Trước mối nguy bảo mật, công ty mẹ của Gmail kêu gọi người dùng thay đổi mật khẩu sang h́nh thức an toàn hơn.
Google khuyến nghị người dùng tạo mă khóa cho tài khoản của ḿnh. Ảnh: Reuters.
Phần lớn mọi người vẫn đang sử dụng mật khẩu để đăng nhập vào tài khoản Google, cũng như Gmail của ḿnh. Khách hàng chỉ thay đổi mật khẩu khi từng đánh mất hoặc bị kẻ xấu hack.
Đây là một thực tế đáng lo ngại. Nhiều người dùng ngại thay mật khẩu Gmail v́ họ đă “dùng 5 năm chưa bao giờ bị hack”. Tuy nhiên, Forbes cho rằng với t́nh h́nh an ninh mạng hiện nay, điều đó chỉ c̣n là vấn đề thời gian.
“Hơn 60% người tiêu dùng tại Mỹ cảm thấy các vụ lừa đảo đang gia tăng trong năm qua. Một phần ba trong số đó đă trực tiếp trải qua việc bị ṛ rỉ dữ liệu”, Evan Kotsovinos, Phó pḥng Bảo mật và An toàn tại Google cho biết. Ông cùng các chuyên gia về bảo mật hàng đầu tại công ty đang kêu gọi ngừng sử dụng mật khẩu v́ vừa khó quản lư, lại dễ trở thành mục tiêu của các cuộc tấn công lừa đảo.
Công ty đang đối mặt với một làn sóng tấn công mạng nghiêm trọng nhắm vào Gmail, đặc biệt là từ các hacker sử dụng công cụ AI tiên tiến. Google chính thức cảnh báo người dùng cần phản hồi, xử lư trong ṿng 7 ngày để không cho hacker quyền truy cập và sử dụng.
Hăng t́m kiếm lớn nhất thế giới khuyến nghị thay đổi mật khẩu Gmail ngay bây giờ sang phương thức mă khóa (passkey), có khả năng quản lư và bảo vệ dữ liệu tốt hơn. “Chúng tôi muốn vượt qua kỷ nguyên của mật khẩu, trong khi vẫn đảm bảo quá tŕnh đăng nhập đơn giản nhất có thể”, ông Kotsovinos xác nhận.
Chuyên gia giải thích rằng mă khóa có khả năng chống lừa đảo và cho phép bạn đăng nhập bằng khuôn mặt hoặc dấu vân tay. Khi kết hợp tính năng này với tài khoản Google, người dùng có thể truy cập các trang web và ứng dụng yêu thích, giúp bạn giảm số lượng tài khoản cần phải quản lư.
Steve Won, Giám đốc sản phẩm của 1Password giải thích “Mỗi mă khóa gồm hai phần. Một khóa công khai duy nhất, được tạo và lưu trữ trên máy chủ của công ty. Khóa c̣n lại riêng tư, được lưu trên thiết bị của người dùng”.
Hăy tưởng tượng khóa công khai giống như một ổ khóa cho mọi người nh́n thấy, nhưng chỉ có người sở hữu một ch́a khóa riêng tư mới có thể mở nó ra. Hệ thống sẽ gửi một yêu cầu, chỉ có người hiểu và giải mă được mới có quyền tiếp tục đăng nhập. “Mă khóa gần như không thể bị hacker đoán được hoặc chặn lại, v́ các khóa được tạo ngẫu nhiên và không bao giờ bị chia sẻ trong quá tŕnh đăng nhập”, Won cho biết.
Theo Forbes h́nh dung đơn giản, mă khóa là một h́nh thức bảo mật mặc định đă rất mạnh, chống được hầu hết cuộc tấn công lừa đảo và cực kỳ dễ sử dụng. Kẻ xấu không thể đơn giản đoán ra mă khóa, cũng không thể lợi dụng các danh sách mật khẩu yếu hoặc bị tái sử dụng như cách thường thấy. Trên thực tế, mă này không thể bị đánh cắp, cũng như bị lợi dụng như mật khẩu ṛ rỉ.
Khóa riêng tư sẽ không bao giờ rời khỏi thiết bị, nên không có cơ hội để tấn công bằng cách ḍ mật khẩu hàng loạt. Người dùng cũng không thể tạo ra một mă khóa yếu, v́ tất cả mă khóa đều mạnh và an toàn theo mặc định, đúng như cách nó được thiết kế.
Để chuyển từ mật khẩu sang mă khóa, hăy vào phần Cài đặt Tài khoản Google, chọn Cài đặt bảo mật, rồi chọn Passkeys. Nhấp vào Tạo mă khóa và làm theo hướng dẫn, sau đó xác minh danh tính bằng vân tay hoặc nhận diện khuôn mặt trên máy tính hoặc điện thoại.