CEO VinCSS: ‘Đã đến lúc không cần ghi nhớ mật khẩu’

Theo dõi VGT trên

CEO Công ty TNHH Dịch vụ An ninh mạng VinCSS (thuộc Tập đoàn Vingroup) vừa có những chia sẻ về việc sản phẩm khoá xác thực “VinCSS FIDO2 Authenticator” đạt tiêu chuẩn FIDO2.

Tổng giám đốc Công ty TNHH Dịch vụ An ninh mạng VinCSS Đỗ Ngọc Duy Trác đã kể lại hành trình “khó không tưởng” mà những kỹ sư Việt Nam đã vượt qua, để đưa VinCSS trở thành một trong 34 công ty trên thế giới đạt chuẩn xác thực FIDO2.

- VinCSS vừa tạo dấu ấn trong giới công nghệ thế giới khi cho ra đời sản phẩm khoá xác thực VinCSS FIDO2 Authenticator đạt tiêu chuẩn FIDO2. Ông có thể giải thích một cách dễ hiểu nhất FIDO2?

- FIDO2 là thuật ngữ cho bộ thông số kỹ thuật mới nhất của Liên minh Xác thực trực tuyến thế giới (FIDO Alliance). Với FIDO2, thay vì nhiều tên đăng nhập và mật khẩu ở các hệ thống, ứng dụng khác nhau, người dùng chỉ xác thực một lần duy nhất với khóa, có thể bằng vân tay hay khuôn mặt.

Khóa này ở dạng vật lý hoặc dạng khóa mềm (ứng dụng trên các thiết bị di động). Khóa và máy chủ sẽ chuyển đổi bằng thuật toán để xác nhận việc đăng nhập.

CEO VinCSS: Đã đến lúc không cần ghi nhớ mật khẩu - Hình 1

Ông Đỗ Ngọc Duy Trác – Tổng giám đốc Công ty TNHH Dịch vụ An ninh mạng VinCSS.

- Vì sao chúng ta phải thay đổi cách dùng mật khẩu – điều được nhiều người tin tưởng là lớp bảo vệ an toàn? Với chuẩn FIDO2, người dùng sẽ được lợi gì, thưa ông?

- 20 năm qua, người dùng truy cập vào các ứng dụng, hệ thống theo cách gõ tên, mật khẩu, trình duyệt sẽ gửi thông tin lên máy chủ để so sánh. Nếu trùng khớp, hệ thống sẽ cho người dùng đăng nhập. Cách làm này được xem là bất tiện vì người dùng phải nhớ nhiều mật khẩu và dễ bị tin tặc tấn công, ăn cắp mật khẩu.

Bởi thế, Liên minh FIDO (Fast IDentity Online) Alliance đã quyết định loại mật khẩu từ phía người dùng và trên hệ thống máy chủ. Người dùng sẽ không cần ghi nhớ mật khẩu, họ chỉ kích hoạt mở khóa bằng các đặc điểm nhận dạng như vân tay, tròng mắt… Điều này giúp người dùng không bị giả mạo hay cài phần mềm độc hại để trộm mật khẩu.

Ngoài ra, giữa khóa và máy chủ sẽ nói chuyện bằng thuật toán, không lưu lại dữ liệu người dùng. Tin tặc can thiệp vào cuộc nói chuyện này cũng không thể thu được gì.

Video đang HOT

- VinCSS đã phải trải qua những gì để vượt qua tiêu chuẩn của Liên minh FIDO Alliance?

- Đầu tiên chúng tôi vượt qua rào cản tâm lý tự ti, vượt qua chính mình để chinh phục các thách thức và về đích trong vòng 9 tháng. Kế đến là các thách thức công nghệ. Tiêu chuẩn FIDO2 đòi hỏi sự chính xác nghiêm ngặt, với sai số thiết bị cực thấp. Ví dụ trong lúc thử nghiệm, nhóm kỹ sư muốn lắp thêm một đèn LED siêu nhỏ nhưng đã gây sai số cả hệ thống.

