Tương lai không mật khẩu

Theo dõi VGT trên

Mật khẩu vốn đóng vai trò quan trọng, nhưng hiện không còn an toàn và các công ty như Apple, Microsoft muốn loại bỏ hoàn toàn.

Mật khẩu là chuỗi ký tự được sử dụng để xác nhận danh tính của người dùng. Trong thời đại kỹ thuật số, đây là thứ không thể thiếu để đăng nhập phần mềm hoặc mạng máy tính. Gần đây, mật khẩu đã tiến hóa lên mức cao hơn, chẳng hạn xác thực bằng vân tay, mống mắt, khuôn mặt… nhưng phổ biến hơn cả là xác thực đa yếu tố.

Tương lai không mật khẩu - Hình 1

Người dùng trong tương lai có thể không còn gặp các rào cản về mật khẩu. Ảnh: WSJ

Tuy vậy, dù bằng cách nào, mật khẩu vẫn được xem là điểm yếu lớn nhất trong một mắt xích của hệ thống bảo mật. Hàng loạt vụ hack mật khẩu diễn ra, được thực hiện với cả những hacker không cần quá am hiểu về công nghệ. Theo công ty an ninh mạng Group-IB, riêng mùa hè này đã có hơn 130 tổ chức bị hacker ghé thăm, gây thiệt hại cho hàng triệu người dùng.

Con người – điểm yếu lớn nhất

Mật khẩu được cho là không còn an toàn khi ngày càng dài và khó nhớ. Người dùng phải sử dụng trình quản lý riêng và các trình này cũng không bảo mật như quảng cáo.

Việc sử dụng mật khẩu cũng có liên quan đến yếu tố con người. Do đó, Google, Amazon, Nvidia và hàng trăm công ty công nghệ lớn khác xác định đây lỗ hổng bảo mật lớn nhất, từ đó áp dụng chiến thuật không tin ai cả.

“Dù bảo mật cỡ nào, hệ thống vẫn có thể bị hack nếu bị con người kiểm soát”, Ofer Maor, Giám đốc công nghệ và đồng sáng lập công ty ứng phó sự cố an ninh mạng Mitiga, cho biết. “Vài tháng qua, các cuộc tấn công được ghi nhận ngày một nhiều, nhất là cách thức tấn công qua xác thực hai yếu tố. Bất kể công ty lớn hay nhỏ, tất cả đều rơi vào cùng một cuộc tấn công dồn dập và bị dồn ép”.

Chẳng hạn, trong vụ tấn công Uber gần đây, một quản trị hệ thống thuộc nhà thầu được Uber thuê đã cảm thấy mệt mỏi vì bị spam tin nhắn yêu cầu ủy quyền đăng nhập vào tài khoản. Ông sau đó đã vô thức bấm chấp nhận, khiến hệ thống bị xâm nhập.

Video đang HOT

Tương lai không mật khẩu

Theo các chuyên gia, với một hệ thống không mật khẩu, mọi thứ lại khác. Trong trường hợp này, thông tin xác thực được truyền từ thiết bị số đến Internet, con người không thể đọc. Tất cả thông tin liên lạc được mã hóa, danh tính của người dùng được xác minh khi thiết bị, như smartphone, gửi mã xác thực một lần mà chỉ điện thoại đó mới có thể tạo ra. Bằng cách này, smartphone sẽ trở thành mật khẩu.

Với việc dùng thiết bị số làm phương thức xác thực, độ an toàn cũng tăng lên, bởi việc đánh cắp điện thoại và đăng nhập khó khăn hơn, nhất là khi chúng được bảo vệ bởi sinh trắc học như khuôn mặt hoặc vân tay. Đây cũng là một trong những lý do cảm biến sinh trắc học đang xuất hiện nhiều hơn trên laptop, PC và nhiều loại thiết bị khác.

“Một hệ thống như vậy sẽ không phải đối mặt với khả năng xảy ra các cuộc tấn công lừa đảo vì đã loại bỏ hoàn toàn liên kết yếu nhất là con người khỏi quá trình đăng nhập”, Andrew Shikiar, đứng đầu Liên minh Xác thực trực tuyến thế giới FIDO Alliance, cho biết. Liên minh này đã hoạt động hơn 10 năm qua, có nhiều thành viên là các công ty nổi tiếng như Apple, Google và Microsoft.

