Gần 10 tỉ mật khẩu bị lộ, cách nào tự bảo vệ mình?

07:10 12/07/2024

Các nhà nghiên cứu tại Cybernews đã phát hiện vụ rò rỉ mật khẩu lớn nhất trong lịch sử, trong đó gần 10 tỉ mật khẩu đã bị lộ.

Gần 10 tỉ mật khẩu của người dùng trên thế giới bị lộ và được đăng lên một diễn đàn tin tặc - Ảnh minh họa: REUTERS

Theo các chuyên gia an ninh mạng, số lượng mật khẩu bị lộ có thể dẫn đến "hàng loạt vụ vi phạm dữ liệu, gian lận tài chính và trộm danh tính".

Làm sao biết mình có bị lộ thông tin trong đợt rò rỉ này? Theo Forbes, người dùng có thể truy cập trang https://cybernews.com/password-leak-check/, điền mật khẩu mình đang sử dụng, sau đó nhấn nút "Check Now".

Bên cạnh đó, nên cập nhật mật khẩu trên tất cả các tài khoản thành mật khẩu mạnh và duy nhất.

Điều quan trọng hơn hết là cần áp dụng các nguyên tắc an toàn khi sử dụng tài khoản. Có thể kể đến như:

1. Không dùng chung một mật khẩu cho các dịch vụ quan trọng

Do muốn tránh việc phải nhớ quá nhiều mật khẩu, một số người chọn cách dùng chung mật khẩu cho hầu hết tài khoản. Đây là điều cần tránh vì chỉ cần lộ mật khẩu một tài khoản là sẽ lộ thêm hàng loạt tài khoản khác.

  • Cách hạn chế rò rỉ dữ liệu cá nhân do online nhiều

Đối với các dịch vụ quan trọng như ngân hàng, chứng khoán, tài chính, bảo hiểm, quản lý dữ liệu cá nhân, dịch vụ công, thương mại điện tử, mạng xã hội… nên có mật khẩu riêng cho từng tài khoản.

Muốn đỡ phải nhớ mật khẩu đối với các dịch vụ ít quan trọng hơn thì có thể dùng mật khẩu hai thành phần: phần đầu (hoặc cuối) giống nhau để dễ nhớ và phần khác nhau cho từng tài khoản đặt theo một quy tắc riêng mà chỉ có chủ tài khoản mới biết, chẳng hạn như Gmail có thể đặt phân riêng là GGG kèm theo chuỗi số dễ gợi nhớ.

Luôn bật xác thực hai lớp để phòng truy cập trái phép do lộ mật khẩu - Ảnh minh họa: GETTY

2. Luôn bật xác thực hai lớp (2FA)

Hiện nay hầu hết các dịch vụ trực tuyến đều có chức năng bảo mật hai lớp (2FA). Người dùng cần nhớ luôn bật 2FA để trong trường hợp có truy cập trái phép vào tài khoản do lộ mật khẩu thì 2FA sẽ ngăn chặn lại như một hàng rào bảo vệ hiệu quả.

Ngoài việc ngăn chặn truy cập, chức năng 2FA còn cảnh báo cho chủ tài khoản biết có hoạt động truy cập trái phép để đối phó.

3. Chỉ dùng các trình duyệt web đáng tin cậy

Nên ưu tiên dùng các trình duyệt web (browser) có độ tin cậy cao như Chrome, Safari, Edge. Đây là các trình duyệt tích hợp sẵn trong các hệ điều hành của Microsoft, Apple, Google có kèm chức năng bảo vệ, phát hiện website khả nghi, ngăn chận mã độc nhúng trong website.

Một tính năng cần tận dụng là tạo mật khẩu mạnh và quản lý mật khẩu của các trình duyệt này. Mật khẩu được lưu trữ trên cloud nên dễ dàng đồng bộ khi thay đổi thiết bị mà không cần tốn thêm chi phí mua phần mềm quản lý mật khẩu.

4. Sử dụng khóa bảo mật phần cứng

Nếu thường xuyên có các giao dịch quan trọng cần bảo mật cao, bạn nên mua khóa bảo mật (USB security key) để dùng.

Đây là một thiết bị phần cứng dạng USB token dùng để bổ sung thêm một lớp bảo mật khi đăng nhập vào tài khoản online, giúp bảo vệ tài khoản ở cấp độ cao hơn vì không có khóa này sẽ không thể truy cập vào tài khỏa, kể cả trên thiết bị đã được xác thực 2FA.

5. Ghi vào giấy

Cần tạo ra một file lưu mật khẩu cất riêng trong một ổ đĩa USB để trong ngăn bàn làm việc ở nhà bạn chẳng hạn. Không chứa file này trên thiết bị nào vì nếu máy tính, điện thoại bị xâm nhập trái phép thì toàn bộ chìa khóa sẽ lọt vào tay hacker.

