HTTPS là gì, vì sao lại dùng HTTPS?

Theo dõi VGT trên

Việc hiểu được cơ chế hoạt động và ý nghĩa của giao thức HTTPS là tối quan trọng, bởi giao thức này sẽ giúp giữ an toàn cho bạn khi đang sử dụng các dịch vụ ngân hàng trực tuyến, thương mại điện tử và chống lừa đảo giả dạng ( phishing).

Mỗi khi bạn sử dụng giao thức HTTPS, thanh địa chỉ của trình duyệt sẽ xuất hiện biểu tượng hình khóa. Nói ngắn gọn, HTTPS (viết tắt của HTTP Secure – HTTP An toàn) là phiên bản bảo mật của giao thức HTTP (HyperText Transfer Protocol – Giao thức truyền tải siêu văn bản) vốn là cốt lõi của Internet. Hãy cùng tìm hiểu về giao thức này qua bài viết của trang How To Geek:

HTTPS là gì, vì sao lại dùng HTTPS? - Hình 1

Vấn đề với HTTP

Khi bạn kết nối với một trang web thông qua giao thức HTTP, trình duyệt sẽ tìm địa chỉ IP tương ứng với trang web đó và kết nối với địa chỉ IP này. Trình duyệt sẽ mặc nhiên coi rằng bạn đang kết nối với đúng máy chủ cần kết nối. Dữ liệu gửi qua HTTP cũng không hề được mã hóa, thay vào đó chỉ sử dụng dạng ký tự văn bản bình thường, do đó những kẻ nghe/xem lén trên mạng Wi-Fi của bạn, nhà mạng mà bạn đang sử dụng và cả những cơ quan tình báo như NSA đều có thể dò tìm ra các trang web mà bạn đã ghé thăm cũng như các thông tin bạn đã gửi/nhận. Như vậy, những kẻ nghe lén sẽ dễ dàng lấy cắp được mật khẩu, số thẻ tín dụng và các thông tin khác mà bạn gửi qua HTTP.

Không chỉ có vậy, nếu chỉ sử dụng HTTP, bạn sẽ không có cách nào để xác thực rằng mình đang kết nối vào đúng trang web cần tới cả. Ví dụ, qua hình thức lừa đảo phishing, bạn có thể đang truy cập vào một trang web giả dạng làm một ngân hàng hoặc một trang bán hàng qua mạng. Ngay cả khi bạn truy cập vào các trang web thông thường qua HTTP, khả năng bạn bị người khác theo dõi và lấy cắp thông tin cá nhân vẫn có thể xảy ra.

Nói tóm lại, vấn đề lớn nhất của HTTP là giao thức này không được mã hóa. HTTPS sử dụng mã hóa để khắc phục các vấn đề này.

HTTPS giải quyết vấn đề như thế nào

HTTPS là gì, vì sao lại dùng HTTPS? - Hình 2

Facebook cũng đã chuyển sang sử dụng HTTPS để tăng tính bảo mật và riêng tư

Video đang HOT

Dù chưa đảm bảo được tính bảo mật 100% nhưng HTTPS vẫn an toàn hơn rất nhiều so với HTTP. Khi bạn kết nối vào một máy chủ sử dụng HTTPS, trình duyệt sẽ kiểm tra chứng thực bảo mật (security certificate) của trang web này để xem xem chứng thực nói trên có được cung cấp bởi một đơn vị đáng tin cậy hay không. Nhờ đó, khi bạn truy cập vào những địa chỉ như https://nganhangA.com, trình duyệt của bạn sẽ xác thực được rằng bạn đang truy cập vào địa chỉ thực của Ngân Hàng A.

Dĩ nhiên, HTTPS không phải là không có lỗ hổng: các đơn vị cấp phát chứng thực bảo mật sẽ xác nhận rằng https://nganhangA.com là địa chỉ xác thực của Ngân hàng A. Do đó, nếu các đơn vị cấp phát chứng thực để lọt một trang web xấu nào đó, bạn vẫn có thể bị lừa đảo khi truy cập vào các địa chỉ giả sử dụng HTTPS.

Dù có lỗ hổng nhưng HTTPS vẫn tỏ ra hữu ích trong hầu hết các trường hợp sử dụng. Khi bạn cần cung cấp các thông tin như số thẻ tín dụng hoặc địa chỉ email, các trang web uy tín thường chuyển sang sử dụng các kênh HTTPS được mã hóa. Nhờ đó, các nhà mạng hoặc hacker gần như không thể dò tìm thông tin của bạn.

