Đổi mật khẩu thường xuyên không làm tăng khả năng bảo mật
Theo một cơ quan bảo mật thông tin tại Anh, bắt người dùng thay đổi mật khẩu thường xuyên chỉ khiến các hệ thống mất an ninh hơn.
Đa số các quản trị viên hiện tại bắt buộc người dùng đổi mật khẩu theo chu kỳ, khoảng 30, 60 hoặc 90 ngày. ZDNet dẫn lời CESG, nhánh bảo mật IT của công ty nghiên cứu GCHQ cho biết, điều này không thực sự có ích, vì các mật khẩu bị đánh cắp thông thường bị lợi dụng ngay lập tức.
Họ đề nghị các tổ chức ngưng bắt người dùng đổi mật khẩu thường xuyên, đồng thời cũng giảm bớt các yêu cầu rắc rối như độ dài, ký tự đặc biệt, vốn gây khó nhớ kể cả cho người dùng.
“Mặc dù chúng ta có thể làm thế với vài mật khẩu, nhưng sẽ không có cách nào quản lý cả tá mật khẩu mà chúng ta dùng trong cuộc sống ảo”.
Nếu một người dùng bị bắt đổi mật khẩu thường xuyên, thông thường họ sẽ chọn một thứ gì đó chỉ hơi khác với mật khẩu trước, hoặc một mật khẩu cũ, yếu hơn đã được dùng ở đâu đó. Các động thái này dễ bị lợi dụng, hacker rất dễ mò ra mật khẩu hiện tại nếu họ đã có các mật khẩu cũ.
Các mật khẩu bị đổi nhiều thường phải được viết lại hoặc bị quên đi, gây mất năng suất với người dùng và phiền phức cho bộ phận quản lý mật khẩu khi họ phải tạo lại mật khẩu mới.
“Đây là một viễn cảnh khá khác với dự đoán. Người dùng càng bị bắt đổi mật khẩu, họ lại càng dễ bị tấn công. Một lời khuyên từng được cho là hoàn hảo và lâu đời, hóa ra lại không vượt qua được bài kiểm tra toàn hệ thống”, CESG cho biết.
Video đang HOT
Hạn chế đổi mật khẩu sẽ giảm những nguy cơ kể trên, đồng thời không tăng khả năng bị khai thác mật khẩu trong thời gian dài, theo CESG.
Họ nói thêm, việc dùng các mật khẩu thường gặp cũng nên đi đôi với điều chỉnh đăng nhập, theo dõi và báo cáo với người dùng những lần đăng nhập đáng nghi ngờ.
CESG không phải tổ chức duy nhất lên tiếng cảnh báo điều này. Lorrier Cranor, Trưởng đội Kỹ thuật tại Ủy ban Thương mại Liên bang Mỹ nêu quan điểm tương tự: “Các nghiên cứu chỉ ra rằng việc bắt thay đổi mật khẩu liên tục là bất tiện và gây khó chịu cho người dùng nhưng không có nhiều lợi ích bảo mật như chúng ta thường nghĩ, thậm chí khiến người dùng gặp nhiều nguy cơ hơn”.
Lê Phát
Theo Zing
Nguyên tắc vàng khi sử dụng email
Với email, bạn nên dùng dịch vụ của những nhà cung cấp uy tín, sử dụng mật khẩu khó đoán, thậm chí cần hạn chế vào mail ở Wi-Fi công cộng.
Những năm trở lại đây, tấn công mạng nhằm vào tài khoản email đã trở nên ngày càng phổ biến. Chuyên gia an ninh mạng lừng danh John McAfee từng nhận định email là nơi dễ bị tổn thương nhất trong kỷ nguyên số như hiện nay. Bằng việc đột nhập vào tài khoản email, hacker có thể khai thác đủ loại thông tin cá nhân nhạy cảm như tên tuổi, ngày sinh, tài khoản ngân hàng và tài khoản mạng xã hội.
Dưới đây là 6 nguyên tắc vàng giúp bảo mật hòm thư điện tử theo trang web IBTime.
1. Sử dụng những dịch vụ uy tín
Outlook hay Gmail là những dịch vụ email uy tín và miễn phí nổi tiếng toàn cầu. Chúng không những cung cấp dịch vụ thư điện tử cho các cá nhân, mà còn bao gồm cả những giải pháp cho doanh nghiệp. Ngoài ra, những dịch vụ email này thường xuyên cập nhật để nâng cấp các tính năng bảo mật.
Gần đây, Gmail đã trình làng một tính năng mới có chức năng hiển thị một chiếc khóa màu đỏ mỗi khi thư đến được gửi từ một người dùng mà không sử dụng công nghệ mã hóa.
2. Sử dụng một mật khẩu khó đoán và không dùng cho nhiều tài khoản
Các chuyên gia công nghệ đều khuyên rằng bạn nên dùng một mật khẩu dài, khó đoán, bao gồm cả chữ và số cho tài khoản email của mình. Hãy luôn giữ nó làm bí mật của riêng bạn và đừng bao giờ dùng một mật khẩu giống nhau cho nhiều tài khoản trên mạng.
3. Sử dụng dịch vụ mật khẩu kép
Một khi bạn đã có một nhà cung cấp dịch vụ uy tín và một mật khẩu chắc chắn, hãy cân nhắc việc sử dụng công nghệ nhận diện kép (hay còn gọi là 2FA). Những năm trở lại đây, 2FA ngày càng phổ biến và được cung cấp bởi phần lớn website chứa những thông tin nhạy cảm. Bẳng việc áp dụng 2FA, bạn sẽ phải nhập mật khẩu lần hai nếu muốn truy cập vào tài khoản, thường là dưới dạng câu hỏi ngắn, tin nhắn xác minh hoặc mã số.
4. Cẩn trọng với những mối nguy hiểm tiềm tàng
Trong kỷ nguyên số, luôn có những nguy hiểm rình rập xung quanh bạn. Chính vì thế sự cẩn thận là điều cơ bản khi sử dụng email: Không bao giờ nhấn vào các đường link lạ, các file đính kèm đáng nghi ngờ, cẩn thận với những thư rác và không cung cấp tài khoản thẻ ngân hàng qua email.
Phần lớn các trình duyệt web và phần mềm diệt virus hiện nay đều có khả năng phát giác ra những mối nguy hiểm tiềm tàng, nhưng chúng chỉ đóng vai trò như những chiếc đai an toàn. Một khi chiếc xe của bạn đang lao xuống vực, cái đai đó chỉ vô dụng mà thôi.
5. Sử dụng công nghệ mã hóa
Nếu trong các email của mình, bạn thường xuyên phải gửi những thông tin nhạy cảm như tài khoản ngân hàng, tài khoản mạng xã hội, hãy cân nhắc việc sử dụng công nghệ mã hóa (encryption). Về cơ bản, quá trình mã hóa sẽ biến thông tin cá nhân của bạn thành những dãy số ngẫu nhiên, từ đó, tăng tính bảo mật trong quá trình gửi email.
6. Cẩn trọng với những Wi-Fi công cộng
Wi-Fi "chùa" có thể rất tiện nhưng cũng đem đến nhiều mối nguy hiểm về an ninh mạng. Đã có nhiều vụ việc, người dùng sử dụng Wi-Fi công cộng miễn phí và hacker đánh cắp được thông tin cá nhân và thậm chí trực tiếp xem được họ đang truy cập vào website gì. Vì vậy, lời khuyên là đừng bao giờ điền những thông tin nhạy cảm khi đang sử dụng Wi-Fi công cộng. Trong trường hợp phải sử dụng Wi-Fi công cộng, hãy chọn một mạng VPN để đảm bảo an toàn.
Nguyễn Mai Đức
Theo VNE
Apple từ chối cấp mật khẩu Apple ID của người đã chết Một phụ nữ cho biết bà đã trình cả giấy chứng tử nhưng Apple vẫn kiên quyết không cung cấp mật khẩu Apple ID của chồng bà. Trang CBC cho biết, bà Peggy Bush, 72 tuổi và sống ở Canada, chỉ muốn chơi game thẻ bài trên chiếc iPad của người chồng quá cố. Tuy nhiên, bà nhận ra là mình không có...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Pin lỏng có thể định hình lại thế giới thiết bị thông minh