Sản phẩm sau đó phải trải qua quá trình kiểm tra vô cùng chặt chẽ của FIDO Alliance. Đầu tiên là vòng tương thích công nghệ để chắc chắn khóa có thể hoạt động với mọi ứng dụng, hệ thống máy chủ, trình duyệt hỗ trợ FIDO trên thế giới. Tại vòng này, sản phẩm phải vượt qua 180 bài test, mỗi bài chọn ngẫu nhiên một máy chủ, một ứng dụng để kiểm tra.

Sản phẩm chỉ cần thất bại một trong 180 bài test sẽ bị trả về. Trong 2 ngày liên tục, chúng tôi rất căng thẳng, tất cả cùng tập trung vượt từng bài test. Chỉ khi sản phẩm của VinCSS xuất sắc vượt qua 180 câu, chúng tôi mới có thể thở phào nhẹ nhõm.

CEO VinCSS: Đã đến lúc không cần ghi nhớ mật khẩu - Hình 2

Sản phẩm VinCSS FIDO2 Authenticator phiên bản USB.

- Tiếp đến là thử thách nào nữa, thưa ông?

- Vòng 2 là “Vòng sát hạch”. Một hội đồng của FIDO Alliance sẽ kiểm tra, đưa ra hàng loạt câu hỏi chi tiết, hóc búa mà chỉ những người làm thật mới hiểu và trả lời được. Vượt qua vòng sát hạch, chúng tôi phải chuẩn bị và trình một bộ hồ sơ đặc tả mọi tham số kỹ thuật để hội đồng đánh giá.

Vì khó khăn như vậy nên trong đợt cấp chứng nhận năm nay, chỉ có VinCSS của Việt Nam và tập đoàn khác của Hàn Quốc vào danh sách các công ty và tập đoàn đang sở hữu chứng chỉ FIDO2 cho sản phẩm khóa xác thực.

- Việt Nam bây giờ mới có sản phẩm theo chuẩn FIDO2 liệu có muộn không thưa ông?

So với thế giới, Việt Nam nằm trong nhóm nhanh và đi sớm. Chúng ta là quốc gia thứ 13 tự làm chủ công nghệ và sản xuất được sản phẩm theo chuẩn FIDO2 cùng với Mỹ, Nhật Bản, Canada, Anh, Đức…

- Là doanh nghiệp Việt đầu tiên làm chủ công nghệ này, VinCSS có dự định gì trong thời gian tới?

- Vấn đề an toàn mật khẩu của các doanh nghiệp thế giới nói chung và Việt Nam nói riêng vẫn còn lỏng lẻo. Với Việt Nam, nhiều doanh nghiệp lớn trong nước đang rất hứng thú với công nghệ của chúng tôi. Trước đó, nhiều nơi muốn làm khóa xác thực theo chuẩn mới nhưng dịch vụ này chưa có ở Việt Nam.

Sản phẩm đầu tiên của chúng tôi – VinCSS FIDO2 Authenticator là phiên bản USB sẽ ra mắt năm 2020. Đây sẽ là bước khởi đầu trong chuỗi dịch vụ chuyển đổi hệ thống xác thực do VinCSS cung cấp, gồm khóa xác thực cứng hỗ trợ Bluetooth, NFC, vân tay dưới nhiều hình thức như vòng đeo tay, nhẫn công nghệ cao…; hoặc khóa mềm dưới hình thức ứng dụng. Chúng tôi sẽ chia sẻ và phối hợp với các cơ quan, tổ chức Việt Nam, mang đến chi phí hợp lý nhất.

Bên cạnh việc kinh doanh, theo định hướng phát triển mảng công nghệ của Tập đoàn Vingroup, chúng tôi cũng muốn truyền cảm hứng để thúc đẩy các doanh nghiệp an toàn, an ninh mạng tham gia nghiên cứu phát triển. Ngoài ra, chúng tôi không ngừng nỗ lực vươn lên, sớm hình thành nền công nghiệp an ninh mạng tự chủ và có sức cạnh tranh lớn.

Theo Zing

Kịch bản nào khiến camera an ninh nhà Văn Mai Hương bị hack?