Giữa tháng 5, Apple, Google và Microsoft đưa ra thông báo chung liên quan đến việc đăng nhập không cần mật khẩu. Đây là tiêu chuẩn do FIDO Alliance và World Wide Web Consortium tạo ra. Theo đó, mỗi thiết bị có một mã nhận diện riêng biệt do FIDO cấp dùng để đăng nhập vào các website, ứng dụng khác nhau mà không cần mật khẩu. Apple, Google và Microsoft đã hỗ trợ tiêu chuẩn này trên các nền tảng của mình bằng cách cho phép người dùng vào tài khoản bằng các phương pháp xác thực sinh trắc học.

Xác thực dựa trên thiết bị để thay mật khẩu không mới. Trong hơn một thập kỷ, một số công ty có hệ thống đặc biệt an toàn thường yêu cầu người quản trị cắm USB chuyên dụng chứa mã mở khóa. Hệ thống sẽ không kết nối với mạng công ty hoặc chính phủ nếu không có chúng. Tuy nhiên, theo báo cáo từ Hypr tính đến giữa 2022, chỉ có 16% cung cấp cho nhân viên tùy chọn đăng nhập không mật khẩu.

Theo Todd McKinnon, CEO của Okta, mật khẩu vẫn được sử dụng là nhờ tính tiện dụng và công nghệ về bảo mật ở mức độ an toàn cao chưa được chú trọng đúng mức. Tuy nhiên, sự phổ biến của cảm biến sinh trắc học trong các thiết bị số hiện nay giúp cho việc triển khai bảo mật không mật khẩu trở nên khả thi.

“Mười năm trước, bạn không có Touch ID, Face ID hay Windows Hello. Nhưng giờ chúng có thể hỗ trợ đăng nhập vào hệ thống một cách dễ dàng”, McKinnon cho biết.

Còn theo Shikiar, xác thực dựa trên thiết bị đang có bước tiến nhảy vọt và an toàn hơn các hệ thống dựa trên mật khẩu ngày nay. Tuy nhiên, tùy thuộc vào mức độ an toàn mà một tổ chức muốn tạo ra hệ thống của mình, quá trình này chỉ nên là bước khởi đầu để vô hiệu hóa các nguy cơ tấn công, các bước sau vẫn phải cần đến mật khẩu để xác thực.

Bên cạnh các ưu điểm, hệ thống không có mật khẩu có thể gây ra nhiều bất tiện. Chẳng hạn, làm cách nào để lấy lại mật khẩu đã mất nếu người quản trị chỉ được giao thiết bị mở khóa mà không biết cách khôi phục. Nếu quá trình khôi phục quá khó khăn, nhân viên có thể bị khóa tài khoản và không thể thực hiện công việc của mình.

Mặt khác, nếu quá trình khôi phục tài khoản quá dễ dàng, hệ thống có nguy cơ bị xâm nhập. “Đối với nhiều công ty, bạn phải gọi đến bộ phận trợ giúp và tự nhận mình là người đó”, Weinert nói. “Điều này mở ra cơ hội cho những kẻ tấn công có thể lách qua bằng cách thuyết phục người ở cấp cao hơn đăng ký thiết bị khách vào hệ thống công ty mà không cần đánh cắp thông tin đăng nhập”.

Maor tin rằng các hệ thống đăng nhập không cần mật khẩu sẽ là xu hướng bảo mật tiếp theo. Tuy nhiên, ông đánh giá nó cần phải được tuân thủ nghiêm ngặt các yêu cầu khi vận hành. “Tôi đã làm việc trong lĩnh vực bảo mật 30 năm. Thực tế là với hầu hết mọi giải pháp, sự cân bằng giữa an toàn và sự thuận tiện sẽ để lại lỗ hổng, từ đó hacker vẫn có thể xâm nhập”, Maor nói thêm.

Ưu và nhược điểm của xác thực không cần mật khẩu

Người dùng có thể đã sử dụng xác thực không cần mật khẩu trên một số dịch vụ, nhưng liệu có nắm được những rủi ro và lợi ích của xác thực không cần mật khẩu là gì hay không?

Hầu hết mọi người sử dụng nhiều mật khẩu cho các dịch vụ trực tuyến khác nhau và đôi khi sẽ lúng túng vì không nhớ mật khẩu cần đăng nhập là gì.

