóa điện thoại khi thay SIM - Hình 3

Bất cứ ai cũng có thể truy cập vào smartphone mà không cần mã khóa nếu sử dụng phương pháp này. Ảnh: Bleeping Computer.

Điều này đã làm lớp màn hình bảo mật của mã PUK biến mất và cũng bỏ qua bước bảo mật tiếp theo bằng mã PIN. Nếu không có màn hình yêu cầu bảo mật nào xuất hiện, người dùng sẽ được chuyển trực tiếp vào màn hình chính, Bleeping Computer cho biết.

Chia sẻ trên blog cá nhân, Schtz nói rằng anh đã ngay lập tức báo lỗi cho Google từ tháng 6 và hy vọng rằng sẽ được nhận thưởng 100.000 USD vì đã phát hiện lỗ hổng bảo mật nghiêm trọng. Nhưng đã có một người phát hiện trước và báo lỗi cho hãng công nghệ nên anh sẽ không thể nhận tiề.n và công bố phát hiện của mình.

Một tháng sau, Schtz nhận ra lỗi này vẫn chưa được sửa nên đã yêu cầu Google vá lỗi trong thời gian sớm nhất. Cuối cùng, hãng công nghệ đã chính thức công bố bản vá lỗi số hiệu CVE-2022-20465 vào tháng 11, đồng thời thưởng Schtz 70.000 USD vì phát hiện của anh.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cô giáo xin ủng hộ laptop: "Chỉ những phụ huynh hiểu chuyện, có ăn học mới thích tôi thôi"
18:41:04 30/09/2024
Bóc giá outfit Nguyễn Phương Hằng, số tiề.n nữ CEO dát lên người làm CĐM sốc nặng
17:14:31 30/09/2024
Team Quang Linh hé lộ lý do cho anh Quý nghỉ việc: Lạm quyền và lười biếng?
16:49:55 30/09/2024
Tóm dính cặp đôi Vbiz "phim giả tình thật" hẹn hò ở nước ngoài, để lộ bằng chứng khó chối cãi
17:35:45 30/09/2024
Hằng Du Mục tổ chức sinh nhật hoành tráng cho con trai, quẩy tung cùng 4 quý tử
16:56:35 30/09/2024
Phùng Thiệu Phong tái hôn?
16:57:18 30/09/2024
Jenny Huỳnh tung ảnh hẹn hò con gái Quyền Linh, Hoa khôi nhí Bảo Ngọc sẽ ra sao?
16:05:52 30/09/2024
B.é gá.i mầm non tan học suốt 3 ngày không thấy bố mẹ đến đón, mở cặp sách của em ra xem, các cô giáo đều bật khóc
16:02:57 30/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Người phụ nữ tuyên bố bán nhà để kiện tập đoàn giải trí số 1 Hàn Quốc, quyết tâm bảo vệ nhóm nữ "phông bạt" đến cùng

Nhạc quốc tế

21:58:03 30/09/2024
Min Hee Jin cho biết, để bảo vệ nhóm nhạc mà cô đã dành cả tâm huyết xây dựng, Min Hee Jin thậm chí tuyên bố phải bán nhà để trang trải các chi phí pháp lý.

FC HIEUTHUHAI có động thái gây tranh cãi giữa lúc Negav bị chỉ trích vì phát ngôn tục tĩu, fan GERDNANG "nội chiến" cực căng!

Nhạc việt

21:44:27 30/09/2024
Mới nhất, fanpage FC HIEUTHUHAI với gần 200k người theo dõi đã bị tóm tại trận khi nhấn thích bài đăng bó.c phố.t Negav trong 1 nhóm bàn chuyện showbiz.

"Nữ hoàng nộ.i y" Ngọc Trinh trở lại, khoe dáng bốc lửa hút 13 triệu lượt xem

Sao việt

21:35:59 30/09/2024
Sau khi trải qua ồn ào tai tiếng lớn trong sự nghiệp, Ngọc Trinh hiện đã ổn định cuộc sống và trở lại hoạt động, tham gia các sự kiện giải trí.

Anh Hằng Du Mục bị đồn LGBT liền "dỗi", bất ngờ gặp nạn vì người đặc biệt của Pu

Netizen

21:32:02 30/09/2024
Những ngày qua, sự xuất hiện của anh trai trong các phiên bán hàng team Hằng Du Mục đã làm dậy sóng cộng đồng mạng. Nhiều người không khỏi trầm trồ vì gia đình nữ TikToker quá nhiều ẩn số .

BLACKPINK và 2NE1 trở lại cứu sống YG, lộ thêm 2 nhóm nữ khác cả gan cạnh tranh

Sao châu á

21:30:21 30/09/2024
Ở K-pop có một cột mốc đáng sợ mang tên lời nguyền 7 năm , bởi ít có nhóm nhạc nào vượt qua được ngần ấy năm ở nền giải trí có tỉ lệ đào thải bậc nhất trên thế giới. Trong đó có thể kể đến sự tan rã như 2NE1, GFriend và Lovelyz.

Triều Tiên nhanh chóng khắc phục hậu quả do lũ lụt

Thế giới

21:20:31 30/09/2024
Cũng theo nhà lãnh đạo Triều Tiên, việc xây dựng lại nhà ở, cơ sở vật chất cho khu vực bị ảnh hưởng do thiên tai cũng góp phần vào chương trình phát triển khu vực theo chủ trương của đảng Lao động Triều Tiên.

Sốc: Nữ VĐV xinh đẹp đột ngột qua đời ngay trước ngày tốt nghiệp

Sao thể thao

21:14:34 30/09/2024
Theo Daily Mail, nữ VĐV điền kinh xinh đẹp Shelby Daniele đã đột ngột qua đời vào hôm 24/9 vừa qua ở tuổ.i 23, chỉ vài tháng trước khi cô chính thức nhận bằng tốt nghiệp đại học. Nguyên nhân qua đời của cô không được tiết lộ.

Hạnh Nguyên: Hot teen đến người mẫu sáng giá, từng "thân mật" với Hồ Quang Hiếu

Trẻ

21:05:05 30/09/2024
Hạnh Nguyên từng gây chú ý trên mạng xã hội khi còn là sinh viên ĐH Tôn Đức Thắng. Năm 2022, cô bất ngờ trở thành tâm điểm bàn luận sau bộ ảnh tình tứ cùng Hồ Quang Hiếu.

Ngày 1/10/2024 là ngày xấu không nên làm các việc như kết hôn, xuất hành, di chuyển chỗ ở, nhập học, nhận việc

Trắc nghiệm

20:52:27 30/09/2024
Xem ngày 1/10/2024 sẽ giúp bạn chọn được ngày lành tháng tốt phù hợp nhất cho công việc của mình. Ngày 1/10/2024 là ngày xấu không nên làm các việc như kết hôn, xuất hành

Một mỹ nhân điện ảnh: Từng được Chánh Tín tán tỉnh, 74 tuổ.i vẫn có người theo đuổi

Tv show

20:46:10 30/09/2024
Tới tận bây giờ tôi đã 74 tuổ.i nhưng vẫn có người muốn quen tôi. Nhưng tôi từ chối hết vì giờ thì đã trễ rồi - Băng Châu chia sẻ.

Hoa sữa về trong gió tập 23: Linh bị đồng nghiệp chơi xấu

Phim việt

20:04:13 30/09/2024
Trong Hoa sữa về trong gió tập 23, khi bị phát hiện dùng thủ đoạn để lấy hồ sơ khách VIP của Linh, Hoàn quyết trả thù bằng mưu hèn kế bẩn