Xác thực hai yếu tố (2FA) được quảng cáo là cách tốt nhất để bảo mật tài khoản của bạn. Nhưng rất nhiều người đề xuất nó, không giải thích nó là gì, hoặc tại sao bạn nên sử dụng nó để tăng tính bảo mật cho tài khoản của mình.
2FA là gì?
Theo truyền thống, bạn sử dụng tên người dùng và mật khẩu để đăng nhập vào tài khoản. Thông thường nên giả định rằng tên người dùng của bạn là công khai, nhưng mật khẩu của bạn phải ở chế độ riêng tư. Các từ khóa ở đây là "nên được". Có rất nhiều cách mật khẩu của bạn có thể bị xâm phạm. Ví dụ, nếu bạn đã chọn một mật khẩu yếu, một tin tặc có thể đoán được nó. Nếu bạn đã sử dụng lại mật khẩu trên nhiều trang web và một trong số chúng bị tấn công, thì mật khẩu của bạn cho tất cả các trang web bạn đã sử dụng lại hiện đã bị xâm phạm. Bạn thậm chí có thể rơi vào tình trạng lừa đảo trực tuyến và chỉ cần giao lại mật khẩu của mình.
Mặc dù bạn có thể giảm nguy cơ mắc những vấn đề này, nhưng bạn không bao giờ có thể hoàn toàn tự bảo vệ mình. Giải pháp cho điều đó là sử dụng 2FA.
2FA là một tùy chọn mà một số thiết bị, trang web và các nền tảng khác cung cấp yêu cầu hình thức chứng minh danh tính thứ hai để đăng nhập vào tài khoản của bạn.
Một cái gì đó bạn biết và một cái gì đó bạn có
Khái niệm chính của 2FA là làm cho việc thỏa hiệp tất cả dữ liệu cần thiết để truy cập vào tài khoản của bạn trở nên khó khăn hơn. Nếu yếu tố thứ hai chỉ là một mật khẩu khác, thì nó có thể có cùng vấn đề với việc sử dụng một mật khẩu.
Thay vào đó, sự đồng thuận chung trong ngành bảo mật là yếu tố thứ hai phải liên quan đến thứ mà bạn có. Có một loạt các tùy chọn, chẳng hạn như sinh trắc học, thẻ RFID, khóa bảo mật USB, trình tạo mã khóa, thông báo dựa trên văn bản và dựa trên ứng dụng.
Mặc dù bạn có thể vô tình tiết lộ thông tin mà bạn biết, chẳng hạn như mật khẩu, nhưng việc hacker truy cập vào một mục thực sẽ khó hơn nhiều.
Mặc dù không phải tất cả các thiết bị hoặc trang web sẽ chấp nhận tất cả các phương pháp của 2FA, nhưng bất kỳ phương pháp nào trong số đó thường tốt hơn so với việc không có 2FA.
Mẹo: Có một rủi ro bảo mật với 2FA dựa trên SMS. Một cuộc tấn công được gọi là “Đánh tráo sim” có thể được thực hiện bởi những tin tặc có quyền truy cập vào mạng điện thoại di động. Trong cuộc tấn công này, chúng chuyển hướng văn bản 2FA đến điện thoại mà chúng kiểm soát, cho phép chúng truy cập. Nhìn chung, 2FA dựa trên SMS vẫn tốt hơn là không sử dụng 2FA nhưng các lựa chọn khác có thể sẽ an toàn hơn nếu có.