HTTPS cũng hỗ trợ tăng cường tính riêng tư. Ví dụ, hiện nay Google đang sử dụng giao thức HTTPS cho cả trang tìm kiếm của mình. Trước đây, do chỉ sử dụng HTTP nên bất kì ai cùng mạng Wi-Fi đều có thể theo dõi các tìm kiếm Google của bạn. Nếu như bạn truy cập vào các trang web khác, ví dụ như Wikipedia thông qua HTTPS, những người cùng mạng cũng không thể biết được bạn đang xem thông tin về chủ đề nào.

Khi nào thì bạn đang kết nối qua HTTPS?

Khi kết nối với máy chủ xác thực qua HTTPS, trình duyệt của bạn sẽ hiện biểu tượng khóa ngay bên cạnh ô địa chỉ. Bạn có thể click vào biểu tượng này để đọc thêm các thông tin về bảo mật. Tất cả các trình duyệt đều sẽ hiện biểu tượng khóa và hiển thị dòng chữ https:// trong ô địa chỉ, thay vì lược bớt phần http:// như khi sử dụng HTTP thông thường.

HTTPS là gì, vì sao lại dùng HTTPS? - Hình 3

HTTPS trên Chrome

HTTPS là gì, vì sao lại dùng HTTPS? - Hình 4

HTTPS trên Internet Explorer

HTTPS là gì, vì sao lại dùng HTTPS? - Hình 5

HTTPS trên Firefox

sao người dùng Internet cần phải hiểu rõ HTTPS?

Bạn phải để ý xem trang web đang sử dụng có dùng HTTPS hay không mỗi khi đăng nhập hoặc cung cấp thông tin thanh toán. Nếu trình duyệt không hiện biểu tượng hình khóa và giao thức HTTPS trong lúc bạn nhập tên tài khoản, mật khẩu, số thẻ tín dụng, mã an toàn…, bạn không nên cung cấp các thông tin này. Nếu cần thiết, hãy liên hệ trực tiếp với đơn vị đang yêu cầu thông tin của bạn để làm rõ.

Hiện nay, hầu hết các trang web uy tín tại Việt Nam và trên thế giới đã chuyển sang sử dụng HTTPS, ví dụ như trang web của các ngân hàng hoặc các trang web bán hàng qua mạng có sử dụng thẻ tín dụng. Tuy vậy, một số trang web lớn vẫn chưa chuyển sang sử dụng HTTPS, và do đó thông tin bạn gửi lên trang web này gần như bị mở (không được mã hóa) với hacker và các đối tượng xấu khác.

Dù không phải là hoàn hảo nhưng HTTPS cũng là một biện pháp chống hình thức lừa đảo giả dạng (phishing). Nếu bạn đang sử dụng một mạng Wi-Fi công cộng (tại quán café, sân bay…) để truy cập vào tài khoản ngân hàng của mình, hãy để ý tìm biểu tượng hình khóa, dòng chữ HTTPS trên ô địa chỉ và địa chỉ chính xác của trang ngân hàng trực tuyến này. Đây là cách hiệu quả nhất để xác thực rằng bạn đang truy cập vào đúng địa chỉ, thay vì vào một trang web lừa đảo, giả dạng khác. Nếu bạn không thấy HTTPS, chắc chắn mạng truy cập của bạn không an toàn.

HTTPS là gì, vì sao lại dùng HTTPS? - Hình 6

Các ngân hàng tại Việt Nam đã chuyển sang sử dụng HTTPS

HTTPS là gì, vì sao lại dùng HTTPS? - Hình 7

Ví dụ về một trang web lừa đảo. Trang web này sẽ yêu cầu cung cấp nhiều thông tin nhạy cảm nhưng chỉ sử dụng HTTP thông thường

Tránh bị lừa đảo giả dạng (phishing)

Những kẻ lừa đảo hiện tại đã phát hiện ra rằng chúng không thể giả dạng làm các ngân hàng uy tín thông qua HTTPS được nữa, do đó chúng sẽ tìm cách biện pháp ranh ma hơn.

Ví dụ, kẻ lừa đảo có thể gửi mail có chứa đường dẫn tới địa chỉ web https://nganhanga.com.324924.com. Trên trình duyệt web, biểu tượng hình khóa vẫn sẽ được hiển thị bên cạnh giao thức HTTPS, song thực tế bạn đang truy cập vào một phần (subdomain) có tên “nganhangA.com” của trang web 324924.com chứ không phải là trang web của Ngân Hàng A.

