Từ ngân hàng đến mạng xã hội, nhiều dịch vụ chuyển sang đăng nhập bằng passkey hoặc sinh trắc học. Tiện lợi hơn, nhưng nguy cơ bảo mật cũng xuất hiện theo cách mới.
Một chiêu trò lừa đảo mới mang tên GhostPairing đang nhắm vào người dùng ứng dụng chat, cho phép chiếm quyền tài khoản mà không cần OTP hay mật khẩu bằng cách lợi dụng tính năng liên kết thiết bị.
Mật khẩu từng là trụ cột bảo mật của Internet, nhưng giờ lại trở thành yếu tố gây nhiều bất tiện và rủi ro. Sự thay đổi sang cách đăng nhập không cần mật khẩu vì thế đang diễn ra trên hầu hết các ứng dụng di động.
Trong thời đại số, mật khẩu chính là 'chìa khóa' bảo vệ cuộc sống trực tuyến. Nhưng đặt mật khẩu thế nào để không bị đoán ra? Dưới đây là những nguyên tắc quan trọng giúp bạn tự tạo 'mật khẩu an toàn nhất thế giới'.
Tính năng nhớ mật khẩu trên trình duyệt và ứng dụng giúp người dùng tiết kiệm thời gian mỗi ngày. Nhưng nếu các nền tảng này gặp sự cố, dữ liệu cá nhân có còn an toàn?
Microsoft nhận định những điểm yếu cố hữu trong quản lý và sử dụng khiến mật khẩu truyền thống khó đối phó với phương thức tấn công ngày càng tinh vi hơn.
Nhiều chuyên gia khuyến nghị nên bảo mật thông tin bằng xác thực 2 yếu tố cho tất cả tài khoản trực tuyến, tuy nhiên biện pháp này đang dần trở nên yếu đi, khi tội phạm mạng ngày càng tinh vi. Chúng sử dụng các hình thức tấn công giả mạo để vượt qua xác thực 2 yếu tố.
Các giải pháp xác thực truyền thống như mật khẩu không còn an toàn trên không gian số, đòi hỏi cần có cách tiếp cận bảo mật hơn nhưng không đánh mất sự thuận tiện.
Tuyệt đối không lưu trữ trên điện thoại ảnh chụp CMTND/CCCD/hộ chiếu cá nhân, mật khẩu truy cập ứng dụng ngân hàng. Chỉ cài đặt các ứng dụng chính thức trên Appstore và CH Play... để tránh mất sạch tiền trong tài khoản.