Việt Nam đã có bảo mật không... mật khẩu

07:22 13/01/2020
Chưa khi nào việc bảo mật thông tin cá nhân trở nên mỏng manh như thời gian qua với hàng loạt vụ việc lộ thông tin nhạy cảm. Trong thời gian tới, một kỷ nguyên đăng nhập không cần mật khẩu được kỳ vọng sẽ giải quyết nhiều vấn đề cơ bản của an ninh, an toàn thông tin và làm nản lòng các hacker sừng sỏ.


Bỗng dưng mất tiền dù thẻ ATM vẫn trong ví

Những ngày cuối năm 2019, cộng đồng mạng được phen xôn xao vì nhiều đoạn video clip nhạy cảm của một ca sỹ nổi tiếng bất ngờ xuất hiện trên mạng xã hội. Theo hình ảnh được phát tán, nhiều khả năng đoạn clip kẻ xấu có được do đột nhập camera cá nhân.

Vụ việc này khiến nhiều người nhớ tới sự kiện trước đó vài tháng, một tài khoản trên diễn đàn Raidforums cho biết đang nắm giữ thông tin 2 triệu người dùng của một ngân hàng tại Việt Nam. Thông tin ban đầu được người này công bố bao gồm tên khách hàng, số chứng minh nhân dân, ngày sinh, giới tính, công việc, điện thoại, địa chỉ, email.

Chưa khi nào, bảo mật thông tin cá nhân trở nên mỏng manh như thời gian qua với hàng loạt vụ việc lộ thông tin nhạy cảm.

Tài khoản trên dọa sẽ sớm tải lên bản đầy đủ thông tin của 2 triệu tài khoản này và thậm chí là cả người dùng nhiều ngân hàng khác. Trước đó, hệ thống bán lẻ FPT Shop cũng bị hacker tung hàng loạt thông tin về phiếu mua hàng, đơn đăng ký thành viên và các dữ liệu cá nhân của của khách hàng.

Không chỉ lộ thông tin, có những vụ việc mà người dùng phải chịu cảnh "khóc dở mếu dở" vì tiền trong tài khoản không cánh mà bay. Còn nhớ, hồi đầu năm 2019, một khách hàng ở Hà Nội đã lên tiếng việc số tiền hơn 39 triệu đồng trong tài khoản bị kẻ gian rút trộm trong vòng chưa đầy 10 phút, dù thẻ ATM vẫn nằm trong túi. Một người phụ nữ cũng đã mất gần 30 triệu đồng theo cách tương tự.

Theo các chuyên gia công nghệ, những khách hàng này có thể đã bị kẻ xấu dùng camera để lén ghi lại mật khẩu khi người dùng đăng nhập tại các điểm sử dụng thẻ. Một trong những thủ đoạn phổ biến khác là phishing (giả mạo), tức là hacker lập ra các trang web giả, lừa người dùng truy cập sau đó ăn cắp tên đăng nhập và mật khẩu.

Kỳ vọng vào kỷ nguyên đăng nhập không mật khẩu

Việc rò rỉ dữ liệu không chỉ xuất phát từ phía người dùng. Vụ việc 419 triệu hồ sơ người dùng Facebook bị lộ trong đó có 50 triệu tài khoản ở Việt Nam mới đây là một ví dụ. Theo đánh giá, nhiều khả năng, hệ thống máy chủ được bảo vệ bằng mật khẩu không đủ chặt chẽ nên dữ liệu đã bị nhiều người tải xuống.

Đó là những lý do mà của Liên minh Xác thực trực tuyến thế giới (FIDO Alliance) đã kêu gọi xóa sổ mật khẩu khỏi thế giới. Thuật ngữ FIDO2 ra đời sau đó chính là bộ thông số kỹ thuật mới nhất của liên minh này với mong muốn người dùng bỏ hẳn khái niệm mật khẩu và chỉ xác thực một lần duy nhất ở mọi hệ thống với khóa xác thực.

Khóa này có thể dạng vật lý hoặc dạng khóa mềm (ứng dụng trên các thiết bị di động), người dùng chỉ cần xác thực với khoá đang cầm trên tay, khóa và máy chủ sẽ "nói chuyện" bằng thuật toán xác thực để xác nhận việc đăng nhập, vai trò của mật khẩu truyền thống không còn nữa và có thể dẹp bỏ.

Ông Nguyễn Phi Kha, Giám đốc Nghiên cứu & Phát triển Công ty TNHH Dịch vụ An ninh mạng VinCSS (thuộc Tập đoàn Vingroup) cho biết, đó là cách làm hoàn toàn mới tạo nền tảng đảm bảo an ninh mạng vượt trội. Theo ông, khi người dùng không hề nắm bắt mật khẩu thì không thể bị phishing (giả mạo để lừa người dùng chia sẻ mật khẩu) hay bị cài phần mềm độc hại để đánh cắp mật khẩu.

Đặc biệt, khóa và máy chủ "nói chuyện" bằng thuật toán, không hề có dữ liệu người dùng. Bởi thế, cho dù tin tặc can thiệp vào cuộc nói chuyện này thì cũng không thể thu được bất cứ thông tin nào.

Chuyên gia an ninh mạng Triệu Trần Đức thừa nhận, FIDO2 là chuẩn phức tạp và không nhiều công ty trên thế giới có đủ năng lực để làm ra sản phẩm đạt chuẩn này. Trước Việt Nam, chỉ có 12 quốc gia làm chủ được công nghệ và sản xuất sản phẩm theo chuẩn FIDO2 với những tên tuổi lớn như: Google, Apple, Microsoft, Fujitsu, Kensington...