Trong mọi trường hợp, hãy kiểm tra xem địa chỉ bạn đang truy cập có phải là địa chỉ chính xác (nganhangA.com) hay không? Ngân Hàng A có thể được chia làm các tên miền nhỏ như tenmien1.nganhanga.com hoặc tenmien2.tenmien3.nganhanga.com, và do đó bạn cần xác nhận phần cuối cùng của tên miền đang truy cập. Nếu như địa chỉ đang truy cập có phần cuối cùng trước dấu / (dấu xược) đầu tiên chính xác là nganhangA.com và đang hiện biểu tượng khóa HTTPS, bạn có thể an tâm cung cấp các thông tin cần thiết.

Nếu cẩn thận, bạn hãy tránh click vào các đường link được cung cấp qua email, trừ khi địa chỉ gửi đã được xác thực. Bạn cũng có thể truy cập thẳng vào địa chỉ của ngân hàng và tìm đến tính năng cần sử dụng, thay vì click vào các đường link được gửi qua email.

Theo VNReview

DDoS, phần mềm gián điệp và mã độc trên ĐTDĐ tiếp tục là xu hướng của 2014

Theo ghi nhận của Bkav, trong năm 2013 phần mềm gián điệp đã xuất hiện tại hầu hết các cơ quan quan trọng của Chính phủ, Quốc hội, Bộ Quốc phòng, Bộ Công an hay các ngân hàng, viện nghiên cứu, trường đại học... tại Việt Nam.

DDoS, phần mềm gián điệp và mã độc trên ĐTDĐ tiếp tục là xu hướng của 2014 - Hình 1

Đến cuối năm, việc lợi dụng các file văn bản để cài phần mềm gián điệp đã tiến thêm một bước, là không cần thông qua lỗ hổng mà chuyển sang sử dụng hình thức phishing. Năm 2014, xu hướng mã độc đa nền tảng sẽ tiếp diễn mạnh mẽ bởi thị phần smartphone đang tăng lên nhanh chóng.

Riêng tại Việt Nam, năm 2013 đã có 17 triệu người sử dụng smartphone và xấp xỉ 7 triệu máy tính đang được sử dụng. Xu hướng giả mạo trình duyệt cho smartphone để phát tán mã độc cũng tiếp diễn trong năm 2014 với các malware đội lốt để tấn công người dùng.

Theo khuyến cáo của Bkav, người dùng nên tìm đến các nguồn đảm bảo hoặc những kho phần mềm đến từ các nhà cung cấp có uy tín chứ không nên tùy tiện cài đặt phần mềm không rõ nguồn gốc vô tình tiếp tay cho tình trạng tấn công DdoS.

Theo LĐ

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hà Thanh Xuân đáp trả tin yêu Quang Lê, nói thẳng về biến cố đổ vỡ
06:35:02 08/11/2024
Nữ NSND là mỹ nhân sân khấu: "Cả TP.HCM dậy sóng vì tôi"
06:29:37 08/11/2024
Một nghệ sĩ không giấu được hạnh phúc khi con trai "5 tuổi biết ê a, nghe hiểu được lời mẹ nói"
06:19:15 08/11/2024
1 cặp đôi phim giả tình thật bị fan ép chia tay: Nhà trai giàu bậc nhất showbiz, nhà gái bị ghét vì bất tài
08:06:56 08/11/2024
Nữ thần đầm trắng Hoa ngữ đẹp điên đảo: Diện đồ của NTK Việt, nhan sắc xứng danh "thần tiên tỷ tỷ"
05:57:20 08/11/2024
Chiến thắng của ông Trump giúp tài sản của 10 người giàu nhất thế giới tăng 64 tỷ USD
07:47:04 08/11/2024
Sao nam hạng A ế vợ vì keo kiệt bủn xỉn, có 1,4 triệu đồng cũng không chịu chi?
07:50:23 08/11/2024
Sao Việt 8/11: Trường Giang khoe con trai, Thanh Hằng 'dính như sam' bên chồng
07:55:40 08/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Kỳ Duyên ngày thứ 10 Miss Universe: Người khen "slay", người chê sến, nhưng có 1 điểm cộng cực lớn!

Sao việt

10:55:10 08/11/2024
Trong ngày thứ 10 tại Miss Universe 2024, Kỳ Duyên xuất hiện nổi bật với chiếc váy ôm sát tông màu hồng. Trong loạt hình mới, nàng hậu 9x khéo léo khoe vòng eo con kiến thon gọn.

