Xu hướng đăng nhập không mật khẩu: Tiện lợi đi kèm rủi ro

Kaya

Writer
Trong nhiều năm, mật khẩu được xem là “chìa khóa” bảo vệ tài khoản trực tuyến của người dùng. Tuy nhiên, khi số lượng tài khoản số ngày càng tăng, việc ghi nhớ và quản lý mật khẩu trở nên khó khăn hơn. Nhiều người dùng có xu hướng đăng nhập nhanh, đặt mật khẩu đơn giản, dùng lại cùng một mật khẩu cho nhiều dịch vụ hoặc lưu trữ mật khẩu ở những nơi kém an toàn, tạo ra không ít lỗ hổng bảo mật.

Trước thực tế này, nhiều nền tảng công nghệ đang chuyển sang mô hình đăng nhập không mật khẩu. Thay vì nhập chuỗi ký tự như trước, người dùng có thể xác thực bằng vân tay, khuôn mặt hoặc các khóa truy cập lưu trên thiết bị cá nhân.

Công nghệ này được thúc đẩy bởi nhiều “ông lớn” công nghệ thông qua các tiêu chuẩn xác thực mới, giúp người dùng đăng nhập nhanh hơn chỉ bằng một lần chạm hoặc nhận diện sinh trắc học.

Tại Việt Nam, xu hướng này cũng đang được áp dụng mạnh mẽ trong lĩnh vực tài chính. Nhiều ứng dụng ngân hàng và dịch vụ trực tuyến đã tích hợp xác thực sinh trắc học nhằm tăng cường bảo mật và đơn giản hóa trải nghiệm người dùng.​

Phương thức mới nhưng rủi ro cũng thay đổi​

Mặc dù đăng nhập không mật khẩu mang lại sự tiện lợi, các chuyên gia an ninh mạng cho rằng phương thức này không đồng nghĩa với việc rủi ro bảo mật biến mất.

Một trong những nguy cơ lớn nhất nằm ở dữ liệu sinh trắc học. Khác với mật khẩu có thể thay đổi, các đặc điểm sinh học như vân tay hoặc khuôn mặt gắn liền với mỗi cá nhân. Nếu dữ liệu này bị rò rỉ, người dùng gần như không thể “đặt lại” giống như khi thay mật khẩu.

Ngoài ra, khi thiết bị cá nhân trở thành “chìa khóa đăng nhập”, việc mất điện thoại hoặc thiết bị có thể khiến kẻ xấu tìm cách truy cập nhiều tài khoản cùng lúc. Trong kỷ nguyên không mật khẩu, mục tiêu của hacker không còn đơn thuần là đánh cắp mật khẩu mà là chiếm quyền kiểm soát thiết bị hoặc danh tính số của người dùng.

Một số hình thức tấn công mới cũng đang xuất hiện. Chẳng hạn, tội phạm mạng có thể dụ người dùng cài phần mềm độc hại để kiểm soát thiết bị, hoặc lợi dụng các công nghệ giả mạo để đánh lừa hệ thống nhận diện sinh trắc học đời cũ.​

Khi AI khiến việc nhận diện nội dung giả ngày càng khó​

Bên cạnh những rủi ro kỹ thuật, sự phát triển nhanh chóng của trí tuệ nhân tạo cũng đang làm thay đổi môi trường an ninh mạng. Các công cụ AI hiện nay có khả năng tạo ra hình ảnh hoặc nội dung giả mạo với mức độ chân thực cao.
00d6b332-0931-4f74-9820-518dbdcdd424.png

Trong nhiều trường hợp, người dùng gần như không thể phân biệt bằng mắt thường đâu là hình ảnh thật và đâu là nội dung do AI tạo ra. Điều này khiến việc nhận diện các nội dung giả mạo trên Internet trở nên khó khăn hơn, đặc biệt trong các kịch bản lừa đảo hoặc giả danh. Nếu bị lợi dụng, chúng có thể trở thành công cụ hỗ trợ cho các chiến dịch lừa đảo, chiếm đoạt tài khoản hoặc phát tán thông tin sai lệch trên không gian mạng.​

Người dùng cần chủ động bảo vệ tài khoản số​

Các chuyên gia khuyến cáo rằng dù sử dụng mật khẩu hay đăng nhập không mật khẩu, yếu tố quan trọng nhất vẫn là ý thức bảo mật của người dùng. Một số biện pháp cơ bản có thể giúp giảm nguy cơ bị tấn công mạng gồm:​
  • Không cài đặt ứng dụng từ nguồn không rõ ràng hoặc các đường link lạ.​
  • Tránh sử dụng thiết bị cá nhân trên các mạng Wi-Fi công cộng không an toàn.​
  • Kích hoạt các lớp bảo mật bổ sung như xác thực hai yếu tố.​
  • Cập nhật hệ điều hành và ứng dụng thường xuyên để vá các lỗ hổng bảo mật.​
Trong bối cảnh các phương thức xác thực đang thay đổi nhanh chóng, việc cân bằng giữa sự tiện lợi và mức độ an toàn trở thành bài toán lớn của thế giới công nghệ. Đăng nhập không mật khẩu có thể mang lại trải nghiệm tốt hơn cho người dùng, nhưng cũng đòi hỏi sự cảnh giác cao hơn trước các rủi ro an ninh mạng đang ngày càng tinh vi.​
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back