iPhone 16e giúp Apple thắng lớn

Vì sao các dự án điện thoại năng lượng mặt trời luôn 'chết yểu'?

Nghe nhạc bass có thể giúp chống say tàu xe

Giá điện thoại Galaxy vẫn 'an toàn' sau 'bão' thuế quan của ông Trump

Đánh giá sàn giao dịch XS.com Broker 2025: Uy tín hay lừa đảo?

MSI có thể chuyển sang dùng chip AMD cho dòng máy Claw kế tiếp

Netflix thử nghiệm tính năng tìm kiếm AI dựa trên cảm xúc

Google dừng hỗ trợ, hàng triệu điện thoại Android gặp nguy hiểm

One UI 7 chậm chạp khiến Samsung mất vị thế dẫn đầu thế giới Android

Google đặt dấu chấm hết cho điện thoại Android 16 GB

Microsoft gỡ bỏ 'rào cản' cập nhật Windows 11 24H2 sau 6 tháng
Có thể bạn quan tâm

Brazil đàm phán với HLV Ancelotti
Sao thể thao
11:13:08 17/04/2025
Xe ga 125cc giá 35 triệu đồng có ABS 2 kênh xịn như Air Blade, rẻ như Vision
Xe máy
10:58:47 17/04/2025
Mùa nắng ai cũng diện váy sơ mi
Thời trang
10:56:56 17/04/2025
Sử dụng dầu dừa dưỡng tóc đúng cách để mang lại hiệu quả tối đa
Làm đẹp
10:38:24 17/04/2025
Hit-maker kết hợp cùng "huyền thoại Vpop" lọt top trending chỉ sau 1 ngày, vừa cất giọng là bầu trời tuổi thơ ùa về
Nhạc việt
10:36:29 17/04/2025
Động thái của Lisa giữa đồn đoán bất hoà với BLACKPINK, "giật spotlight" đàn em
Nhạc quốc tế
10:28:14 17/04/2025
Trương Nam Thành làm cơm cúng cho Quý Bình và một nam nghệ sĩ qua đời đã 10 năm
Sao việt
10:22:15 17/04/2025
8 phương pháp giảm nhức mỏi mắt cho học sinh ôn thi
Sức khỏe
10:21:51 17/04/2025
Hiểm họa từ những chương trình hé lộ nhà riêng nghệ sĩ: Bị xâm phạm, mời gọi trộm cắp và đó chưa phải là tồi tệ nhất
Sao châu á
10:19:04 17/04/2025
Mua đúng 12 món này, phụ nữ tuổi 40 trở lên sẽ thấy cuộc sống thoải mái và dễ chịu hơn!
Sáng tạo
10:17:22 17/04/2025