Công nghệ

Khi nào chúng ta mới có thể thực sự loại bỏ hoàn toàn mật khẩu?

字号+ 作者:NEWS 来源:Công nghệ 2025-02-21 01:37:14 我要评论(0)

Google muốn loại bỏ mật khẩu khỏi hệ điều hành Android,àochúngtamớicóthểthựcsựloạibỏhoàntoànmậtkhẩtỷtỷ giá đô la mỹ hôm naytỷ giá đô la mỹ hôm nay、、

Google muốn loại bỏ mật khẩu khỏi hệ điều hành Android,àochúngtamớicóthểthựcsựloạibỏhoàntoànmậtkhẩtỷ giá đô la mỹ hôm nay ảnh hưởng hơn 1 tỷ người dùng

Ngày 25 tháng 2 vừa qua, Google đã giới thiệu một tính năng bảo mật mới cho hệ điều hành Android, được kỳ vọng sẽ có ảnh hưởng lớn đối với thói quen và hành vi bảo mật thông tin trực tuyến của người dùng. Công ty cho biết tất cả các thiết bị chạy hệ điều hành Android 7.0 trở lên sẽ được chứng nhận theo tiêu chuẩn FIDO2, nhờ đó người dùng sẽ có thể đăng nhập mà không cần mật khẩu. Chỉ trong một đêm, hàng triệu người dùng Android trên toàn thế giới "đột nhiên" có thêm một chiếc khoá bảo mật trong túi quần mình, đó chính là chiếc điện thoại. Khoá bảo mật đó có tiềm năng để một ngày nào đó trong tương lai sẽ biến mật khẩu (cùng với tất cả những vấn đề và nguy cơ mà chúng mang lại) trở thành quá khứ.

Mật khẩu là hệ thống chính giúp bảo mật đời sống số của bạn, nhưng càng ngày, chúng càng không "làm tròn" được chức năng và nhiệm vụ của mình. Đa số mọi người sử dụng đi sử dụng lại một cụm từ quá dễ đoán, và công nghệ cốt lõi để vận hành hệ thống mật khẩu cũng ngày càng trở nên dễ bị tổn thương hơn trước các cuộc tấn công. Tất cả những gì tin tặc cần làm là lừa cho bạn tin trang web đăng nhập giả mạo của chúng là thật, trông giống hệt như trang web của ngân hàng hay một dịch vụ trực tuyến nào đó bạn thường sử dụng, nhờ đó chúng có thể đánh lừa bạn nhập mật khẩu (đây gọi là kiểu tấn công "phishing") và có được quyền truy cập vào tài khoản của bạn.

Nhưng hệ thống bảo mật đó sẽ chứng kiến sự thay đổi lớn khi áp dụng tiêu chuẩn FIDO2. Thay vì phải nhớ và phải gõ vào một chuỗi kí tự phức tạp, khó nhớ (hoặc là làm theo cách mà đa số mọi người vẫn dùng là nhờ cậy vào trình duyệt hay một trình quản lý mật khẩu ghi nhớ chúng cho bạn), bạn sẽ xác thực thông qua một khoá bảo mật hoặc một thiết bị sinh trắc học như cảm biến vân tay. Trước đó, đa số những khoá bảo mật này được lưu trữ trên ổ USB hoặc một thiết bị có kết nối Bluetooth nào đó. Song theo thông báo của Google, chiếc điện thoại Android của bạn có thể thực hiện quy trình xác thực tương tự, đóng vai trò một khoá bảo mật. Cái "bắt tay" phức tạp giữa khoá bảo mật và thiết bị đầu cuối sẽ "giải thoát" cho bạn khỏi nỗi "cực nhọc" phải ghi nhớ những mật khẩu dài dòng, cùng với đó quy trình xác thực sẽ không dễ bị can thiệp và đánh cắp các thông tin nhạy cảm.