Ít người ngờ được rằng việc lắp camera an ninh có thể sẽ khiến bản thân và những người thân trong gia đình bị theo dõi ngược.

Ca sĩ Văn Mai Hương mới đây bị hacker phát tán một số đoạn video nhạy cảm trích xuất từ camera an ninh trong nhà. Tuy nhiên, đây không phải là lần đầu tiên những vụ việc như vậy xuất hiện. Như tháng 4/2018, một người tự xưng làm nghề lắp đặt camera an ninh đăng lên mạng xã hội đoạn video có hình ảnh của chính chủ nhà. Những vụ việc đó cho thấy nếu không cẩn thận, người lắp camera trong nhà hoàn toàn có thể bị theo dõi ngược và không hề biết có chuyện này.

Không đổi mật khẩu camera

Theo khảo sát của tập đoàn Bkav vào năm 2016, 76% camera IP tại Việt Nam tiềm ẩn nguy cơ mất an ninh mạng do sử dụng tài khoản và mật khẩu mặc định. Đây là những thứ mặc định của nhà sản xuất và được công bố rộng rãi mà bất kỳ ai cũng có thể tìm được trên các diễn đàn.

Điều đó đến từ việc nhiều cá nhân, công ty nhỏ khi lắp camera giám sát thường ít tìm hiểu về những sản phẩm này và tin tưởng tuyệt đối vào các nhà cung cấp thiết bị cũng như lắp đặt. Đến lúc các đơn vị trên hoàn thành nhiệm vụ, họ cũng ít tư vấn chủ sở hữu camera nên đổi mật khẩu để giữ an toàn thông tin. Điều đó dẫn đến việc có rất nhiều gia đình, công ty khi lắp đặt xong hệ thống camera thì bên lắp đặt tài khoản và mật khẩu như thế nào họ cũng để nguyên như vậy. Thậm chí, để tiện lợi, có trường hợp đơn vị lắp đặt có tư vấn nên đổi mật khẩu cho sản phẩm nhưng người dùng cũng không đổi.

Ví dụ: Hệ thống camera lắp trong gia đình, cơ quan nhỏ có tài khoản mặc định là: admin và mật khẩu là: 123456. Đây là những thứ vô cùng dễ nhớ và khiến chủ nhà tiện lợi khi đăng nhập để xem hình ảnh.

Tuy nhiên, chỉ cần biết được tài khoản và mật khẩu, thợ lắp đặt sẽ có thể truy cập vào camera trong nhà của người dùng và đánh cắp thông tin. Đó là lý do khiến những kẻ có ý đồ xấu khi lắp camera thường cố tình không nhắc chủ nhà đổi mật khẩu để dễ truy cập, lấy dữ liệu rồi phát tán lên mạng internet.

Một đại diện doanh nghiệp cung cấp camera an ninh ở thành phố Hồ Chí Minh từng nói với báo chí vào năm 2018: 'Do thao tác thiết lập tài khoản, chỉnh sửa phần mềm điều khiển tương đối không dễ dàng nên nhiều người dùng có thói quen nhờ chúng tôi thiết lập sẵn. Tuy nhiên khi chúng tôi khuyến cáo họ nên đổi mật khẩu theo ý mình và thường xuyên thay đổi mật khẩu này thì họ lại sợ quên và thường chọn loại mật khẩu dễ nhớ kiểu 12345678, giống mật khẩu khi thiết lập mạng WiFi tại nhà'

Dùng camera không rõ nguồn gốc, xuất xứ

Khi chọn camera an ninh không rõ nguồn gốc, xuất xứ lắp đặt trong nhà hoặc công ty mình, người dùng cũng rất có thể bị hack và lấy mất thông tin mà không hề hay biết. Theo giám đốc một công ty bảo mật, hacker có thể cài đặt sẵn mã độc vào hàng ngàn camera trước khi bán ra, sau đó chúng có thể xâm nhập hàng ngàn camera cùng lúc từ lỗ hổng firmware và kiểm soát camera vì mục đích riêng của chúng.

