Tag

Việt Nam đã có bảo mật không... mật khẩu

Chuyển đổi số 08/01/2020 15:36
aa
TTTĐ - Chưa khi nào, bảo mật thông tin cá nhân trở nên mỏng manh như thời gian qua với hàng loạt vụ việc lộ thông tin nhạy cảm. Trong thời gian tới, một kỷ nguyên đăng nhập không cần mật khẩu được kỳ vọng sẽ giải quyết nhiều vấn đề cơ bản của an ninh, an toàn thông tin và làm nản lòng các hacker sừng sỏ.

Việt Nam đã có bảo mật không... mật khẩu

Sau 9 tháng triển khai, sản phẩm khoá xác thực "VinCSS FIDO2 Authenticator" đã chính thức đạt chứng nhận do Liên minh Xác thực trực tuyến thế giới (FIDO Alliance) chứng nhận

Bài liên quan

Khuyến cáo không dùng chung mật khẩu tài khoản ngân hàng và email

Vingroup là 1 trong 34 công ty đạt xác thực bảo mật FIDO2 toàn cầu

Thẻ ATM trong tay, tiền vẫn không cánh... bay

Những ngày cuối năm 2019, cộng đồng mạng được phen xôn xao vì nhiều đoạn video clip nhạy cảm của một ca sỹ nổi tiếng bất ngờ xuất hiện trên mạng xã hội. Theo hình ảnh được phát tán, nhiều khả năng đoạn clip kẻ xấu có được do đột nhập camera cá nhân. Nguyên nhân có thể xuất phát từ việc chủ nhà dùng mật khẩu cho tài khoản camera rất dễ đoán và không thay đổi thường xuyên.

Vụ việc chưa có hồi kết này khiến nhiều người nhớ tới sự kiện trước đó vài tháng, một tài khoản trên diễn đàn Raidforums cho biết đang nắm giữ thông tin 2 triệu người dùng của một ngân hàng tại Việt Nam.

Thông tin ban đầu được người này công bố bao gồm tên khách hàng, số chứng minh nhân dân, ngày sinh, giới tính, công việc, điện thoại, địa chỉ, email. Tài khoản trên dọa sẽ sớm tải lên bản đầy đủ thông tin của 2 triệu tài khoản này và thậm chí là cả người dùng nhiều ngân hàng khác.

Trước đó, một sự kiện tương tự từng gây rúng động là một hacker quốc tế bất ngờ công bố đã có trong tay thông tin 5 triệu khách hàng của Thế giới di động (TGDĐ). Những thông tin này bao gồm email, lịch sử giao dịch và thậm chí cả thẻ tín dụng.

Ít lâu sau, hệ thống bán lẻ FPT Shop cũng bị hacker tung hàng loạt thông tin về phiếu mua hàng, đơn đăng ký thành viên và các dữ liệu cá nhân của của khách hàng.

Không chỉ lộ thông tin, có những vụ việc mà người dùng phải chịu cảnh "khóc dở mếu dở" vì tiền trong tài khoản không cánh mà bay. Còn nhớ, hồi đầu năm 2019, một khách hàng ở Hà Nội đã lên tiếng việc số tiền hơn 39 triệu đồng trong tài khoản bị kẻ gian rút trộm trong vòng chưa đầy 10 phút, dù thẻ ATM vẫn nằm trong túi. Một người phụ nữ cũng đã mất gần 30 triệu đồng theo cách tương tự.

Theo các chuyên gia công nghệ, những khách hàng này có thể đã bị kẻ xấu dùng camera để lén ghi lại mật khẩu khi người dùng đăng nhập tại các điểm sử dụng thẻ. Một trong những thủ đoạn phổ biến khác là phishing (giả mạo), tức là hacker lập ra các trang web giả, lừa người dùng truy cập sau đó ăn cắp tên đăng nhập và mật khẩu.