Tiêu chuẩn này có tiềm năng thay thế hoàn toàn mật khẩu trong tương lai, và Google đang làm việc tích cực để hướng đến tương lai đó. "Thế giới mà chúng ta đang ký vọng là nơi mà bạn sẽ không bao giờ phải thực hiện những thao tác xác thực cũ kĩ truyền thống, trong đó có mật khẩu," Steven Soneff, quản lý sản phẩm tại Google, trả lời phóng viên trang tinThe Vergenhư vậy. Nếu bạn đã từng đăng nhập vào tài khoản Google trên điện thoại của mình, thì lần tới bạn muốn đăng nhập vào tài khoản này trên một máy khác, bạn chỉ cần sử dụng chiếc điện thoại của mình như một "thiết bị mồi" trung gian và nhờ đó, "bạn sẽ không bao giờ phải "lằng nhằng" với tên đăng nhập và mật khẩu truy cập tài khoản Google của mình nữa".

Với quy trình đăng nhập này, các trang web sử dụng một thành phần của tiêu chuẩn FIDO2 có tên là WebAuthn, một giao thức mở được chấp thuận bởi Hiệp hội World Wide Web (W3C) hồi đầu tháng 3 vừa qua. Hiện chưa có nhiều trang web hỗ trợ tiêu chuẩn này, nhưng con số đó đang ngày càng gia tăng: Dropbox bắt đầu hỗ trợ từ tháng 5 năm 2018, Microsoft nối tiếp vào tháng 12, và sau đó là Google bắt đầu hỗ trợ WebAuthn từ ngày 10 tháng 4 vừa qua. Để đăng nhập bằng tiêu chuẩn này, trình duyệt của bạn cần phải hỗ trợ WebAuthn; hiện nay, các trình duyệt phổ biến như Chrome, Edge, Firefox và Safari đều đã hỗ trợ giao thức này.

Tuy nhiên, tính đến thời điểm hiện tại, mới chỉ có một trong các số trang web trên thực sự chuyển sang chuẩn FIDO2 để thay thế hoàn toàn mật khẩu truyền thông. Hệ thống của Microsoft cho phép bạn có thể sử dụng hoặc Windows Hello hoặc là một khoá bảo mật vật lý làm phương thức bảo mật DUY NHẤT để truy cập tài khoản của mình. Trong khi đó, Google và Dropbox chỉ sử dụng WebAuthn dưới dạng một lớp bảo mật tăng cường bên cạnh mật khẩu truyền thống, tương tự như các ứng dụng xác thực bằng cách tự tạo mã trên điện thoại của bạn. Đây không phải là một điều không tốt. WebAuthn vẫn là một phương thức an toàn hơn nhiều để cung cấp dịch vụ xác thực hai yếu tố, bởi nó không dễ bị đánh cắp như các dãy số đăng nhập gồm 6 chữ ôs mà bạn vẫn thường thấy ngày nay. Tuy nhiên, cách làm này chưa thể khai thác toàn bộ tiềm năng bảo mật của tiêu chuẩn kỹ thuật mới này.

Nhưng hầu hết các công ty vẫn chưa sẵn sàng để loại bỏ hoàn toàn mật khẩu khỏi hệ thống của mình. Soneff nói rằng một tương lai hoàn toàn không có mật khẩu là mục tiêu mà Google đang hướng tới, nhưng gã khổng lồ tìm kiếm không cho biết chi tiết khi nào chức năng này sẽ được triển khai.

Khi Dropbox lần đầu công bố hỗ trợ giao thức WebAuthn vào năm ngoái, công ty cho biết họ tin tưởng rằng "sử dụng WebAuthn cho các quy trình xác thực hai yếu tố sẽ tạo nên sự cân bằng phù hợp cho đa số người dùng ở thời điểm hiện tại." Khi được hỏi kĩ hơn về câu nói này, giám đốc bảo mật của công ty, ông Rajan Kapoor, cho biết, "Chúng tôi hy vọng rằng một ngày trong tương lai, mật khẩu sẽ không còn là lựa chọn duy nhất, hoặc là lựa chọn chính, để người dùng đăng nhập tài khoản." Nhưng, ông cũng không quên bổ sung rằng, "Vẫn còn một số vấn đề liên quan đến tính tiện dụng và khả năng triển khai phổ biến của các giải pháp bảo mật khác, cần có thêm thời gian để giải quyết trước khi chúng hoàn toàn thay thế mật khẩu truyền thống."