Kịch bản nào khiến camera an ninh nhà Văn Mai Hương bị hack? - Hình 1

Những loại camera giá rẻ, không rõ nguồn gốc, xuất xứ được thiết kế rất đơn giản từ phần cứng đến phầm mềm khiến chúng dễ dàng bị xâm nhập. Đồng thời, có thể chúng cũng bị cài sẵn mã độc vào phần mã nguồn khiến cho việc xâm nhập không còn cần mật khẩu nữa.

Nhiều người dùng ham rẻ mua những loại camera trôi nổi trên thị trường khiến kẻ gian khi lắp đặt xong cũng chẳng cần dùng mật khẩu mà vẫn có thể truy cập vào sản phẩm để lấy cắp thông tin. Đó là lý do khiến bạn phải thực sự cẩn thận trong việc lựa chọn một thương hiệu uy tín, đảm bảo chất lượng khi muốn lắp camera an ninh.

Ngoài 2 trường hợp kể trên, người dùng camera an ninh còn có thể bị hack và lấy mất thông tin khi người dùng đã đổi mật khẩu nhưng không trực tiếp mà lại nhờ thợ lắp rồi sau đó cứ để vậy dùng tiếp. Hoặc cũng có thể người dùng đã đổi mật khẩu camera nhưng khi sửa chữa lại đưa cho thợ và rồi sau đó quên không đổi lại.

Hy hữu hơn, còn có khả năng người dùng bị hack thông tin từ camera giám sát khi cho thợ lắp đặt mật khẩu wifi nhà mình. Nếu mạng wifi đó kết nối với thiết bị camera thì bằng một số thủ thuật, kẻ gian cũng có thể kiểm soát thiết bị giám sát an ninh này.

Chính vì những lý do kể trên, bạn nên thực sự cẩn thận khi dùng camera an ninh, dùng loại chính hãng, chất lượng tốt, thương hiệu uy tín, thường xuyên đổi mật khẩu và không cho ai lạ mật khẩu đó. Nếu không làm những điều trên, đừng bất ngờ khi một ngày nào đó hình ảnh cá nhân bạn từ camera giám sát lan truyền trên mạng internet.

Theo VN Review

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hot: Song Joong Ki vừa lên chức bố lần 2!
19:52:23 20/11/2024
Bạn gái mới của Hồng Thanh bị check VAR lối sống "phông bạt", sáng công bố tình yêu chiều vội khoá trang cá nhân
17:24:20 20/11/2024
Quang Minh khoe cận nhóc tỳ mới chào đời, thừa nhận 1 điều khi có con ở tuổi 65
17:40:11 20/11/2024
Hot nhất lúc này: Bạn gái Huỳnh Hiểu Minh rút khỏi MXH, tài tử bị hàng nghìn người tẩy chay sau cái cúi đầu 90 độ
17:32:16 20/11/2024
Lương chồng 12 triệu/tháng mà ép vợ nghỉ việc, tôi đưa ra cuốn sổ tiết kiệm 2 tỷ và sổ đỏ nhà đất khiến anh xám ngoét mặt mày
19:06:23 20/11/2024
Ca sĩ Bích Tuyền: Đàm Vĩnh Hưng đòi Gerard Williams 15 triệu USD trước khi khởi kiện
22:26:42 20/11/2024
1 cặp sao hàng đầu vướng tin rạn nứt vì đàng gái phải lòng "bạn trai quốc dân hot 6000%" trong showbiz?
17:35:42 20/11/2024
Cô giáo cho vay 17 triệu, hẹn 10 năm sau mới cần trả lại: Lời của con trai cô và luật sư khiến tôi bàng hoàng
19:51:34 20/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vợ chồng tôi không bao giờ ngủ riêng phòng

Góc tâm tình

01:20:12 21/11/2024
15 năm chung sống, có với nhau 2 mặt con, dẫu cũng có những lần mâu thuẫn cãi vã nhưng vợ chồng tôi tuân thủ tuyệt đối nguyên tắc: Trong mọi tình huống, không ngủ riêng phòng.

