Được xuất bản vào ngày 23 tháng 10 năm 2023, 8:01 sáng EDT
Andrew Heinzman là một nhà văn công nghệ dày dạn kinh nghiệm với hơn nửa thập kỷ kinh nghiệm. Anh ấy chuyên cung cấp những tin tức công nghệ sâu sắc và đánh giá chi tiết về sản phẩm, đặc biệt tập trung vào công nghệ âm thanh và video cũng như máy tính và điện thoại thông minh. Hành trình viết lách về công nghệ của anh bao gồm hai năm làm Biên tập viên Tin tức tại Review Geek, trang web chị em cũ của How-To Geek.
Trong suốt sự nghiệp của mình, Andrew đã liên tục cung cấp cho độc giả những hiểu biết sâu sắc có giá trị và thông tin cập nhật về những phát triển mới nhất trong thế giới công nghệ, được công nhận về sự rõ ràng, sâu sắc và phù hợp của ông. Khi rảnh rỗi, Andrew thích khám phá âm nhạc và đọc sách, giống như khi anh lấy bằng cử nhân văn học Anh.
Tóm tắt
- Passkey loại bỏ nhu cầu ghi nhớ hoặc gõ mật khẩu, tăng sự tiện lợi và bảo mật cho người dùng. Chúng bao gồm khóa bí mật được lưu trên thiết bị của bạn và khóa chung tương ứng được lưu trữ trên máy chủ của trang web.
- Hiện tại, chỉ có một số dịch vụ quản lý mật mã, chẳng hạn như Chuỗi khóa iCloud của Apple và 1Password, cho phép chia sẻ mật mã. Tuy nhiên, việc chia sẻ mật mã có thể không bao giờ được thực hiện rộng rãi vì các doanh nghiệp muốn ngăn cản việc chia sẻ tài khoản và ưu tiên bảo mật người dùng.
- Mật mã được thiết kế để tăng cường bảo mật cho người dùng và nếu việc chia sẻ quá dễ dàng, điều này có thể làm suy yếu tính hiệu quả của chúng trước các âm mưu lừa đảo và các cuộc tấn công khác. Việc chia sẻ mật mã có thể bị giới hạn ở một số nhóm hoặc cá nhân nhất định trong trình quản lý mật khẩu và việc áp dụng cũng như thực tiễn xung quanh mật mã trong tương lai vẫn đang phát triển.
Mật mã được thiết lập để thay thế mật khẩu trong vài năm tới. Nhưng một trong những trở ngại trong quá trình chuyển đổi này sẽ là việc chia sẻ mật mã—bạn không được phép biết mật mã của mình, bạn không thể nhập chúng theo cách thủ công, vậy làm cách nào để chia sẻ các tài khoản được bảo vệ bằng mật khẩu với bạn bè và gia đình?
Bài viết về Tuần nhận thức về an ninh mạng này được mang đến cho bạn cùng với Incogni.
Mật mã là gì?
Mật khẩu lỗi thời rất bất tiện và thường gây rủi ro cho bảo mật người dùng. Ví dụ:mật khẩu của bạn có thể bị rò rỉ dữ liệu và một kế hoạch lừa đảo tinh vi có thể lừa bạn viết mật khẩu của mình cho tin tặc. Có một số cách để cải thiện sự tiện lợi và bảo mật của mật khẩu—trình quản lý mật khẩu cao cấp là lựa chọn tốt nhất—nhưng sẽ rất ít người thực hiện các bước này để đảm bảo cuộc sống số của họ.
Vì vậy, Liên minh FIDO đã tạo ra mật mã. Một số công ty công nghệ tên tuổi, bao gồm Google, Apple và Microsoft, đã tham gia vào Liên minh FIDO và đã đồng ý theo đuổi mật khẩu như một sự thay thế hoàn toàn cho mật khẩu. Ý tưởng ở đây đơn giản một cách đáng ngạc nhiên. Với mật mã, không cần phải ghi nhớ hay gõ gì cả. Bạn đăng ký một trang web và trang web đó sẽ tạo ra một "khóa bí mật" được lưu trực tiếp vào điện thoại hoặc máy tính của bạn. Khóa bí mật này tương ứng với "khóa chung" được lưu giữ trên máy chủ của trang web. Khi các khóa được ghép lại với nhau, danh tính của bạn sẽ được xác minh và bạn được phép đăng nhập.
Không ai biết chìa khóa bí mật của bạn, kể cả bạn. Nếu một trang web bị vi phạm dữ liệu, chỉ có khóa công khai của nó mới bị rò rỉ. Và trừ khi một hacker ngồi vào điện thoại hoặc máy tính của bạn (và tìm cách đánh lừa đầu đọc dấu vân tay hoặc đoán mã PIN của bạn), việc đánh cắp khóa riêng tư của bạn là một nhiệm vụ cực kỳ khó khăn.
Tất cả các hệ điều hành chính hiện nay đều cung cấp trình quản lý mật mã tích hợp. Một số công cụ quản lý mật khẩu, chẳng hạn như 1Password, cũng cung cấp hỗ trợ mật khẩu. Nhưng khi mật khẩu trở thành thông lệ trên web, mọi người sẽ bắt đầu tự hỏi làm cách nào để chia sẻ những khóa này với bạn bè hoặc gia đình. Suy cho cùng, nếu bạn không biết khóa riêng của mình thì làm sao bạn có thể chia sẻ chúng?
Nhà cung cấp dịch vụ: Hannah Stryker / How-To Geek Chỉ một số dịch vụ quản lý mật mã cho phép bạn chia sẻ mật khẩu của mình. Nếu việc chia sẻ quan trọng đối với bạn thì trình quản lý mật khẩu cao cấp thường là lựa chọn tốt nhất của bạn—tuy nhiên, bạn bè và gia đình của bạn có thể cần sử dụng cùng một trình quản lý mật khẩu.
Dưới đây là các dịch vụ quản lý mật khẩu phổ biến hiện cung cấp (hoặc có kế hoạch cung cấp) tính năng chia sẻ:
- Móc khóa iCloud của Apple
- 1Mật khẩu
- NordPass
- Bitwarden (Kế hoạch cung cấp tính năng chia sẻ mã khóa)
- Dashlane (Có kế hoạch cung cấp tính năng chia sẻ mã khóa)
Google được cho là đang nghiên cứu tính năng chia sẻ mật khẩu trong Chrome, vì vậy việc chia sẻ mật khẩu có thể khả thi trong tương lai. Không có tin đồn nào như vậy về việc triển khai mật mã của Windows 11.
Lưu ý rằng mật khẩu và mật khẩu sẽ cùng tồn tại trong một thời gian. Nếu bạn cần để chia sẻ thông tin đăng nhập với ai đó, bạn chỉ cần gửi cho họ mật khