Google chia sẻ bí quyết chống hack cho nhân viên: dùng khóa vật lý

Thứ Tư, 05 Tháng Chín 20183:00 SA(Xem: 5236)
Google chia sẻ bí quyết chống hack cho nhân viên: dùng khóa vật lý

Tấn công lừa đảo (phishing attact) - kiểu tấn công mà hacker sẽ đánh lừa bạn để lấy mật khẩu cá nhân của bạn, trong khi bạn vẫn không biết gì – là một trong những kiểu tấn công mạng thường thấy nhất.

Tuy nhiên, Google dường như đã giải quyết được vấn đề này bằng một giải pháp cực kỳ mạnh mẽ nhằm bảo vệ nhân viên của mình. Theo một phát ngôn viên của Google chia sẻ trên trang blog Krebs on Security, việc áp dụng các Khóa bảo mật (Security Key) vật lý đã ngăn chặn các cuộc tấn công kiểu này ngay từ "trong trứng nước".

Khóa vật lý chống hack
Khóa bảo mật vật lý giúp ngăn chặn các cuộc tấn công mạng thường thấy nhất.

Khóa bảo mật là các thiết bị USB nhỏ do YubiKey sản xuất, có chức năng tương tự như phương pháp xác thực hai yếu tố (2FA) mà bạn có thể (và nên!) sử dụng. Khi 2FA được kích hoạt, bạn (hoặc tin tặc) cần nhiều thông tin hơn nữa, ngoài tên tài khoản và mật khẩu, để truy cập. Yếu tố thứ hai là bắt buộc, thường là số bí mật được gửi đến số điện thoại đáng tin cậy bằng SMS hoặc khóa được tạo bởi ứng dụng xác thực như Google Authenticator.

Những biện pháp này mang lại hiệu quả, nhưng cũng kèm theo những nhược điểm riêng của chúng. Tin nhắn SMS không an toàn và có thể bị hacker xâm phạm. Ứng dụng Authenticator an toàn hơn nhưng rất phức tạp. Các khóa vật lý giải quyết cả hai vấn đề này cùng một lúc: không có việc truyền mã nên không thể bị chặn, không có ứng dụng điện thoại nào bị "lần ra" và không có số nào để bị "chọc ngoáy" khi đăng nhập. Thay vào đó, bạn chỉ cần cắm Khóa bảo mật vào thiết bị của mình và nhấn nút.

Kết quả đầy hứa hẹn mà Google thu về có thể giúp hình thức bảo mật này được áp dụng rộng rãi hơn. Khóa bảo mật của Yubikey hoạt động trên chuẩn mã nguồn mở được gọi là Universal 2nd Factor (U2F), được hỗ trợ bởi một số công ty và sản phẩm như Google, Dropbox và Facebook, cũng như các trình duyệt như Google Chrome, Firefox và Opera .

Cho đến khi tiêu chuẩn này hoặc giải pháp tương tự được chấp nhận ở hầu hết mọi nơi trên thế giới, Security Key sẽ vẫn là một công cụ hữu ích cho những người áp dụng sớm và các tổ chức có mối lo lắng đặc biệt về an ninh. Trong khi internet có thể đã thay đổi hoàn toàn cách chúng ta sống, thì có vẻ như chìa khóa vật lý vẫn là cách tốt nhất để giữ cho bản thân bạn an toàn.

Gửi ý kiến của bạn
Tên của bạn
Email của bạn
Thứ Bảy, 25 Tháng Mười Một 20174:00 SA
ĐH. Dartmouth, Mỹ đã chế ra một dụng cụ có hình dáng đặc biệt và phủ nhôm bên ngoài, có thể cải thiện phạm vi truyền dẫn sóng không dây và tăng cường bảo mật Wi-Fi.
Thứ Sáu, 24 Tháng Mười Một 20174:00 CH
Các nhà nghiên cứu tại Đại học Michigan (Mỹ) mới đây tuyên bố, phương pháp bảo mật sử dụng vân tay vẫn có thể bị tin tặc qua mặt
Thứ Sáu, 24 Tháng Mười Một 20172:00 CH
Thông điệp bằng sóng vô tuyến truyền được gửi tới hệ sao láng giềng, bất chấp nguy cơ bị người ngoài hành tinh xâm lược.
Thứ Sáu, 24 Tháng Mười Một 201711:00 SA
Để xe tự lái có thể trở thành hiện thực, chúng sẽ phải đối mặt với vấn đề lớn nhất của mình: những khuyết điểm của con người.
Thứ Sáu, 24 Tháng Mười Một 201710:00 SA
Chiếc te tải của Tesla là một đầu xe kéo to bản, dữ dằn và ít nhiều giống "hung thần xa lộ" – đường viền đen của nó được The Verge
Thứ Năm, 23 Tháng Mười Một 20174:00 CH
Mỹ đẩy mạnh việc chế tạo máy bay chiến đấu thế hệ thứ năm. Sản phẩm đầu tiên là chiến đấu cơ F-22 có nhiều tính năng đáng kể, tuy nhiên, loại máy bay này vẫn còn nhiều hạn chế.
Thứ Năm, 23 Tháng Mười Một 20173:00 CH
Cộng đồng thiên văn học tại Đại học Liên bang Immanuel Kant Baltic, Nga sử dụng hệ thống giả lập Astro-Model để xây dựng
Thứ Năm, 23 Tháng Mười Một 20179:00 SA
Trí tuệ nhân tạo (artificial intelligence - AI) giờ xuất hiện ở khắp mọi nơi. Nó là thứ được sử dụng để trả lời email tự động trên Gmail, học cách lái xe cho chúng ta ngồi chơi, sắp xếp l
Thứ Năm, 23 Tháng Mười Một 20173:00 SA
Giới truyền thông Mỹ vừa cung cấp những hình ảnh cho thấy máy bay do thám thế hệ mới nhất của Lầu Năm Góc đã xuất hiện tại Vùng 51 chứ không chỉ dừng lại ở bản vẽ thiết kế.
Thứ Tư, 22 Tháng Mười Một 20174:00 CH
Facebook đã quyết định đầu tư 430 triệu USD để xây một trang trại điện gió cung cấp năng lượng cho một trung tâm dữ liệu của công ty vận hành mạng xã hội lớn nhất thế giới này ở bang Nebrask, Mỹ.