Chưa khi nào, bảo mật thông tin cá nhân trở nên mỏng manh như thời gian qua với hàng loạt vụ việc lộ thông tin nhạy cảm (Nguồn: ST)
Chưa khi nào, bảo mật thông tin cá nhân trở nên mỏng manh như thời gian qua với hàng loạt vụ việc lộ thông tin nhạy cảm (Nguồn: ST)

Kỳ vọng vào kỷ nguyên đăng nhập không mật khẩu

Việc rò rỉ dữ liệu không chỉ xuất phát từ phía người dùng. Vụ việc 419 triệu hồ sơ người dùng Facebook bị lộ trong đó có 50 triệu tài khoản ở Việt Nam mới đây là một ví dụ. Theo đánh giá, nhiều khả năng, hệ thống máy chủ được bảo vệ bằng mật khẩu không đủ chặt chẽ nên dữ liệu đã bị nhiều người tải xuống.

Đó là những lý do mà của Liên minh Xác thực trực tuyến thế giới (FIDO Alliance) đã kêu gọi xóa sổ mật khẩu khỏi thế giới. Thuật ngữ FIDO2 ra đời sau đó chính là bộ thông số kỹ thuật mới nhất của liên minh này với mong muốn người dùng bỏ hẳn khái niệm mật khẩu và chỉ xác thực một lần duy nhất ở mọi hệ thống với khóa xác thực.

Khóa này có thể dạng vật lý hoặc dạng khóa mềm (ứng dụng trên các thiết bị di động), người dùng chỉ cần xác thực với khoá đang cầm trên tay, khóa và máy chủ sẽ "nói chuyện" bằng thuật toán xác thực để xác nhận việc đăng nhập, vai trò của mật khẩu truyền thống không còn nữa và có thể dẹp bỏ.

Với người trong ngành công nghệ như ông Nguyễn Phi Kha, Giám đốc Nghiên cứu & Phát triển Công ty TNHH Dịch vụ An ninh mạng VinCSS (thuộc Tập đoàn Vingroup), đó là cách làm hoàn toàn mới tạo nền tảng đảm bảo an ninh mạng vượt trội. Theo ông, khi người dùng không hề nắm bắt mật khẩu thì không thể bị phishing (giả mạo để lừa người dùng chia sẻ mật khẩu) hay bị cài phần mềm độc hại để đánh cắp mật khẩu. Đặc biệt, khóa và máy chủ "nói chuyện" bằng thuật toán, không hề có dữ liệu người dùng. Bởi thế, cho dù tin tặc can thiệp vào cuộc nói chuyện này thì cũng không thể thu được bất cứ thông tin nào.

Ông khẳng định, thế giới đang có làn sóng dịch chuyển mạnh mẽ sang FIDO2, ví dụ, hồi tháng 9/2019, Apple đã cập nhật khóa bảo mật chuẩn FIDO2 để cải thiện quy trình xác thực. Tháng 10/2019, Microsoft cũng mới ứng dụng chuẩn xác thực FIDO2 vào phần mềm Windows Hello.

Đáng nói là tháng 12/2019, sản phẩm khoá xác thực "VinCSS FIDO2 Authenticator" của VinCSS cũng đã chính thức đạt chuẩn FIDO2. Thông tin một doanh nghiệp Việt làm được điều này đã khiến giới công nghệ không khỏi ngỡ ngàng.

Chuyên gia an ninh mạng Triệu Trần Đức thừa nhận, FIDO2 là chuẩn phức tạp và không nhiều công ty trên thế giới có đủ năng lực để làm ra sản phẩm đạt chuẩn này. Trước Việt Nam, chỉ có 12 quốc gia làm chủ được công nghệ và sản xuất sản phẩm theo chuẩn FIDO2 với những tên tuổi lớn như: Google, Apple, Microsoft, Fujitsu, Kensington,...

"Một công ty của Việt Nam trong một thời gian tính bằng tháng có thể nghiên cứu, sản xuất và chứng nhận đạt chuẩn FIDO2 là việc chưa từng có và tôi nghĩ cũng khó có thể lặp lại", chuyên gia Triệu Trần Đức lên tiếng.

Vị chuyên gia này khẳng định: kỷ nguyên đăng nhập không cần mật khẩu sẽ sớm phổ biến. Với ông, loại bỏ mật khẩu sẽ giải quyết nhiều vấn đề cơ bản của an ninh, an toàn thông tin.