Khi có file này vẫn cần in ra giấy và cất kỹ vì không loại trừ trường hợp thiết bị hư hay thất lạc khiến bạn không đăng nhập vào cloud để lấy mật khẩu được.

Ngoài ra, không nên phụ thuộc hoàn toàn vào file vì ổ đĩa lưu trữ vẫn có thể bị hư khiến bạn mất luôn "chùm chì khóa dự phòng" dù đã cẩn thận cất vào USB.

Có thể bạn quan tâm
Mỹ treo thưởng cho cần thủ bắt cá mè xâm hại

Mỹ treo thưởng cho cần thủ bắt cá mè xâm hại

07:10 29/05/2024

Nhà chức trách bang Tennessee sẵn sàng chi 100 USD/một con cá mè đeo thẻ cho người bắt được chúng nhằm giảm số lượng cá mè trắng ngoài tự nhiên.

70% người Việt tham gia khảo sát gặp phải lừa đảo ít nhất 1 lần/tháng

70% người Việt tham gia khảo sát gặp phải lừa đảo ít nhất 1 lần/tháng

09:10 18/12/2023

Trong một cuộc khảo sát 1.063 người về tình hình lừa đảo tại Việt Nam, 70% số người cho biết gặp phải lừa đảo ít nhất 1 lần/tháng.

'Bê tông xanh' cho xây dựng, làm với vỏ hạt mắc ca

'Bê tông xanh' cho xây dựng, làm với vỏ hạt mắc ca

23:50 06/07/2024

Hội thảo quốc gia 'Những tiến bộ trong xây dựng, kiến trúc, kinh tế và công nghệ năm 2024' được tổ chức tại tỉnh Phú Yên.

Anh nông dân học hết lớp 7 chế tạo hàng chục loại máy, phủ sóng 15 nước

Anh nông dân học hết lớp 7 chế tạo hàng chục loại máy, phủ sóng 15 nước

11:10 04/10/2023

Nông dân Phạm Văn Hát mới học hết lớp 7 nhưng đã chế tạo thành công hơn 40 loại máy phục vụ trong nhiều lĩnh vực. Trong đó 'robot đặt hạt' của anh có mặt khắp Việt Nam và tại 15 nước trên thế giới.

Tại sao hầu hết các trang web hiện nay đều cho đăng nhập qua Facebook?

Tại sao hầu hết các trang web hiện nay đều cho đăng nhập qua Facebook?

11:10 02/07/2024

Nếu không muốn đăng ký theo cách thông thường, hầu hết các trang web hiện nay sẽ cho phép bạn “Đăng ký bằng Facebook” nhanh chóng và dễ dàng hơn. Việc đăng nhập vào ứng dụng và trang web của bên thứ ba bằng tài khoản Facebook liệu có an toàn?

Công bố bài báo khoa học trên tạp chí thế nào là uy tín?

Công bố bài báo khoa học trên tạp chí thế nào là uy tín?

09:30 21/11/2023

Các tạp chí chuyên ngành được một số tổ chức xếp hạng theo nhiều tiêu chuẩn khác nhau, một trong số đó là chỉ số ảnh hưởng, quy trình đánh giá phản biện nghiêm túc.

Tài xế lái ô tô 'độ' đèn gây chói mắt ở quận 4 nói 'bật nhầm'

Tài xế lái ô tô 'độ' đèn gây chói mắt ở quận 4 nói 'bật nhầm'

16:20 05/07/2024

Cảnh sát giao thông - trật tự Công an quận 4 (TP.HCM) đã mời chủ xe và tài xế lái xe bán tải gắn đèn làm chói mắt người đi đường lên làm việc, lập biên bản hành vi 'lắp thêm đèn phía sau'.

Cá voi sát thủ ăn gan cá mập trắng

Cá voi sát thủ ăn gan cá mập trắng

15:50 07/07/2024

Một con cá voi sát thủ xé xác cá mập trắng và ăn lá gan của nó không lâu sau khi cá mập ăn thịt cá heo.

Nhiều cơ quan bị lừa đảo tiền điện tử, phải trả hơn 1 tỉ USD tiền chuộc

Nhiều cơ quan bị lừa đảo tiền điện tử, phải trả hơn 1 tỉ USD tiền chuộc

13:00 08/02/2024

Những kẻ lừa đảo tiền điện tử nhắm vào các bệnh viện, trường học và các cơ quan chính phủ. Số tiền chuộc mà chúng 'bỏ túi' lên tới 1,1 tỉ USD.

Co loi xay ra
Co loi xay ra
Ago Mom cải thiện khả năng thụ thai, tình trạng hiếm muộn ở phụ nữ
Ago Dad hỗ trợ sức khỏe sinh sản nam giới bổ sung dưỡng chất cần thiết, tăng cường sức khỏe, bổ thận và ích tinh cho nam giới