Chính vì thế, xác thực không cần mật khẩu có khả năng cung cấp một giải pháp thay thế tốt hơn, nhưng rủi ro là gì?

Ưu và nhược điểm của xác thực không cần mật khẩu - Hình 1

Xác thực không cần mật khẩu là một phương pháp khá phổ biến hiện nay

Cách hoạt động của xác thực không cần mật khẩu

Xác thực không cần mật khẩu là xác minh danh tính của một người thông qua các tùy chọn an toàn hơn mật khẩu hoặc bất kỳ phần thông tin ghi nhớ nào khác. Người dùng có thể đã sử dụng một số loại kỹ thuật đăng nhập không cần mật khẩu, bao gồm:

Sinh trắc học: Chứng minh danh tính bằng một phương pháp như nhận dạng vân tay hoặc khuôn mặt.Liên kết ma thuật: Nhấp vào liên kết sử dụng một lần có chứa mã xác minh để truy cập trang web đăng nhập không cần mật khẩu.Khóa phần cứng: Dựa vào các thiết bị vật lý, chẳng hạn như ổ USB, để xác thực người dùng.Mật khẩu dùng một lần (OTP): Sử dụng mã số do người bán tạo để đăng nhập thay vì mật khẩu đã chọn trước đó.

Tính đến tháng 1.2021, Statista báo cáo hơn 4,66 tỉ người trên toàn thế giới có quyền truy cập internet, mà các chuyên gia tin rằng đã góp phần vào sự bùng nổ thương mại điện tử gần đây.

Ưu và nhược điểm của xác thực không cần mật khẩu - Hình 2

Người dùng có thể sử dụng Touch ID thay vì mật khẩu khi đăng nhập một iPhone

Nếu sử dụng Microsoft Store hoặc một dịch vụ Windows khác mà không cần mật khẩu, hiện có 4 cách để thực hiện điều đó. Người dùng có thể sử dụng ứng dụng Microsoft Authenticator, Microsoft Hello, khóa bảo mật hoặc OTP được gửi đến điện thoại hoặc email.

Ưu và nhược điểm

Một số chuyên gia thương mại điện tử cho rằng mua sắm không cần mật khẩu có thể là giải pháp cho việc mua hàng nhanh gọn. Bởi lẽ, mục tiêu là cung cấp cho mọi người trải nghiệm mua hàng mượt mà nhất có thể, không cần phải nhớ mật khẩu.

Ưu và nhược điểm của xác thực không cần mật khẩu - Hình 3

Có nhiều ưu điểm và nhược điểm khác nhau của xác thực không cần mật khẩu

Tương tự, xác thực không cần mật khẩu an toàn hơn mật khẩu do người dùng tạo vì hiện nay có quá nhiều người dùng đặt mật khẩu dễ đoán. Ngoài ra, một cuộc khảo sát năm 2019 cho thấy 65% người dùng đã sử dụng lại mật khẩu trên nhiều trang web. Thói quen đó có thể cho phép tin tặc truy cập nhiều hơn vào các thông tin đăng nhập bị đánh cắp.

Nhưng sử dụng xác thực không cần mật khẩu không phải là không có rủi ro, như ai đó có thể lấy khóa vật lý, hoặc phương pháp OTP đôi khi không ổn định. Ngoài ra, hiện cũng có phương pháp giả mạo sinh trắc học bằng mặt nạ 3D.

Việc xác thực không cần mật khẩu không phải là không có rủi ro như các phương pháp nào khác mà người dùng sử dụng để truy cập internet. Chính vì thế, người dùng vẫn cần phải tự bảo quản mật khẩu của mình thật kỹ lưỡng và chọn phương pháp nào an toàn nhất để sử dụng.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hồng Loan đột ngột chia sẻ chuyện tang sự của gia đình
19:21:08 18/11/2024
Bán 3 tài khoản ngân hàng được 9 triệu, cả gia đình bị phạt gấp 14 lần
19:31:52 18/11/2024
Vợ cũ của 'chàng Vượng' Quách Tấn An hứng chỉ trích sau ly hôn
22:02:21 18/11/2024
NSND Minh Vương 74 tuổi vẫn nhường ghế, bật khóc tiễn cha mẹ về Úc
22:28:33 18/11/2024
Tự nguyện donate hơn 2 tỷ cho nữ streamer để xin gặp gỡ, sau khi thấy "người trong mộng", người đàn ông quyết định gọi cảnh sát
20:54:10 18/11/2024
Chuyện thật như đùa: Sao nam đình đám mới 23 tuổi nhưng đã "trải qua" 4 cuộc đời khác nhau
22:54:47 18/11/2024
Vụ đâm chết người ở quán nhậu tại TPHCM là do ghen tuông
19:25:16 18/11/2024
Trấn Thành ngày càng phong độ, MC Kỳ Duyên U60 trẻ đến khó tin
23:13:11 18/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Miss International 2024 Thanh Thủy được fan vây kín mến mộ sùng bái

