Tại sao không nên dùng Facebook đăng nhập trang web khác
Người dùng nên sử dụng dịch vụ quản lý mật khẩu hoặc công cụ của những công ty công nghệ lớn khác như Microsoft hay Google.
Theo NYTimes, cuộc tấn công mạng vào Facebook mới đây đã gióng lên một hồi chuông cảnh báo, về cách mà người dùng đang sử dụng tài khoản mạng xã hội này như một chiếc chìa khóa đa năng. Nhờ sự phổ biến của Facebook, tất cả được tích hợp qua một tài khoản và người dùng đơn giản chỉ cần một lần nhấn nút. Điều này mang lại sự thuận tiện và phần nào đó, cũng an toàn hơn việc tạo và ghi nhớ hàng chục mật khẩu cho các trang web khác nhau. Facebook có đủ tiềm lực tài chính và uy tín để thuê những nhân viên bảo mật tốt nhất nhằm bảo vệ chiếc chìa khóa này, điều mà các trang web nhỏ không thể làm được. Nếu các trang nhỏ bị tấn công, việc này cũng khó có thể gây ảnh hưởng gì tới tài khoản Facebook của người dùng.
Tuy nhiên, vụ hack vừa qua đã làm thay đổi suy nghĩ này. Bởi khi chìa khóa gốc đã bị trộm, toàn bộ các trang web kia sẽ mở rộng cửa cho các tin tặc vào tìm kiếm thông tin.
Trên thực tế, có nhiều cách an toàn và tiện lợi hơn để đăng nhập vào các trang web trực tuyến. Cách tốt nhất được nhiều chuyên gia khuyến nghị là sử dụng một dịch vụ quản lý mật khẩu chuyên dụng, như LastPass hoặc 1Password. Chúng tạo và ghi nhớ mật khẩu khá mạnh cho từng trang web khác nhau. Các hệ điều hành và trình duyệt ngày nay cũng đang trở nên tốt hơn trong việc quản lý mật khẩu. Ví dụ iPhone, cho phép người dùng truy cập các trang web bằng nhận dạng khuôn mặt, thuận tiện tương tự nhấn nút Facebook Login.
Nếu vì một lý do nào đó, người dùng không muốn sử dụng các dịch vụ quản lý mật khẩu, vẫn còn các lựa chọn khác. Đơn cử công cụ của nhiều "đại gia công nghệ" như Google hoặc Microsoft. Tất nhiên, một ngày nào đó các công ty này cũng có thể bị tấn công. Nhiều tên tuổi lớn như Yahoo, LinkedIn hay Equifax đã bị hack. Nhưng vào lúc này, so với Facebook, các dịch vụ đăng nhập của Google hoặc Microsoft vẫn có một lợi thế lớn hơn. Đó là các công ty này không bị mất quyền kiểm soát tới hơn 50 triệu tài khoản người dùng.
Jason Polakis, trợ lý giáo sư về khoa học máy tính tại Đại học Illinois ở Chicago, đã nghiên cứu tính bảo mật của các dịch vụ đăng nhập như Facebook. Ông cho rằng tính năng đăng nhập một lần duy nhất có những lợi ích và thuận tiện to lớn, thậm chí cả về mặt an ninh.
"Rõ ràng, các công ty lớn như Facebook và Google có những kỹ sư tuyệt vời và kinh nghiệm bảo mật của họ nói chung là đi trước so với các trang web nhỏ", ông nói.
Nhưng ông cũng tin rằng không có công ty nào, thậm chí là giàu có và có quy mô khổng lồ như Facebook hay Google, có thể đảm bảo an ninh một cách hoàn hảo. Theo một số cách, Polakis nói, chính quy mô và sự phức tạp của Facebook đã chống lại hệ thống an ninh của nó. Ví dụ như cuộc tấn công vừa qua vào Facebook dường như đã được gây ra bởi ba lỗi khác nhau.
