Đổi mật khẩu thường xuyên không làm tăng khả năng bảo mật
Theo một cơ quan bảo mật thông tin tại Anh, bắt người dùng thay đổi mật khẩu thường xuyên chỉ khiến các hệ thống mất an ninh hơn.
Đa số các quản trị viên hiện tại bắt buộc người dùng đổi mật khẩu theo chu kỳ, khoảng 30, 60 hoặc 90 ngày. ZDNet dẫn lời CESG, nhánh bảo mật IT của công ty nghiên cứu GCHQ cho biết, điều này không thực sự có ích, vì các mật khẩu bị đánh cắp thông thường bị lợi dụng ngay lập tức.
Họ đề nghị các tổ chức ngưng bắt người dùng đổi mật khẩu thường xuyên, đồng thời cũng giảm bớt các yêu cầu rắc rối như độ dài, ký tự đặc biệt, vốn gây khó nhớ kể cả cho người dùng.
“Mặc dù chúng ta có thể làm thế với vài mật khẩu, nhưng sẽ không có cách nào quản lý cả tá mật khẩu mà chúng ta dùng trong cuộc sống ảo”.
Nếu một người dùng bị bắt đổi mật khẩu thường xuyên, thông thường họ sẽ chọn một thứ gì đó chỉ hơi khác với mật khẩu trước, hoặc một mật khẩu cũ, yếu hơn đã được dùng ở đâu đó. Các động thái này dễ bị lợi dụng, hacker rất dễ mò ra mật khẩu hiện tại nếu họ đã có các mật khẩu cũ.
Các mật khẩu bị đổi nhiều thường phải được viết lại hoặc bị quên đi, gây mất năng suất với người dùng và phiền phức cho bộ phận quản lý mật khẩu khi họ phải tạo lại mật khẩu mới.
“Đây là một viễn cảnh khá khác với dự đoán. Người dùng càng bị bắt đổi mật khẩu, họ lại càng dễ bị tấn công. Một lời khuyên từng được cho là hoàn hảo và lâu đời, hóa ra lại không vượt qua được bài kiểm tra toàn hệ thống”, CESG cho biết.
Video đang HOT
Hạn chế đổi mật khẩu sẽ giảm những nguy cơ kể trên, đồng thời không tăng khả năng bị khai thác mật khẩu trong thời gian dài, theo CESG.
Họ nói thêm, việc dùng các mật khẩu thường gặp cũng nên đi đôi với điều chỉnh đăng nhập, theo dõi và báo cáo với người dùng những lần đăng nhập đáng nghi ngờ.
CESG không phải tổ chức duy nhất lên tiếng cảnh báo điều này. Lorrier Cranor, Trưởng đội Kỹ thuật tại Ủy ban Thương mại Liên bang Mỹ nêu quan điểm tương tự: “Các nghiên cứu chỉ ra rằng việc bắt thay đổi mật khẩu liên tục là bất tiện và gây khó chịu cho người dùng nhưng không có nhiều lợi ích bảo mật như chúng ta thường nghĩ, thậm chí khiến người dùng gặp nhiều nguy cơ hơn”.
Lê Phát
Theo Zing
Nguyên tắc vàng khi sử dụng email
Với email, bạn nên dùng dịch vụ của những nhà cung cấp uy tín, sử dụng mật khẩu khó đoán, thậm chí cần hạn chế vào mail ở Wi-Fi công cộng.
Những năm trở lại đây, tấn công mạng nhằm vào tài khoản email đã trở nên ngày càng phổ biến. Chuyên gia an ninh mạng lừng danh John McAfee từng nhận định email là nơi dễ bị tổn thương nhất trong kỷ nguyên số như hiện nay. Bằng việc đột nhập vào tài khoản email, hacker có thể khai thác đủ loại thông tin cá nhân nhạy cảm như tên tuổi, ngày sinh, tài khoản ngân hàng và tài khoản mạng xã hội.
Dưới đây là 6 nguyên tắc vàng giúp bảo mật hòm thư điện tử theo trang web IBTime.