"Một công ty của Việt Nam trong một thời gian tính bằng tháng có thể nghiên cứu, sản xuất và chứng nhận đạt chuẩn FIDO2 là việc chưa từng có và tôi nghĩ cũng khó có thể lặp lại", ông Đức nói. Theo ông Đức, kỷ nguyên đăng nhập không cần mật khẩu sẽ sớm phổ biến. Với ông, loại bỏ mật khẩu sẽ giải quyết nhiều vấn đề cơ bản của an ninh, an toàn thông tin.

Còn ông Nguyễn Minh Đức, Giám đốc Công ty Cổ phần An toàn thông tin CyRadar thừa nhận, việc doanh nghiệp Việt Nam nghiên cứu và sản xuất thành công sản phẩm đạt tiêu chuẩn quốc tế là một bước tiến lớn trên con đường đưa Việt Nam trở thành nước mạnh về an toàn, an ninh mạng.

Theo tiết lộ của ông Nguyễn Phi Kha, tại Việt Nam, rất nhiều doanh nghiệp lớn trong nước đang tỏ ra hứng thú với sản phẩm mới này. VinCSS FIDO2 Authenticator là phiên bản USB sẽ ra mắt năm 2020.

Trần Dũng

Trở lại Việt Nam vào những ngày cuối tháng tư, nữ nhà văn người Mỹ Lady Borton đang gấp rút duyệt bản thảo lần cuối cho cuốn sách mới bằng tiếng Anh viết về Điện Biên Phủ, Chủ tịch Hồ Chí Minh và Đại tướng Võ Nguyên Giáp. Gắn bó với Việt Nam hơn nửa thế kỷ, người phụ nữ 82 tuổi này đã chứng kiến nhiều thăng trầm của Việt Nam, coi đây là quê hương thứ hai của mình.

LTS: Từ 2019 đến nay, hàng vạn tấm bằng Cử nhân, Thạc sĩ, Tiến sĩ, Kỹ sư… cùng nhiều văn bản, chứng từ khác của Trường Đại học Kinh doanh và Công nghệ Hà Nội (HUBT) được ký bằng chữ ký “khô” (chữ ký khắc dấu) hay còn gọi là dấu chữ ký khiến cho nhiều người không khỏi hoài nghi về giá trị pháp lý của nó. Ngoài việc sử dụng chữ ký “khô” để cấp các loại văn bằng, chứng chỉ, HUBT còn sử dụng trong công tác văn thư, tài chính kế toán… để duy trì mọi hoạt động của trường. Trước sự việc này, phóng viên Báo CAND đã có loạt bài phản ánh các vấn đề đã và đang diễn ra tại HUBT.

Con số 70 nổi bật được đổ màu theo đa hướng, cách điệu với ngôn ngữ đảo chiều, hàng chữ “Chiến thắng Điện Biên Phủ (1954 - 2024)” mang màu xanh hoà bình. Đó là những nét khắc họa nổi bật của logo Kỷ niệm 70 năm Chiến thắng Điện Biên Phủ đang được sử dụng chính thức trong các hoạt động tuyên truyền trong những ngày tháng 5 lịch sử này.

Sáng 7/5, Cơ quan CSĐT Công an huyện Tây Giang (Quảng Nam) cho biết, vừa khởi tố bị can, ra lệnh bắt bị can để tạm giam đối với Pơloong Bưu (SN 1995, trú xã Axan, huyện Tây Giang) về hành vi “Hiếp dâm người dưới 16 tuổi”.

Mặc dù cuối tháng 6 kỳ thi tốt nghiệp THPT mới diễn ra nhưng ngay từ đầu năm 2024, nhiều trường đại học (ĐH) đã thông báo nhận hồ sơ xét tuyển sớm. Với ưu thế tạo thêm nhiều cơ hội cho thí sinh trúng tuyển đại học mà không cần lệ thuộc vào kỳ thi tốt nghiệp THPT, xét tuyển sớm đang trở thành phương thức được nhiều thí sinh lựa chọn.

Những ngày tháng 5 lịch sử, khi cả nước có nhiều hoạt động hướng về Điện Biên Phủ, bộ phim tài liệu nghệ thuật "CAND trong khúc tráng ca Điện Biên Phủ" lần đầu tiên kết hợp giữa những thước phim tài liệu, đan xen thực cảnh - cách làm phim mới trong truyền thông hiện đại, với những cảnh quay ở Điện Biên Phủ, một số tỉnh, thành của Việt Nam và Pháp, đã ghi đậm dấu ấn trong lòng công chúng.

Ngày 7/5, lễ tuyên thệ nhậm chức nhiệm kỳ mới của Tổng thống Nga Vladimir Putin sẽ chính thức diễn ra, bắt đầu chặng đường mới với không ít thách thức nhưng cũng nhiều hy vọng, nhất là khi tỉ lệ ủng hộ của người dân Nga đối với ông theo thời gian vẫn liên tục ở mức cao.

Theo dự báo, hôm nay thời tiết tại hầu khắp các tỉnh, thành phố ở miền Bắc và Bắc Trung Bộ sẽ có mưa rào và dông rải rác, cục bộ có mưa to với lượng mưa 10-30 mm, có nơi trên 50 mm. TP Điện Biên Phủ khả năng có mưa, nhiệt độ dao động từ 20-32 độ C.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文