Với việc mọi thiết bị chạy hệ điều hành Android hiện đại đều được chứng nhận đạt chuẩn FIDO2, nhận định của Dropbox rằng công nghệ mới này vẫn chưa được triển khai phổ biến có vẻ như đã bớt nghiên trọng hơn rất nhiều. Tuy nhiên, vẫn còn nhiều việc cần phải làm để nâng cao tính khả dụng (và tiện dụng) của công nghệ này. Ví dụ, điều gì xảy ra nếu bạn đánh mất thiết bị dùng để xác thực? Cơ chế khôi phục dùng cho những tình huống như thế này hiện vẫn đang là một vấn đề khó giải quyết, và Google đang xem xét một số cách thức để  xử lý. "Cơ chế khôi phục khi thiết bị bị mất hoặc đánh cắp là điểm yếu lớn nhất mà các tin tặc có thể lợi dụng," Soneff cho biết.

Một vấn đề khác nằm ở những chiếc iPhone. Tiêu chuẩn xác thực FIDO2 sẽ không bao giờ có hy vọng trở thành xu hướng chính trừ khi được iPhone hỗ trợ, và chiếc điện thoại của Apple cũng phải có khả năng được sử dụng làm khoá bảo mật, bên cạnh những chiếc điện thoại Android. Thực ra, các trang web vẫn có thể yêu cầu người dùng iPhone sử dụng một thiết bị riêng để làm khoá bảo mật vật lý, chẳng hạn như chiếc USB Yubico, nhưng Soneff nghĩ rằng việc phải mua một thiết bị phần cứng chuyên dụng để làm khoá bảo mật sẽ là một rào cản lớn khiến cho công nghệ này không được người dùng phổ thông lựa chọn, mà sẽ chỉ phổ biến trong giới doanh nghiệp mà thôi.

Có những tín hiệu cho thấy Apple cũng quan tâm tới việc sử dụng các giao thức bảo mật khác ngoài mật khẩu. Công ty hiện đã cho phép người dùng sử dụng đồng hồ thông minh Apple Watch để đăng nhập vào máy tính Mac. Có tin đồn cho rằng tính năng này sẽ còn được phát triển hơn nữa trong tương lai. Apple hẳn biết rất rõ rằng mật khẩu là một phương thức bảo mật không hoàn thiện, kém an toàn và ẩn chứa rất nhiều vấn đề, và họ chắc chắn đã có kế hoạch thay thế chúng. Tuy nhiên, hiện tại công ty mới chỉ áp dụng các phương thức đăng nhập mới trong hệ sinh thái "đóng" gồm các thiết bị của hãng, chứ chưa chấp nhận một chuẩn công nghiệp phổ biến như FIDO2.

Khi phóng viên The Vergeđặt câu hỏi đối với đại diện của Liên minh FIDO, Brett McDowell về khả năng Apple thiết kế các thiết bị của mình đạt tiêu chuẩn để được chứng nhận FIDO2, ông này từ chối bình luận. Ông chỉ cho biết rằng việc bổ sung tính năng FIDO2 không thực sự cần phải được chứng nhận. Sau cùng thì, đây vẫn là một tiêu chuẩn mở. Ông cũng nói rằng chứng nhận là một "cơ hội" để các nhà sản xuất đảm bảo rằng thiết bị của họ có thể tương thích với những sản phẩm khác trên thị trường và tuân thủ đúng những quy tắc của tiêu chuẩn. Còn không thì, "việc chứng nhận là hoàn toàn tuỳ chọn."