Hoa sữa về trong gió: Khang đau đầu tìm cách thoát vòng lao lý

Phim việt

10:47:19 08/11/2024
Khang rủ bạn cùng liên kết với các nhà đầu tư khác, tạo thành một làn sóng lớn để gây áp lực cho phía ngân hàng, điều này có thể giúp anh lấy lại được tiền, đồng thời có thể là cơ hội để anh thoát khỏi vòng lao lý.

"Phi công" 16 tuổi đâm bạn gái trọng thương trong nhà nghỉ

Pháp luật

10:15:52 08/11/2024
Ngày 8/11, cơ quan CSĐT Công an TP Sóc Trăng (tỉnh Sóc Trăng) cho biết đang tạm giữ hình sự Phạm Minh Tiến (SN 2008, ngụ phường 2, TP Sóc Trăng) về hành vi cố ý gây thương tích.

Bản viết tay bài tập về nhà thời đại học của tỷ phú Elon Musk bị đào lại

Netizen

10:13:00 08/11/2024
Mới đây, loạt ảnh về bài tập về nhà môn Vật lý với điểm tuyệt đối 5/5 của CEO Tesla Elon Musk được chia sẻ rầm rộ trên mạng. Được biết, những hình ảnh được một người dùng tên Dima Zeniuk chia sẻ trên nền tảng mạng xã hội X (trước đây là...

Thánh giả tạo của showbiz: Lộ clip "lật mặt nhanh hơn lật bánh tráng", mắng chửi bạn diễn bằng từ ngữ tục tĩu

Sao châu á

10:06:53 08/11/2024
Ngày 7/11, tờ 163 đưa tin hình ảnh Triệu Lộ Tư với biểu cảm lật mặt nhanh hơn lật bánh tráng , có thái độ lồi lõm với bạn diễn Lưu Vũ Ninh được chia sẻ rầm rộ trên MXH Weibo.

Gái trẻ đôi mươi lấy chồng già 84 tuổi, ai nghe cũng mỉa mai vì danh lợi nhưng khi biết nguyên nhân đều xót thương

Góc tâm tình

10:06:50 08/11/2024
Em kết hôn được hơn một năm thì chồng qua đời. Đối với em, đây là một giải thoát, nhưng cũng là một nỗi buồn. Chào mọi người, em năm nay 25 tuổi.

Uống trà xanh mỗi ngày, loại nào tốt cho sức khỏe?

Sức khỏe

10:06:34 08/11/2024
Tất cả các loại trà xanh đều có những lợi ích riêng. Tuy nhiên, matcha và sencha được coi là hai loại trà tốt nhất cho việc giảm cân nhờ hàm lượng catechin cao, giúp tăng cường trao đổi chất và đốt cháy mỡ thừa.

Cách chữa bệnh quái dị của 'thầy lang' ở Quảng Ninh

Tin nổi bật

10:00:02 08/11/2024
Không được cấp phép, không chứng chỉ hành nghề, nhưng ông Phùng Văn Tuyển ở khu Vành Kiệu 2, phường Phương Nam (TP Uông Bí, Quảng Ninh) tự khám, chữa bệnh tại gia. Người này tự nhận có khả năng chữa khỏi nhiều bệnh hiểm nghèo.

5 thói quen hàng ngày giúp trẻ trung hơn tuổi

Làm đẹp

09:38:53 08/11/2024
Giữ cho làn da sạch sẽ là điều khá quan trọng để có được vẻ tươi trẻ rạng rỡ. Hãy tạo thói quen rửa mặt ít nhất hai lần mỗi ngày - một lần vào buổi sáng, một lần trước khi đi ngủ và khi cần thiết như sau khi đổ mồ hôi.

Mỹ Linh và con gái Mỹ Anh thổi bùng lễ khai mạc LHP QT Hà Nội có 800 nghệ sĩ dự

Nhạc việt

09:29:14 08/11/2024
Hai ca khúc đình đám từ phim La La Land và The Greatest Showman trở thành điểm nhấn ấn tượng trong đêm khai mạc LHP Quốc tế Hà Nội tối 7/11 bên cạnh tiếng hát của Mỹ Linh.

Dự đoán ngày mới 8/11/2024 cho 12 con giáp: Mão gây họa thị phi

Trắc nghiệm

09:26:17 08/11/2024
Tử vi 12 con giáp đầy đủ nhất ngày 8/11/2024, tử vi ngày mới nhận định Mão cần đặc biệt chú ý đến cách cư xử và lời ăn tiếng nói.