Mặt trái của xu hướng đăng nhập không dùng mật khẩu
Xu hướng đăng nhập không dùng mật khẩu ngày càng trở nên phổ biến, song nó cũng có mặt trái.
Tiêu chuẩn FIDO được thiết kế để nhằm loại bỏ sự cần thiết của mật khẩu nhưng lại khiến việc chuyển đổi giữa các hệ sinh thái trở nên khó khăn hơn. Nếu đã thiết lập khóa mật khẩu cho thiết bị Apple, thì không có nội dung nào trong tiêu chuẩn này cho phép bạn chuyển chúng sang thiết bị Android hoặc ngược lại.
Hiện tại, để đăng nhập vào một website hoặc ứng dụng, chúng ta thường nhập tên người dùng và mật khẩu. Các chuyên gia đã tranh cãi trong nhiều năm rằng mật khẩu là một cách tiếp cận bảo mật rất kém, nó càng tồi tệ hơn khi ngày càng có nhiều dịch vụ mới ra đời nhưng vẫn dựa trên nền tảng đăng nhập cũ.
Những gì FIDO làm là cho phép thiết bị giúp chúng ta tự xác thực. Quy trình có thể hiểu như sau: khi website hoặc ứng dụng yêu cầu chứng minh danh tính, iPhone được yêu cầu kích hoạt Face ID. Nếu khuôn mặt trùng khớp, iPhone sẽ cho website biết bạn là ai và xác nhận danh tính của bạn.
Video đang HOT
Tiêu chuẩn đăng nhập không mật khẩu của FIDO là hấp dẫn nhưng có thể làm giảm sự cạnh tranh
Các bước trên không cần mật khẩu, xác thực được thực hiện trên thiết bị của người dùng, không phải trên máy chủ của website. Máy chủ web đã tin vào iPhone xác thực người dùng, giống như cách mà các thiết bị thanh toán đầu cuối tin tưởng vào điện thoại của người dùng cho các giao dịch Apple Pay.
Năm 2020, Apple chính thức xác nhận sẽ hỗ trợ tiêu chuẩn FIDO. Tiêu chuẩn này cũng được hỗ trợ bởi những gã khổng lồ công nghệ khác như Amazon, Arm, Facebook, Google, Intel, Microsoft và Samsung.
Ngay cả các công ty dịch vụ tài chính cũng hài lòng với tính bảo mật của phương pháp này. Các thành viên hội đồng quản trị của FIDO bao gồm American Express, ING, Mastercard, Paypal, Visa và Wells Fargo. Bản cập nhật cho tiêu chuẩn giúp cuộc sống trở nên dễ dàng hơn bằng cách cho phép một thiết bị Apple xác thực một thiết bị khác thông qua Bluetooth.
Nếu đã sử dụng FIDO để đăng nhập vào một website trên iPhone, nó cũng sẽ đăng nhập cho bạn trên máy Mac nếu nằm trong phạm vi kết nối Bluetooth. Apple gọi tính năng này là Passkeys trong iCloud Keychain. Dù chỉ mới là đề xuất vào thời điểm này, nhưng Apple, Google và Microsoft đều có kế hoạch hỗ trợ.
Tuy nhiên theo Fast Company, hiện tại không có tiêu chuẩn nào cho phép chuyển đổi giữa các hệ sinh thái. Mật khẩu được lưu trữ trên thiết bị của người dùng (và trên đám mây nếu tính năng đó được xác nhận), đây là vấn đề nếu bạn muốn chuyển từ iPhone sang Android hoặc ngược lại.
Đề xuất hiện tại của FIDO không có cơ chế để chuyển hàng loạt khóa mật khẩu giữa các hệ sinh thái. Nếu muốn chuyển từ điện thoại Android sang iPhone hoặc ngược lại, bạn sẽ không thể dễ dàng di chuyển tất cả các mật khẩu của mình.
Ngược lại, bản chất hữu hình của mật khẩu khiến chúng khá dễ chuyển. Các trình duyệt web có thể nhập mật khẩu từ các trình duyệt khác chỉ bằng một vài cú nhấp chuột.
Hầu hết trình quản lý mật khẩu có thể tải thông tin về máy dưới dạng tập tin bảng tính .csv. Điều này giúp bạn tải chúng lên một dịch vụ cạnh tranh theo cách thủ công nhưng cũng không mất quá nhiều thời gian.
Đề xuất của FIDO có thể sẽ là một sự thuận tiện cho việc người dùng không cần nhớ quá nhiều mật khẩu cho các dịch vụ khác nhau. Nhưng có lẽ người dùng sẽ cần phải thận trọng, tránh việc bản thân bị mắc kẹt vào một nền tảng hệ sinh thái và bỏ lỡ cơ hội tiếp cận những dịch vụ tốt hơn.
FBI cảnh báo nguy cơ tin tặc nhắm vào bầu cử Mỹ
Trong bản tin hôm 29.3, FBI cảnh báo tin tặc đang nhắm mục tiêu vào các quan chức bầu cử Mỹ. Thủ đoạn được xác định là đánh cắp tên đăng nhập và mật khẩu người dùng bằng hóa đơn điện tử.
Cụ thể, các quan chức bầu cử ở 9 bang Mỹ đã nhận được các email giả mạo (phony email) nhằm lừa người dùng cung cấp thông tin đăng nhập của họ, đính kèm các tập tin giả mạo hóa đơn có tên dạng như "invoice-inquiry.pdf". FBI cho biết đã có tài khoản của một quan chức chính phủ Mỹ (đã bị hack) phải chịu trách nhiệm cho việc gửi một số email độc hại.
Mỹ cảnh báo nguy cơ tài khoản của các quan chức bầu cử Mỹ bị tấn công
FBI nhận định cuộc tấn công này có các đặc điểm của một chiến dịch "có sự phối hợp chặt chẽ" và "đang tiếp diễn", nhằm truy cập vào tài khoản của các quan chức bầu cử. Tuy nhiên, cơ quan này vẫn chưa xác định được bất kỳ nghi phạm nào.
Vào tháng 11.2021, chính phủ Mỹ đã đưa ra cảnh báo rằng tin tặc có thể hoạt động mạnh hơn, nhắm mục tiêu vào các quan chức bầu cử trước cuộc bầu cử giữa nhiệm kỳ.
Theo Bloomberg, ông Bryan Vorndran, trợ lý giám đốc bộ phận không gian mạng của FBI, nói với một hội đồng Hạ viện hôm 29.3 rằng ông ấy đang gặp gỡ thường xuyên với các quan chức Hoa Kỳ khác "để đảm bảo rằng năm 2022 là một cuộc bầu cử an toàn".
Ưu và nhược điểm của xác thực không cần mật khẩu Người dùng có thể đã sử dụng xác thực không cần mật khẩu trên một số dịch vụ, nhưng liệu có nắm được những rủi ro và lợi ích của xác thực không cần mật khẩu là gì hay không? Hầu hết mọi người sử dụng nhiều mật khẩu cho các dịch vụ trực tuyến khác nhau và đôi khi sẽ lúng túng...