Tuy nhiên, ngay cả khi mọi việc đã được hoàn thành và mọi thứ hoàn chỉnh về mặt công nghệ, thì mật khẩu có lẽ cũng khó có thể biến mất hoàn toàn. McDowell nghĩ rằng mật khẩu sẽ còn tiếp tục tồn tại bên cạnh phương thức xác thực FIDO2 "thêm một khoảng thời gian đáng kể nữa", giống như cách mà đa số điện thoại trên thị trường hỗ trợ song song cả mã PIN và bảo mật sinh trắc học. Bạn có thể sử dụng dấu vân tay để mở khoá điện thoại đến 99,9% số lần sử dụng smartphone, nhưng mã PIN vẫn luôn có mặt ở đó trong các trường hợp cần thiết.

"Thói quen của người dùng và sức ép từ thị trường sẽ khiến mật khẩu trở thành dĩ vãng, nhưng nó sẽ là một dĩ vãng còn được hỗ trợ trong một thời gian dài nữa," McDowell nói. "Qua thời gian, sức ép từ thị trường sẽ khiến mật khẩu giảm đi sức thu hút, chúng sẽ khó có khả năng tồn tại và nếu có thì tính hiệu quả cũng không còn cao nữa."

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读

Nguyên nhân đứt dây hãm bao quy đầu có thể do quan hệ sai tư thế, quan hệ trong môi trường âm đạo khô, hoặc do kích thước phanh hãm quá ngắn, quá dày, quá mảnh.

Khi có hiện tượng đứt dây hãm, nam giới cần giữ bình tĩnh và sơ cứu cầm máu ngay tại chỗ. Bạn có thể dùng một miếng vải hoặc gạc sạch áp chặt lên vùng bị tổn thương khoảng 3-5 phút. Lau khô vết thương và những vùng xung quanh khi máu đã ngưng chảy và tới ngay cơ sở y tế.

Bác sĩ Ngọc khuyến cáo nam giới khi gặp tai nạn tương tự không được tự ý chữa trị bằng bất cứ phương pháp hoặc loại thuốc nào mà cần phải có sự thăm khám và chỉ định của bác sĩ chuyên khoa. Nếu tự chữa có thể bị nhiễm trùng, sẹo xơ co kéo. Vết rách tự liền sẽ có nguy cơ tái phát đứt dây hãm lần sau. 

Để phòng tránh đứt dây hãm bao quy đầu, nam giới nên kiểm tra phần dây hãm ở mặt dưới quy đầu. Nếu phát hiện dấu hiệu bất thường, dây hãm bị ngắn cần đến cơ sở y tế chuyên khoa để được xử lý kịp thời. Một điều cần lưu ý là không được tự ý chữa trị bằng bất cứ phương pháp hoặc loại thuốc nào mà cần phải có sự thăm khám và chỉ định của bác sĩ chuyên khoa.

Thủ phạm khiến 'chuyện ấy' của chị em chết yểuChuyện chăn gối của phụ nữ gắn chặt với cảm xúc, ngoại cảnh. Nếu các yếu tố trên không đảm bảo, nhu cầu và sự hứng thú sẽ mất dần." alt="Nam giới 19 tuổi bị tai nạn phòng the vì đứt hãm phanh dương vật" width="90" height="59"/>

Nam giới 19 tuổi bị tai nạn phòng the vì đứt hãm phanh dương vật

du lịch Đà Nẵng.jpg
Tại Lễ hội Tận hưởng Đà Nẵng 2024, du khách sẽ được khám phá những món ăn đặc trưng của Đà Nẵng. Ảnh: Triều Phạm

Bên cạnh đó, du khách còn được trải nghiệm lễ hội trên cát. Đây là hoạt động mới lạ, lần đầu tiên được tổ chức...

Du khách cũng có thể theo dõi các trận bóng chuyền và bóng đá trên bãi biển; tham gia không gian check-in nghệ thuật với thúng, ván lướt được trang trí màu sắc sặc sỡ. Điểm nhấn của lễ hội là màn catwalk thời trang nhí trên cát. 

Đặc biệt, tại Lễ hội Tận hưởng Đà Nẵng 2024, du khách sẽ được hướng dẫn và tham gia tự làm các loại bánh đặc sản miền Trung như bánh ít trần, bánh xoài, lá mì hay bánh thuẫn... 

du lịch Đà Nẵng_3.jpg
Du khách sẽ được hướng dẫn và tham gia tự làm các loại bánh đặc sản miền Trung tại Lễ hội Tận hưởng Đà Nẵng 2024. Ảnh: Triều Phạm 

Lễ hội Tận Hưởng Đà Nẵng 2024 cũng mang đến cho du khách một loạt hoạt động thể thao như: Ngày hội SUP; Giải chạy chân trần trên biển; đồng diễn Zumba… Đặc biệt, phần trình diễn cano kéo dù kết hợp cùng jetski sẽ khiến khán giả mãn nhãn với những màn trình diễn đẹp mắt và đầy kịch tính.  

du lịch đà nẵng_2.JPG
Trình diễn diều diễn ra từ 17-19/7 tại công viên Biển Đông. Ảnh: Triều Phạm

Sở Du lịch Đà Nẵng cho biết, lễ hội sẽ là một sản phẩm du lịch đặc sắc, xúc tiến quảng bá điểm đến Đà Nẵng để thu hút du khách trong nước và quốc tế, góp phần định vị Đà Nẵng là điểm đến lễ hội và sự kiện hàng đầu châu Á. 

Điểm check-in mới bên đại lộ biển đẹp nhất Đà Nẵng hút du kháchĐường hoa biển Đà Nẵng nằm trên đại lộ Võ Nguyên Giáp được thiết kế đẹp mắt đã hoàn thành, hứa hẹn là điểm check-in hấp dẫn cho du khách." alt="Đà Nẵng mở 'đại tiệc' chiêu đãi du khách trong mùa hè" width="90" height="59"/>

Đà Nẵng mở 'đại tiệc' chiêu đãi du khách trong mùa hè

CMC ATI: 10 năm tạo dấu ấn "Make in Vietnam"

Tại sự kiện, Bộ TT&TT đã trao tặng bằng khen cho tập thể CMC ATI và cá nhân Viện trưởng Đặng Minh Tuấn. Đây là sự ghi nhận xứng đáng cho những nỗ lực không ngừng nghỉ, sự sáng tạo và tinh thần tiên phong của CMC ATI trong lĩnh vực R&D, đóng góp vào sự phát triển chung của ngành Thông tin và Truyền thông trong suốt 10 năm qua.

Phát biểu tại sự kiện, Thứ trưởng Bộ TT&TT Phan Tâm đánh giá cao vai trò tiên phong của CMC ATI trong nghiên cứu và ứng dụng công nghệ: "Viện Nghiên cứu Ứng dụng công nghệ CMC có nhiệm vụ chính là “nghiên cứu” - nghiên cứu công nghệ số, nhưng điều mang lại giá trị cho CMC và cho Việt Nam lại nằm ở việc “ứng dụng” - ứng dụng công nghệ số để mọi người dân được thụ hưởng thành quả của công nghệ số. Trong hơn 10 năm nỗ lực, CMC ATI đã đạt được nhiều kết quả nghiên cứu, đưa các nghiên cứu vào cuộc sống”.

Bộ TT&TT tin tưởng rằng CMC ATI sẽ tiếp tục phát huy những thành tựu đã đạt được, nâng cao năng lực nghiên cứu và phát triển, không ngừng sáng tạo để đạt được nhiều thành công mới, cùng Tập đoàn CMC định hình và thực hiện các mục tiêu chiến lược, CMC ATI có thể nghiên cứu, lựa chọn một số định hướng sau để tập trung phát triển cùng tập đoàn.

CMC 1.jpg
Ông Phan Tâm - Thứ trưởng Bộ TT&TT tặng bằng khen cho tập thể Viện nghiên cứu ứng dụng công nghệ CMC (CMC ATI)

Được thành lập từ năm 2014, CMC ATI đã không ngừng tiên phong trong nghiên cứu và phát triển các giải pháp công nghệ. Sau 10 năm, Viện đã xây dựng một hệ sinh thái AI mở với 25 công nghệ lõi và 10 sản phẩm thương mại hóa, tạo ra các đột phá trong các lĩnh vực AI/BigData, IoT/Smart Devices, Security/Blockchain, và IC-Design. Đặc biệt, công nghệ nhận diện khuôn mặt do CMC ATI phát triển đã đạt Top 12 thế giới và Top 1 Việt Nam, trở thành niềm tự hào lớn của ngành công nghệ trong nước. 

Một trong những thành tựu đáng tự hào khác của Viện là giải pháp C-OCR, triển khai thành công không chỉ tại các tỉnh thành trong cả nước, còn được triển khai tại hãng xe lớn nhất Nhật Bản, khẳng định năng lực xuất khẩu công nghệ của Việt Nam. Đây sẽ là những vũ khí quan trọng giúp CMC có thể “Go Global” thành công. 

CMC 2.jpg
 Chủ tịch HĐQT/Chủ tịch Điều hành Tập đoàn CMC Nguyễn Trung Chính phát biểu tại buổi lễ

Tầm nhìn chiến lược AI.X: Ra mắt sản phẩm AI mới CMC AIVISION và CMC AIBox

CMC ATI cam kết mở rộng tầm nhìn chiến lược AI.X, hướng tới mục tiêu tiên phong trong lĩnh vực AI và mở rộng ứng dụng vào các lĩnh vực y tế, giáo dục, tự động hóa. Trong khuôn khổ sự kiện, CMC ATI chính thức ra mắt hai sản phẩm AI mới: CMC AIVISION và CMC AIBOX.

CMC 3.jpg
 TS. Đặng Minh Tuấn, Viện trưởng Viện CMC ATI giới thiệu demo sản phẩm AI mới tới Thứ trưởng Phan Tâm và các đại biểu

CMC AIVISION là thiết bị AI Camera xử lý tại biên, phục vụ các ứng dụng nhận diện khuôn mặt, phát hiện hành vi bất thường, cảnh báo cháy nổ, vi phạm giao thông, và nhận diện biển số xe.

CMC 4.jpg
Nghi thức kích hoạt ra mắt sản phẩm mới CMC AI VISION và CMC AIBOX

Tích hợp công nghệ xử lý biên giúp giảm độ trễ và tiết kiệm băng thông mạng, bảo mật dữ liệu qua lưu trữ cục bộ và hoạt động độc lập với kết nối internet, thiết bị có thể gửi tín hiệu cảnh báo và lưu dữ liệu qua nhiều phương thức như LAN, Wi-Fi, hoặc Bluetooth.

CMC AIBOX là thiết bị giúp camera thường trở thành camera AI, nhận diện khuôn mặt, phát hiện hành vi, xác định độ tuổi và có thể được tùy biến thành AIoT Gateway, Home Server hoặc Office Server để lưu trữ, chia sẻ tài liệu như thiết bị NAS. Tính năng linh hoạt trong thu thập dữ liệu từ các thiết bị IoT qua nhiều giao thức như Bluetooth, 4G, Zigbee và phân tích xử lý AI tại biên mà không cần kết nối AI Server.

CMC 5.jpg
 CMC ATI - 10 năm tạo dấu ấn "Make in Vietnam”

Sự kiện là dịp để nhìn lại hành trình và khẳng định cam kết mạnh mẽ của CMC ATI trong việc phát triển công nghệ AI tại Việt Nam. Với sự ra mắt của CMC AIVISION và CMC AIBOX, CMC ATI không chỉ thể hiện vị thế tiên phong trong lĩnh vực AI mà còn đóng góp quan trọng vào chuyển đổi số quốc gia, hướng tới mục tiêu đưa Việt Nam trở thành quốc gia công nghệ tiên phong trong khu vực và trên thế giới.

Thúy Ngà

" alt="CMC ATI kỷ niệm 10 năm thành lập và ra mắt sản phẩm AI mới" width="90" height="59"/>

CMC ATI kỷ niệm 10 năm thành lập và ra mắt sản phẩm AI mới