1. Sử dụng những dịch vụ uy tín
Outlook hay Gmail là những dịch vụ email uy tín và miễn phí nổi tiếng toàn cầu. Chúng không những cung cấp dịch vụ thư điện tử cho các cá nhân, mà còn bao gồm cả những giải pháp cho doanh nghiệp. Ngoài ra, những dịch vụ email này thường xuyên cập nhật để nâng cấp các tính năng bảo mật.
Gần đây, Gmail đã trình làng một tính năng mới có chức năng hiển thị một chiếc khóa màu đỏ mỗi khi thư đến được gửi từ một người dùng mà không sử dụng công nghệ mã hóa.
2. Sử dụng một mật khẩu khó đoán và không dùng cho nhiều tài khoản
Các chuyên gia công nghệ đều khuyên rằng bạn nên dùng một mật khẩu dài, khó đoán, bao gồm cả chữ và số cho tài khoản email của mình. Hãy luôn giữ nó làm bí mật của riêng bạn và đừng bao giờ dùng một mật khẩu giống nhau cho nhiều tài khoản trên mạng.
3. Sử dụng dịch vụ mật khẩu kép
Một khi bạn đã có một nhà cung cấp dịch vụ uy tín và một mật khẩu chắc chắn, hãy cân nhắc việc sử dụng công nghệ nhận diện kép (hay còn gọi là 2FA). Những năm trở lại đây, 2FA ngày càng phổ biến và được cung cấp bởi phần lớn website chứa những thông tin nhạy cảm. Bẳng việc áp dụng 2FA, bạn sẽ phải nhập mật khẩu lần hai nếu muốn truy cập vào tài khoản, thường là dưới dạng câu hỏi ngắn, tin nhắn xác minh hoặc mã số.
4. Cẩn trọng với những mối nguy hiểm tiềm tàng
Trong kỷ nguyên số, luôn có những nguy hiểm rình rập xung quanh bạn. Chính vì thế sự cẩn thận là điều cơ bản khi sử dụng email: Không bao giờ nhấn vào các đường link lạ, các file đính kèm đáng nghi ngờ, cẩn thận với những thư rác và không cung cấp tài khoản thẻ ngân hàng qua email.
Phần lớn các trình duyệt web và phần mềm diệt virus hiện nay đều có khả năng phát giác ra những mối nguy hiểm tiềm tàng, nhưng chúng chỉ đóng vai trò như những chiếc đai an toàn. Một khi chiếc xe của bạn đang lao xuống vực, cái đai đó chỉ vô dụng mà thôi.
5. Sử dụng công nghệ mã hóa
Nếu trong các email của mình, bạn thường xuyên phải gửi những thông tin nhạy cảm như tài khoản ngân hàng, tài khoản mạng xã hội, hãy cân nhắc việc sử dụng công nghệ mã hóa (encryption). Về cơ bản, quá trình mã hóa sẽ biến thông tin cá nhân của bạn thành những dãy số ngẫu nhiên, từ đó, tăng tính bảo mật trong quá trình gửi email.
6. Cẩn trọng với những Wi-Fi công cộng
Wi-Fi "chùa" có thể rất tiện nhưng cũng đem đến nhiều mối nguy hiểm về an ninh mạng. Đã có nhiều vụ việc, người dùng sử dụng Wi-Fi công cộng miễn phí và hacker đánh cắp được thông tin cá nhân và thậm chí trực tiếp xem được họ đang truy cập vào website gì. Vì vậy, lời khuyên là đừng bao giờ điền những thông tin nhạy cảm khi đang sử dụng Wi-Fi công cộng. Trong trường hợp phải sử dụng Wi-Fi công cộng, hãy chọn một mạng VPN để đảm bảo an toàn.
Nguyễn Mai Đức
Theo VNE
Apple từ chối cấp mật khẩu Apple ID của người đã chết Một phụ nữ cho biết bà đã trình cả giấy chứng tử nhưng Apple vẫn kiên quyết không cung cấp mật khẩu Apple ID của chồng bà. Trang CBC cho biết, bà Peggy Bush, 72 tuổi và sống ở Canada, chỉ muốn chơi game thẻ bài trên chiếc iPad của người chồng quá cố. Tuy nhiên, bà nhận ra là mình không có...