Sao việt

23:15:03 18/11/2024
Sau một tuần đăng quang Hoa hậu Quốc tế - Miss International 2024, Huỳnh Thị Thanh Thủy trở về Việt Nam và có buổi gặp gỡ với truyền thông.

Bộ phim dở nhất 2024

Phim âu mỹ

22:49:04 18/11/2024
Mới đây, hàng loạt tựa báo và bài đánh giá phim đã cùng đem tới kết quả cuối cùng về bộ phim dở nhất năm nay - Megalopolis.

Chị đẹp nhả một chữ khiến Bích Phương chỉ còn là cái tên

Nhạc việt

22:45:07 18/11/2024
Khi thể hiện câu hát Em trao anh con tim sao anh trao cho em một cú lừa , chữ lừa được ca nương Kiều Anh luyến láy vô cùng đặc biệt, khiến người nghe vô cùng ấn tượng.

Bắt giữ bị can trốn truy nã 14 năm

Pháp luật

22:41:35 18/11/2024
Sau 14 năm trốn lệnh truy nã về hành vi làm giả con dấu, tài liệu của cơ quan, Lê Văn Thuận (61 tuổi) bị công an bắt giữ.

Hình ảnh gây sốc của nhóm tân binh đẹp nhất Hàn Quốc

Nhạc quốc tế

22:38:09 18/11/2024
Màn tái xuất của tân binh nghìn máu của Teddy - nhà sản xuất âm nhạc đứng sau thành công của BLACKPINK khiến dân tình trông chờ.

Chuyện gì đã xảy ra với Park Bom: Được cấp cứu giữa concert nhưng không có tiến triển

Sao châu á

22:32:14 18/11/2024
Người hâm mộ vô cùng lo lắng cho tình trạng của Park Bom. Nhiều fan để lại bình luận động viên, chúc cho chị cả 2NE1 sớm khỏe mạnh trở lại.

Quảng Bình: Tắm biển Nhật Lệ, một nữ du khách đuối nước tử vong

Tin nổi bật

22:32:06 18/11/2024
Ngày 18.11, thông tin từ Đồn biên phòng Nhật Lệ, Bộ đội biên phòng tỉnh Quảng Bình cho biết trên địa bàn vừa xảy ra vụ đuối nước khiến 1 phụ nữ tử vong.

Cảnh sát Mỹ bị đình chỉ vì quật ngã cụ ông gốc Việt gây xuất huyết não

Thế giới

22:26:44 18/11/2024
Tờ The Washington Post đưa tin cụ ông gốc Việt 71 tuổi đã nhập viện hơn 2 tuần rưỡi kể từ khi bị cảnh sát Gibson quật xuống đất trong một vụ chặn xe nhằm xử phạt vi phạm giao thông.

Ronaldo tranh cử Chủ tịch Liên đoàn bóng đá Brazil

Sao thể thao

22:14:48 18/11/2024
Cựu danh thủ Ronaldo De Lima, còn gọi là Ronaldo béo , sẽ tranh cử chức Chủ tịch Liên đoàn bóng đá Brazil (CBF) vào năm 2025.

Thực đơn 3 món tuyệt ngon cho bữa cơm ngày đầu tuần

Ẩm thực

22:07:26 18/11/2024
Để có bữa cơm ngon miệng ngay cả từ những nguyên liệu đơn giản thì bạn hãy tham khảo ngay thực đơn dưới đây nhé!

Phim 'Vĩnh dạ tinh hà' kết thúc mở khiến khán giả hụt hẫng

Phim châu á

21:57:57 18/11/2024
Trong tập cuối Vĩnh dạ tinh hà , mối lương duyên giữa hai nhân vật chính Lăng Diệu Diệu (Ngu Thư Hân) và Mộ Thanh (Đinh Vũ Hề) đã được hé lộ.