- Bài viết
- 5.987
- Được Like
- 11
4 thói quen bảo mật quen thuộc nay đã lỗi thời và không còn an toàn
Dù từng được coi là chuẩn mực thiết yếu, nhiều nguyên tắc nay không còn đủ sức giữ an toàn trong môi trường số hiện đại. Tuy nhiên, các chuyên gia an ninh mạng luôn có sẵn những giải pháp thay thế hiệu quả hơn để giúp mọi người tự bảo vệ mình.
Thói quen đổi mật khẩu định kỳ 60 đến 90 ngày từng được coi là chuẩn mực an toàn. Tuy nhiên, việc phải nhớ quá nhiều mật khẩu thường khiến người dùng chỉ thay đổi thành các biến thể đơn giản tương tự dựa trên mật khẩu cũ. Tin tặc ngày nay dễ dàng ứng dụng công nghệ AI để tìm ra quy luật biến đổi này.
Thay vì đổi liên tục, người dùng nên dùng trình quản lý mật khẩu để tạo các chuỗi ký tự độc nhất. Các công cụ này giúp lưu trữ và tự động điền thông tin một cách an toàn. Ngoài ra, bạn nên ưu tiên chuyển sang dùng passkey hoặc khóa bảo mật vật lý được liên kết với thiết bị. Những giải pháp mới này giúp loại bỏ hoàn toàn nguy cơ bị dò đoán mật mã.
2. Tuyệt đối tránh xa Wi-Fi công cộng
Mạng Wi-Fi tại nhà hàng hay sân bay luôn tiềm ẩn rủi ro bị tấn công trung gian. Kẻ xấu có thể lợi dụng lỗ hổng mạng để đọc trộm dữ liệu truyền đi từ thiết bị không an toàn. Dù vậy, việc né tránh hoàn toàn mạng công cộng là điều bất khả thi trong cuộc sống hiện đại.
Người dùng chỉ cần trang bị mạng riêng ảo (VPN) là có thể yên tâm kết nối mọi nơi. VPN sẽ mã hóa toàn bộ luồng dữ liệu khiến tin tặc không thể giải mã nếu đánh chặn. Bạn có thể dùng tính năng VPN tích hợp trên các trình duyệt như Firefox, Opera. Thiết bị được bảo vệ đúng cách sẽ miễn nhiễm với các nguy cơ từ Wi-Fi ngoài.
3. Chỉ dựa vào phần mềm diệt virus truyền thống
Tội phạm mạng hiện đã phát triển các dòng mã độc thích ứng (adaptive malware) nguy hiểm. Loại mã độc này sử dụng học máy để tự biến đổi mã nguồn theo thời gian thực nhằm lẩn tránh sự kiểm duyệt. Chúng còn quét trước lỗ hổng của từng thiết bị để tạo ra đòn tấn công chuyên biệt.
Các phần mềm diệt virus truyền thống dựa trên nhận dạng mẫu cũ hoàn toàn bất lực trước mối đe dọa này. Đó là lý do các hãng bảo mật phải tích hợp công nghệ AI để thiết lập hệ thống phòng thủ riêng. Người dùng cần cập nhật lên các giải pháp bảo mật ứng dụng học máy thế hệ mới.
4. Cho rằng xác thực hai yếu tố (2FA) là đủ an toàn
Xác thực hai yếu tố qua mã gửi về điện thoại từng là bức tường bảo vệ vững chắc. Phương thức này buộc tin tặc phải tốn nhiều công sức để lừa người dùng giao nộp mã xác minh. Tuy nhiên, các kỹ thuật tấn công hiện đại đã tìm ra cách qua mặt lớp bảo vệ này.
Kẻ gian chỉ cần dẫn dụ bạn đăng nhập vào trang web giả mạo để đánh cắp cookie phiên (session cookies). Tệp dữ liệu này cho phép chúng duy trì phiên truy cập vào tài khoản mà không cần vượt qua bước 2FA. Để khắc phục triệt để, người dùng nên chuyển sang passkey hoặc khóa bảo mật lưu trữ trực tiếp trên thiết bị vật lý. Đây là phương thức hữu hiệu nhất giúp chặn đứng các truy cập trái phép.
3 cài đặt cần thay đổi để bảo vệ mạng Wi-Fi trước tin tặc
Nguồn: Thanh Niên Công nghệ
Chuyên mục: AI