Đồng tình, ông Nguyễn Minh Đức, nhà sáng lập - Giám đốc Công ty Cổ phần An toàn thông tin CyRadar thừa nhận, việc doanh nghiệp Việt Nam nghiên cứu và sản xuất thành công sản phẩm đạt tiêu chuẩn quốc tế là một bước tiến lớn trên con đường đưa Việt Nam trở thành nước mạnh về an toàn, an ninh mạng.

"Sự kiện này tạo động lực và niềm tin để hệ sinh thái sản phẩm an toàn thông tin trong nước cùng nhau hướng tới thị trường toàn cầu", ông Đức đánh giá.

Về phần mình, ông Nguyễn Phi Kha tiết lộ, ngay tại Việt Nam, rất nhiều doanh nghiệp lớn trong nước đang tỏ ra hứng thú với sản phẩm mới của VinCSS. Các doanh nghiệp, tổ chức muốn triển khai xác thực theo chuẩn mới nhưng không biết làm như thế nào vì dịch vụ này chưa có ở Việt Nam.

Giám đốc R&D VinCSS cũng khẳng định, sản phẩm đầu tiên - VinCSS FIDO2 Authenticator là phiên bản USB sẽ ra mắt năm 2020. Tuy nhiên, đây chỉ là bước khởi đầu."Điều mà VinCSS hướng tới là chuỗi dịch vụ chuyển đổi hệ thống xác thực bao gồm các chủng loại khoá xác thực cứng hỗ trợ bluetooth, NFC (Near-field communication - cho phép hai thiết bị ở khoảng cách 4cm sẽ kết nối và xử lý theo lập trình), vân tay hoặc khóa mềm qua ứng dụng di động", ông Kha cho biết.

Huyền Anh

Đọc thêm

Phấn đấu 50% doanh nghiệp lên sàn thương mại điện tử vào năm 2030 Kinh tế số

Phấn đấu 50% doanh nghiệp lên sàn thương mại điện tử vào năm 2030

TTTĐ - Với mục tiêu đưa ít nhất 50% doanh nghiệp lên sàn thương mại điện tử vào năm 2030, Quảng Ngãi đang tập trung mọi nguồn lực để hiện đại hóa kênh phân phối và nâng cao năng lực cạnh tranh cho các sản phẩm chủ lực của tỉnh.
Khát vọng tăng trưởng 2 con số từ "cỗ xe tam mã" công nghệ Kinh tế số

Khát vọng tăng trưởng 2 con số từ "cỗ xe tam mã" công nghệ

TTTĐ - Sáng 21/1, tại Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, không khí thảo luận nóng lên với bài tham luận đầy tâm huyết về vấn đề “Giải pháp đột phá phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia trở thành động lực chính xác lập mô hình tăng trưởng mới và phát triển bền vững quốc gia” của đồng chí Nguyễn Mạnh Hùng - Ủy viên Trung ương Đảng, Bí thư Đảng ủy, Bộ trưởng Bộ Khoa học và Công nghệ. Với tư duy đột phá, Bộ trưởng Nguyễn Mạnh Hùng đã phác họa lộ trình đưa khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số trở thành "cỗ xe tam mã" kéo nền kinh tế bứt tốc, hướng tới mục tiêu tăng trưởng 2 con số và đưa đất nước thoát bẫy thu nhập trung bình.
Garmin tích hợp MoMo, mang đến trải nghiệm thanh toán một chạm tiện lợi hơn ngay trên cổ tay Công nghệ số

Garmin tích hợp MoMo, mang đến trải nghiệm thanh toán một chạm tiện lợi hơn ngay trên cổ tay

TTTĐ - Garmin chính thức công bố hợp tác cùng MoMo, bổ sung vào hệ sinh thái thanh toán trên đồng hồ thông minh Garmin, bên cạnh Garmin Pay. Với cập nhật này, người dùng có thể thanh toán và nhận tiền bằng mã QR trực tiếp ngay trên cổ tay, ngay cả khi không mang theo điện thoại hay ví tiền, giúp tối ưu sự tiện lợi trong nhịp sống năng động.
Xe dịch vụ công lưu động: Đưa chính quyền đến gần với người dân Chính quyền số

