Google chia sẻ bí quyết chống hack cho nhân viên: dùng khóa vật lý

Thứ Tư, 05 Tháng Chín 20183:00 SA(Xem: 5229)
Google chia sẻ bí quyết chống hack cho nhân viên: dùng khóa vật lý

Tấn công lừa đảo (phishing attact) - kiểu tấn công mà hacker sẽ đánh lừa bạn để lấy mật khẩu cá nhân của bạn, trong khi bạn vẫn không biết gì – là một trong những kiểu tấn công mạng thường thấy nhất.

Tuy nhiên, Google dường như đã giải quyết được vấn đề này bằng một giải pháp cực kỳ mạnh mẽ nhằm bảo vệ nhân viên của mình. Theo một phát ngôn viên của Google chia sẻ trên trang blog Krebs on Security, việc áp dụng các Khóa bảo mật (Security Key) vật lý đã ngăn chặn các cuộc tấn công kiểu này ngay từ "trong trứng nước".

Khóa vật lý chống hack
Khóa bảo mật vật lý giúp ngăn chặn các cuộc tấn công mạng thường thấy nhất.

Khóa bảo mật là các thiết bị USB nhỏ do YubiKey sản xuất, có chức năng tương tự như phương pháp xác thực hai yếu tố (2FA) mà bạn có thể (và nên!) sử dụng. Khi 2FA được kích hoạt, bạn (hoặc tin tặc) cần nhiều thông tin hơn nữa, ngoài tên tài khoản và mật khẩu, để truy cập. Yếu tố thứ hai là bắt buộc, thường là số bí mật được gửi đến số điện thoại đáng tin cậy bằng SMS hoặc khóa được tạo bởi ứng dụng xác thực như Google Authenticator.

Những biện pháp này mang lại hiệu quả, nhưng cũng kèm theo những nhược điểm riêng của chúng. Tin nhắn SMS không an toàn và có thể bị hacker xâm phạm. Ứng dụng Authenticator an toàn hơn nhưng rất phức tạp. Các khóa vật lý giải quyết cả hai vấn đề này cùng một lúc: không có việc truyền mã nên không thể bị chặn, không có ứng dụng điện thoại nào bị "lần ra" và không có số nào để bị "chọc ngoáy" khi đăng nhập. Thay vào đó, bạn chỉ cần cắm Khóa bảo mật vào thiết bị của mình và nhấn nút.

Kết quả đầy hứa hẹn mà Google thu về có thể giúp hình thức bảo mật này được áp dụng rộng rãi hơn. Khóa bảo mật của Yubikey hoạt động trên chuẩn mã nguồn mở được gọi là Universal 2nd Factor (U2F), được hỗ trợ bởi một số công ty và sản phẩm như Google, Dropbox và Facebook, cũng như các trình duyệt như Google Chrome, Firefox và Opera .

Cho đến khi tiêu chuẩn này hoặc giải pháp tương tự được chấp nhận ở hầu hết mọi nơi trên thế giới, Security Key sẽ vẫn là một công cụ hữu ích cho những người áp dụng sớm và các tổ chức có mối lo lắng đặc biệt về an ninh. Trong khi internet có thể đã thay đổi hoàn toàn cách chúng ta sống, thì có vẻ như chìa khóa vật lý vẫn là cách tốt nhất để giữ cho bản thân bạn an toàn.

Gửi ý kiến của bạn
Tên của bạn
Email của bạn
Thứ Ba, 21 Tháng Mười Một 201711:59 SA
Dựa vào phân tích gương mặt ứng viên, các nhà khoa học có thể đưa ra dự đoán khá chính xác về nhà lãnh đạo được cử tri yêu thích.
Thứ Ba, 21 Tháng Mười Một 20177:00 SA
Arrivo, công ty được thành lập bởi Brogan BamBrogan, cựu kỹ sư của SpaceX và Hyperloop One, cho biết họ đang hợp tác với chính quyền
Thứ Hai, 20 Tháng Mười Một 201711:59 SA
Dựa trên nhiều tiêu chí, công ty nghiên cứu thị trường Juniper Reserach đã chọn ra 5 thành phố thông minh nhất thế giới bao gồm Singapore, Barcelona, Luân Đôn, San Francisco và Oslo.
Thứ Hai, 20 Tháng Mười Một 20176:00 SA
Không phải lúc nào cũng cần test IQ để biết trí thông minh, bởi có những đặc điểm của người thông minh đã được khoa học kiểm chứng
Thứ Hai, 20 Tháng Mười Một 20174:00 SA
Những robot này đều là các nguyên mẫu tiền đề để Hanson Robotics tạo ra Sophia.
Thứ Hai, 20 Tháng Mười Một 20171:00 SA
Trạm quan sát Nam Âu (ESO) ngày 15/11 cho biết đã phát hiện một hành tinh ngoài Hệ Mặt trời có các điều kiện về lý thuyết con người có thể sinh sống được.
Chủ Nhật, 19 Tháng Mười Một 20177:00 CH
Các kỹ sư cơ khí ở Đại học Carnegie Mellon đã phát triển một loại transitor ở thể lỏng từ hợp kim của indium và gallium mở ra tiềm năng sản xuất các thiết bị máy tính mềm dẻo, dễ uốn và có thể gấp gọn.
Chủ Nhật, 19 Tháng Mười Một 201711:00 SA
Dựa trên sự phát triển của trí tuệ nhân tạo, các nhà khoa học đang nghiên cứu nhằm hoàn thiện một thám tử robot có thể phá án chính xác và nhanh chóng.
Chủ Nhật, 19 Tháng Mười Một 20175:00 SA
Joe Walker có lẽ là một trong những nhà du hành vũ trụ vĩ đại nhất mà bạn chưa từng nghe tiếng.
Chủ Nhật, 19 Tháng Mười Một 20172:00 SA
Khi tòa nhà Ingalls ra mắt ở Cincinnati, bang Ohio vào năm 1903, không ai tin rằng nó sẽ trụ vững một thế kỷ sau đó.