Theo mặc định, hầu như tất cả tài khoản trực tuyến đều sử dụng xác thực mật khẩu, tức là phương thức xác thực một yếu tố. Nhưng mật khẩu rất dễ bị tấn công. Một vấn đề nữa là nhiều người dùng vẫn sử dụng một và cùng một mật khẩu cho tất cả tài khoản của họ. Dù có một chút rắc rối nhưng 2FA tăng đáng kể bảo mật bằng cách yêu cầu một yếu tố xác thực bổ sung, do đó làm cho việc hack một tài khoản trở nên khó khăn hơn nhiều.
Xác thực hai yếu tố (2FA) chính xác là gì?
- Điều bạn biết, thường là mật khẩu hoặc câu trả lời cho câu hỏi bảo mật
- Điều bạn có, ví dụ như một mã bảo mật gửi đến điện thoại di động của bạn hoặc một thẻ ATM
- Dữ liệu sinh trắc học, chẳng hạn như dấu vân tay của bạn
Tại sao bạn nên sử dụng xác thực hai yếu tố?
Dưới đây là một vài điều có thể khai thác từ tài khoản email: tên người dùng của các tài khoản, mật khẩu khác, dữ liệu cá nhân, ảnh cá nhân, tài liệu được quét, thông tin về bạn bè, gia đình và các liên hệ khác, số thẻ tín dụng, số tài khoản ngân hàng, số bảo hiểm… và còn nhiều điều khác nữa.
Thông tin này có thể giúp họ đột nhập vào một số tài khoản khác của bạn, ví dụ như Facebook, không? Và có bao nhiêu nơi bạn đã đăng nhập bằng tài khoản Facebook hoặc tài khoản mạng xã hội khác?
Khi nghĩ về điều này, bạn sẽ thấy rằng hầu hết các tài khoản trực tuyến của bạn được liên kết với nhau. Việc hack một trong số những tài khoản này có thể giúp kẻ đột nhập truy cập vào một số tài khoản khác của bạn. Nói cách khác, nếu kẻ nào đó tìm cách để hack vào một trong các tài khoản chính của bạn, danh tính của bạn đã bị đánh cắp trên thực tế và hậu quả tiềm tàng của việc này vô cùng lớn.
Bạn nên sử dụng xác thực hai lớp ở đâu?
- Các tài khoản email
- Facebook và các tài khoản truyền thông xã hội tương tự
- Ngân hàng trực tuyến
- Tài khoản thanh toán trực tuyến
- Tài khoản mua sắm trực tuyến
- Bất kỳ loại dịch vụ lưu trữ đám mây nào
- Tài khoản chơi game trực tuyến
Hai dịch vụ trực tuyến chính cung cấp 2FA và bạn chắc chắn nên kích hoạt dịch vụ này là Facebook (phê duyệt đăng nhập) và Google (xác minh 2 bước).
2FA là biện pháp bảo mật không thể thiếu cho các tài khoản trực tuyến chính của bạn, chẳng hạn như email, ngân hàng hoặc mạng xã hội. Mặc dù xác thực hai yếu tố không có nghĩa là tài khoản của bạn miễn nhiễm với các cuộc tấn công. Nó chỉ làm cho tài khoản của bạn trở nên linh hoạt hơn khi tin tặc muốn crack nhiều hơn một mật khẩu đơn giản. Có hay không một yếu tố xác thực thứ hai phụ thuộc vào tài khoản và loại thông tin được lưu trữ trong đó.
Đăng nhận xét