Xe dịch vụ công lưu động: Đưa chính quyền đến gần với người dân

TTTĐ - Với tinh thần “chính quyền số phục vụ”, Hà Nội đang từng bước đưa dịch vụ hành chính công đến gần hơn với người dân thông qua mô hình “Xe Dịch vụ công lưu động” và “Điểm hành chính công cộng đồng”.
Tái cấu trúc thủ tục hành chính từ quy trình đến lòng dân Chính quyền số

Tái cấu trúc thủ tục hành chính từ quy trình đến lòng dân

TTTĐ - Tái cấu trúc thủ tục hành chính (TTHC) đã trở thành một trong những trọng tâm cải cách của chính quyền thành phố Hà Nội. Với mục tiêu xây dựng nền hành chính phục vụ, minh bạch và hiệu quả, những nỗ lực đổi mới này đã nhận được nhiều sự quan tâm và phản hồi từ người dân.
Đà Nẵng ưu tiên nguồn lực xử lý các "điểm nghẽn" về dữ liệu Chính quyền số

Đà Nẵng ưu tiên nguồn lực xử lý các "điểm nghẽn" về dữ liệu

TTTĐ - Bí thư Thành ủy Đà Nẵng Lê Ngọc Quang khẳng định cần ưu tiên nguồn lực đầu tư hoàn thiện đồng bộ hạ tầng và dữ liệu. Trong đó, phải xử lý dứt điểm “điểm nghẽn” về dữ liệu trong năm 2026 để tạo nền tảng triển khai các bài toán trí tuệ nhân tạo, các mô hình đột phá mới.
Ứng dụng “Tuyên giáo và Dân vận”: Cầu nối bền chặt giữa ý Đảng và lòng dân Chính quyền số

Ứng dụng “Tuyên giáo và Dân vận”: Cầu nối bền chặt giữa ý Đảng và lòng dân

TTTĐ - Ban Tuyên giáo và Dân vận Trung ương vừa chính thức ra mắt Ứng dụng di động Tuyên giáo và Dân vận (App TGDV), nền tảng thông tin chính thống và công cụ lãnh đạo tư tưởng của Đảng trên không gian số, bảo đảm truyền tải thông tin nhanh, đa phương tiện và kết nối thông suốt giữa Trung ương, địa phương và Nhân dân.
Hà Nội khởi công Khu Công viên công nghệ số và hỗn hợp Chuyển đổi số

Hà Nội khởi công Khu Công viên công nghệ số và hỗn hợp

TTTĐ - Sáng 16/1, UBND thành phố Hà Nội và Tập đoàn FPT tổ chức lễ khởi công dự án Khu Công viên công nghệ số và hỗn hợp tại hai phường Tây Tựu và Phú Diễn.
Đột phá về hiệu năng, gaming và khả năng tiết kiệm điện cho các dòng smartphone Flagship và cao cấp Công nghệ số

Đột phá về hiệu năng, gaming và khả năng tiết kiệm điện cho các dòng smartphone Flagship và cao cấp

TTTĐ - MediaTek vừa chính thức trình làng hai dòng chip mới nhất: Dimensity 9500s và Dimensity 8500. Thuộc hệ sinh thái Dimensity, bộ đôi chipset này tập trung tối ưu hóa hiệu suất, khả năng tiết kiệm điện, AI, khả năng xử lý hình ảnh, chơi game và kết nối không dây, hứa hẹn tạo ra “cú hích” mới cho phân khúc smartphone flagship và cao cấp.
Báo cáo mới phác thảo lộ trình hướng tới niềm tin, bảo mật và thịnh vượng chung trong hệ sinh thái thanh toán số tại Việt Nam Kinh tế số

Báo cáo mới phác thảo lộ trình hướng tới niềm tin, bảo mật và thịnh vượng chung trong hệ sinh thái thanh toán số tại Việt Nam

TTTĐ - Bối cảnh thanh toán số tại Việt Nam đang phát triển nhanh chóng, nhưng niềm tin và tính an toàn vẫn là những ưu tiên hàng đầu đối với người tiêu dùng và doanh nghiệp nhỏ.
Xem thêm