"Hệ thống mã hóa của các dịch vụ này rất lớn, ông nói. "Họ có các đội ngũ khác nhau, làm việc trên các thành phần khác nhau và có thể tương tác với nhau theo nhiều cách. Điều này có thể tạo ra những kịch bản tấn công điên rồ mà không ai ngờ tới".
Ngay cả khi hàng triệu tài khoản Facebook không bị tấn công, người dùng cũng luôn phải đối mặt với nhiều nguy cơ bị tấn công thông qua các thủ thuật trực tuyến. Bất cứ ai xâm nhập tài khoản Facebook của người khác đều có quyền truy cập vào mọi thứ mà họ liên kết với Facebook.
Còn về các dịch vụ quản lý mật khẩu, theo Polakis, chúng tốt hơn việc sử dụng tính năng đăng nhập một lần của các hệ thống lớn. Bởi dù các dịch vụ này có thể bị tấn công, nhưng "so với các nền tảng khổng lồ có hàng triệu dòng mã cùng vô số chức năng khác nhau, đội ngũ của dịch vụ quản lý mật khẩu có một công việc cụ thể và đơn giản hơn, do đó giảm thiểu cơ hội xảy ra sự cố".
Theo một phát ngôn viên của Facebook, việc sử dụng Facebook Login vẫn an toàn hơn những mật khẩu yếu mà mọi người thường tạo ra và tái sử dụng cho nhiều trang web và dịch vụ cùng lúc. Bên cạnh đó, mạng xã hội này đang ngày càng quan tâm, đầu tư một cách nghiêm túc và mạnh vào các hoạt động bảo mật cũng như quyền riêng tư của người dùng trong thời gian vừa qua, đặc biệt sau các scandal nổi lên gần đây.
Cuối tháng 9 vừa qua, Facebook bị tấn công mạng. Dữ liệu cá nhân của ít nhất 50 triệu người dùng có thể đã bị tin tặc khai thác thông qua lỗ hổng phần mềm. Điều này đồng nghĩa với việc những kẻ tấn công có thể không chỉ truy cập vào tài khoản Facebook mà còn có thể là nhiều trang web khác mà người dùng đã sử dụng tài khoản Facebook để đăng nhập. Ví dụ như Instagram, Spotify, Airbnb, Tinder, Pinterest, Expedia và hơn 100.000 địa chỉ trực tuyến khác.
Cả Facebook lẫn các trang web của bên thứ ba dường như vẫn không biết chính xác mức độ thiệt hại mà vụ tấn công này gây ra. Trong một tuyên bố hôm 2/10, Guy Rosen, phó chủ tịch quản lý sản phẩm của Facebook, cho biết công ty "không có bằng chứng" xác định kẻ tấn công đã sử dụng thông tin có được để truy cập trái phép vào tài khoản của người dùng trên các ứng dụng và dịch vụ khác. Các bên đang tiến hành xây dựng và thực hiện các biện pháp tinh vi hơn để điều tra sâu sự việc. Nhưng đây không phải điều đơn giản bởi khối lượng công việc là khổng lồ và rất phức tạp.
Theo Vnexpress
Phòng trưng bày 'hiểu hàng thật, tránh hàng giả' phục vụ người tiêu dùng Thủ đô từ nay đến hết 29/11
Bảo vệ người tiêu dùng - 6 phút trướcGĐXH - Ngày 22/11, tại Hà Nội, Tổng cục Quản lý thị trường mở phòng trưng bày nhận diện hàng thật, hàng giả đối với các mặt hàng sữa, thực phẩm, đồ gia dụng, mỹ phẩm… Thời gian mở cửa kéo dày đến hết ngày 29/11.
Black Friday năm 2024 rơi vào ngày nào?
Sản phẩm - Dịch vụ - 8 phút trướcGĐXH - Black Friday năm 2024 là ngày nào để giúp mọi người có thể mua được những món đồ yêu thích với mức giá hấp dẫn?