Tiêu điểm
Tin đang nóng
Tin mới nhất

Cách khắc phục hiệu quả khi ChatGPT bị lỗi dễ dàng nhất

Canh bạc AI của Apple nhằm 'hạ bệ' Samsung

Lượng sử dụng Starlink tăng vọt do mất điện

Người dùng iPhone nhận cảnh báo 'sốc', xAI của Elon Musk làm điều gây chấn động

Meta có thể dừng hoạt động của Facebook, Instagram tại Nigeria

iPhone có một tính năng không phải ai cũng biết

Xóa tài khoản Google trên điện thoại Xiaomi nhanh chóng, tiện lợi

Hướng dẫn cách quay màn hình Google Meet đơn giản, tiện lợi

One UI 8 khắc phục nhược điểm lớn của One UI 7

Có gì tại triển lãm công nghệ thế giới tại Việt Nam?

Cuộc đua AI trong thiết bị tiêu dùng: Cá nhân hóa lên ngôi, định hình lại phong cách sống

Game thủ ồ ạt chuyển sang sử dụng Windows 11
Có thể bạn quan tâm

Đoạn video 1 phút 48 giây nổi da gà về Hoà Minzy
Nhạc việt
12:13:18 05/05/2025
Apple cảnh báo khẩn tới người dùng iPhone tại 100 quốc gia
Đồ 2-tek
12:04:55 05/05/2025
Bảng giá xe BYD tháng 5/2025: Ưu đãi lên tới 221 triệu đồng
Ôtô
12:04:19 05/05/2025
Vụ nữ sinh tử vong ở Vĩnh Long: Nhiều nhân chứng hiện trường lên tiếng
Pháp luật
11:52:38 05/05/2025
Lộ diện 'quái thú' đổ bộ ZTD-05 gắn HJ-10: Đột phá công nghệ chống tăng mới
Thế giới
11:48:24 05/05/2025
Justin Bieber sĩ diện, thuê vệ sĩ gấp n lần số tiền kiếm được, vợ thành trụ cột?
Sao âu mỹ
11:41:03 05/05/2025
Bài tập tiếng Việt của học sinh tiểu học hỏi về một loại bánh chứa vần "et" và "oet", mẹ mất ngủ vì không tìm ra đáp án
Netizen
11:31:52 05/05/2025
Tường San sở hữu nhan sắc 'bất bại', thi quốc tế xong về lấy chồng sống kín đáo
Sao việt
11:28:47 05/05/2025
Hãy nấu 3 món này ăn thường xuyên để bổ gan, dưỡng tỳ, cơ thể khỏe mạnh vào mùa hè từ nguyên liệu rẻ tiền
Ẩm thực
11:26:58 05/05/2025
Cập nhật bảng giá xe máy Yamaha Jupiter tháng 5/2025
Xe máy
11:23:58 05/05/2025