Làm giàu bằng nghề ít ai nghĩ đến: Biến hóa thành người rừng, kiếm hơn 17 triệu đồng/tháng

Lạ vui

00:53:57 21/11/2024
Một khu du lịch ở Trung Quốc đã thuê sinh viên hóa trang thành người nguyên thủy để tạo ra những màn hù dọa khách, nhằm mang đến trải nghiệm khám phá đầy kịch tính.

Đại án Xuyên Việt Oil: 'Đồng hồ Patek Philippe chết máy nên bán được gần 23.000 USD'

Pháp luật

23:58:44 20/11/2024
Mai Thị Hồng Hạnh khai đó là quà sinh nhật; song đồng hồ bị chết máy nhiều lần nên bị cáo đã mang đi bán, được gần 23.000 USD.

Cặp đôi Vbiz 1 năm hậu chia tay: Hồng Thanh bị nghi tạo chiêu trò "bạn gái sexy", DJ Mie thế nào?

Sao việt

23:39:04 20/11/2024
Vào sáng 20/11, cư dân mạng rần rần xôn xao trước thông tin diễn viên Hồng Thanh - tình cũ của DJ Mie có bạn gái mới.

Khoảnh khắc khiến Lisa bị chỉ trích là "tấm gương xấu"

Nhạc quốc tế

23:35:21 20/11/2024
Tối 19/11, Lisa (BLACKPINK) đã tổ chức đêm fanmeeting thứ 5 tại HongKong (Trung Quốc) khép lại chuyến lưu diễn Châu Á với vai trò nghệ sĩ solo đầu tiên trong sự nghiệp.

Phim mới chiếu đã chiếm top 1 rating cả nước, nữ chính đẹp không góc chết còn diễn hay khó ngờ

Phim châu á

23:30:30 20/11/2024
Parole Examiner Lee là dự án phim đầu tuần mới của đài tvN. Sau một thời gian dài kể từ Lovely Runner, khung phim đầu tuần của nhà đài này mới được khán giả chú ý trở lại.

Vụ diễn viên, MC bị bắt: Ca sĩ nổi tiếng vướng lao lý tống tiền 14,5 tỷ đồng?

Sao châu á

23:17:29 20/11/2024
Ca sĩ, diễn viên Rattapoom Tokongsup (Film) từ chức khỏi Đảng Palang Pracharath (PPRP) trong bối cảnh đang bị điều tra cáo buộc tống tiền liên quan đến vụ án The Icon Group.

Trung Ruồi nhận mình tào lao và hóng hớt như Lý Toét của "Độc đạo"

Hậu trường phim

23:14:10 20/11/2024
Nam diễn viên cho biết, mỗi lần đọc kịch bản, anh đều hình dung xem mình diễn thế nào để ra chất Lý Toét - một nhân vật đặc biệt của phim Độc đạo .

Phim 'Conclave' bị chỉ trích vì hé lộ bí mật về cách bầu chọn giáo hoàng

Phim âu mỹ

23:09:05 20/11/2024
Conclave do Edward Berger đạo diễn mang đến sự kết hợp hấp dẫn giữa bí ẩn, nghi lễ, truyền thống nhưng trên hết là chính trị của quá trình lựa chọn giáo hoàng.

Họa Mi nghẹn ngào tiết lộ mối thâm tình với cố nhạc sĩ Trịnh Công Sơn

Tv show

22:34:14 20/11/2024
Không chỉ tiết lộ về quãng thời gian gác lại đam mê ca hát, danh ca Họa Mi còn bật mí về mối quan hệ với nhạc sĩ Trịnh Công Sơn trong chương trình Người kể chuyện tình .

Tiết mục biểu diễn văn nghệ mừng 20/11 của học sinh lớp 1 khiến dân tình "ngả mũ": Quá nể các cô giáo rồi!

Netizen

22:31:03 20/11/2024
Được biết, tiết mục được cô giáo trong trường biên đạo và tập luyện cho các em. Nhiều người bình luận, những tiết mục như thế này không chỉ nhấn mạnh đến lòng yêu quê hương đất nước mà còn nâng cao ý thức công dân