Giá vàng hôm nay 22/11: Vàng SJC, vàng nhẫn Bảo Tín Minh Châu, Doji, PNJ tiếp tục tăng với biên độ lớn
Giá cả thị trường - 2 giờ trướcGĐXH - Giá vàng hôm nay ở vàng nhẫn và miếng SJC trong nước tiếp tục tăng dựng đứng.
Lịch cúp điện Cà Mau ngày 22 - 24/11/2024: Nhiều khu dân cư nằm trong diện cúp điện cả ngày
Sản phẩm - Dịch vụ - 2 giờ trướcGĐXH – Theo thông báo lịch cúp điện của Tổng Công ty Điện lực miền Nam (EVNSPC), cuối tuần nhiều khu dân cư và đơn vị thuộc Cà Mau sẽ mất điện cả ngày.
Lịch cúp điện Bà Rịa – Vũng Tàu ngày 22 – 24/11/2024: Cúp điện 13 tiếng/ngày một số khu vực để sửa chữa
Sản phẩm - Dịch vụ - 3 giờ trướcGĐXH – Theo thông báo lịch cúp điện của Tổng Công ty Điện lực miền Nam (EVNSPC), cuối tuần nhiều khu dân cư và đơn vị thuộc Bà Rịa – Vũng Tàu sẽ mất điện cả ngày.
Chi tiết xe ga Vision mới giá 31,3 triệu đồng đẹp đỉnh, màu sắc độc đáo, trang bị đẳng cấp sẽ thống trị thị trường?
Giá cả thị trường - 3 giờ trướcGĐXH - Xe ga Vision của Honda Việt Nam đã chính thức ra mắt phiên bản 2025 với loạt màu mới cực độc đáo và lạ mắt, xe cũng được nâng cấp thêm tiện ích, giá bán từ 31,3 triệu đồng.
Lấy công làm lãi, nhiều hộ dân 'bỏ túi' hàng trăm triệu nhờ trồng na trên đất đá
Xu hướng - 4 giờ trướcNgười dân ở xã Phú Long (huyện Nho Quan, Ninh Bình) trồng cây na trên vùng đất đá cằn cỗi, mỗi năm cho thu hoạch hai vụ, lãi 250 triệu đồng/ha.
Đồng Hồ Hải Triều - Cửa hàng đồng hồ đeo tay cao cấp
Sản phẩm - Dịch vụ - 16 giờ trướcVới kim chỉ nam mang sự an tâm về chất lượng đồng hồ đeo tay và dịch vụ chuyên nghiệp, Hải Triều không ngừng nâng cao 4 yếu tố khiến khách hàng tin tưởng.
Diễn biến giá đất nền tại Đan Phượng, Hà Nội những tháng cuối năm 2024
Giá cả thị trường - 17 giờ trướcGĐXH - Cùng chung tốc độ tăng giá của các khu vực trung tâm, giá đất nền ngoại thành Hà Nội nói chung, tại huyện Đan Phượng nói riêng những tháng cuối năm 2024 cũng ghi nhận sự tăng giá.
Nhiều người sẵn sàng chi vài chục triệu đồng 'đập hộp mù' chỉ để mong tìm thấy thứ này
Xu hướng - 18 giờ trướcGĐXH - Trào lưu xé túi mù chưa có dấu hiệu "hạ nhiệt", nhiều người trẻ sẵn sàng chi 3-4 triệu đồng/tháng chỉ để tiếp tục được 'đập hộp mù' với hy vọng sở hữu Labubu phiên bản 12 con giáp.
Diễn biến giá nhà riêng lẻ tại Long Biên, Hà Nội những tháng cuối năm 2024
Giá cả thị trườngGĐXH - Cùng chung tốc độ tăng giá của nhiều loại hình bất động sản trên địa bàn thành phố Hà Nội, giá nhà riêng tại quận Long Biên thời điểm tháng 11/2024 cũng ghi nhận ở mức khá cao.