-
Thực hư thông tin "nộp 2 triệu đồng mới gỡ thông tin phạt nguội" -
Tôi tái hôn sau 1 năm chồng cũ mất, giữa đám cưới, một vị khách không mời mà đến xuất hiện khiến cả hội trường sững người -
Hà Nội: Một sinh viên tử vong thương tâm do va chạm với xe khách ở Kim Ngưu, lộ hiện trường ám ảnh -
Hiện trường kinh hoàng vụ xe máy va chạm xe tải khiến một người tử vong tại chỗ ở Hồ Tùng Mậu, Hà Nội -
580.000 tỷ đồng rót vào giáo dục: Dòng tiền khổng lồ sẽ được sử dụng như thế nào? -
Khánh Hòa công bố 48 đầu mối tiếp nhận cứu trợ, chấm dứt tình trạng nơi thừa, nơi thiếu sau lũ -
Quốc hội thông qua 4 luật mới, làm rõ các trường hợp có thể bị dẫn độ -
Trả gộp 3 tháng lương hưu cho người dân 4 tỉnh bị thiệt hại do mưa lũ -
Nhẫn nhịn "nuôi lớn" bạo lực gia đình -
Bắt giữ 6 đối tượng cướp xe máy bỏ trốn, lời khai chi tiết kế hoạch bắt cóc chủ nợ bất thành
Công nghệ
21/08/2024 18:45Đừng đăng nhập bằng tài khoản Google, Facebook vô tội vạ
Hồi năm 2021, một vụ rò rỉ dữ liệu Facebook khổng lồ vừa xảy ra với hơn 533 triệu người dùng Facebook từ 106 quốc gia trên toàn thế giới bị rao bán thông tin. Cách đây chưa lâu, Meta từng phát đi cảnh báo một triệu người dùng Facebook có thể đã bị xâm nhập trái phép bởi 400 ứng dụng độc hại được thiết kế tinh vi để chuyển giao thông tin đăng nhập người dùng.
Việc này diễn ra khá quen thuộc: khi tải về một ứng dụng hoặc truy cập website, nhà phát triển thường yêu cầu người dùng đăng ký tài khoản, hoặc sẽ hỏi: "Bạn có muốn đăng nhập bằng tài khoản Google hoặc Facebook".
Chỉ với một click chuột, người dùng đã có thể thoải mái sử dụng dịch vụ. Đây là một công nghệ khá tiện lợi, tiết kiệm rất nhiều thời gian và công sức. Tuy nhiên, cái giá cho sự tiện lợi này có thể khiến bạn không muốn đánh đổi.
Bởi như thế là bạn có thể vô tình cho phép ai đó quyền truy cập kho dữ liệu riêng tư nhất của mình. Đây là mánh lới phổ biến của kẻ lừa đảo nhưng nhiều người vẫn sập bẫy.
Tại sao không nên sử dụng tiện ích đăng nhập một lần (Single sign-on - SSO)
Rủi ro đầu tiên của việc đăng nhập bằng Facebook, Google là nhiều website, ứng dụng giả mạo có thể dễ dàng đánh cắp tài khoản, mật khẩu của người dùng.
Thứ hai, bất kỳ ai xâm nhập vào tài khoản Google hoặc Facebook của người dùng cũng sẽ có quyền truy cập vào những ứng dụng, website mà họ đã đăng nhập.
Thứ ba, Google, Facebook vẫn có thể thông qua các quyền "đã được người dùng cho phép" khi đăng nhập để theo dõi kể cả lúc họ không dùng đến nền tảng.
Mật khẩu mạnh là một công cụ bảo mật hiệu quả, ngăn chặn những kẻ tấn công truy cập trái phép. Khi sử dụng SSO, bạn đang giảm tất cả lớp bảo vệ này xuống một điểm bảo mật duy nhất.
Tuy nhiên, theo Bogdan Botezatu, Giám đốc nghiên cứu tại công ty bảo mật Bitdefender, không phải lúc nào việc yêu cầu đăng nhập cũng là xấu. Nếu đó là một trang web hoặc dịch vụ hợp pháp, người dùng không cần lo lắng quá nhiều.
Ví dụ, một số người vẫn đăng nhập Zoom qua tài khoản Google. Ứng dụng sẽ yêu cầu quyền truy cập và lịch và thực hiện một số lệnh tự động.
Biên Thùy (SHTT)
- Án phạt dành cho Ronaldo châm ngòi tranh cãi dữ dội (11:00)
- Vụ thi thể thiếu nữ 19 tuổi bị trói tay trôi sông: Nghi vấn trong loạt tin nhắn cuối cùng (13 phút trước)
- Thực hư thông tin "nộp 2 triệu đồng mới gỡ thông tin phạt nguội" (17 phút trước)
- Tôi tái hôn sau 1 năm chồng cũ mất, giữa đám cưới, một vị khách không mời mà đến xuất hiện khiến cả hội trường sững người (29 phút trước)
- Hiện trường kinh hoàng vụ xe máy va chạm xe tải khiến một người tử vong tại chỗ ở Hồ Tùng Mậu, Hà Nội (35 phút trước)
- Cựu nhân viên Home Credit "mượn" thông tin cá nhân của người quen để vay tiền công ty cũ (36 phút trước)
- Hà Nội: Một sinh viên tử vong thương tâm do va chạm với xe khách ở Kim Ngưu, lộ hiện trường ám ảnh (38 phút trước)
- Running Man gây phẫn nộ vì một trò chơi bị tố "quấy rối tình dục" nữ diễn viên (39 phút trước)
- iPad giá “rẻ như cho” khiến hệ thống siêu thị Ý lao đao (42 phút trước)
- Tổng thống Trump phản hồi thông tin sa thải giám đốc FBI Kash Patel (44 phút trước)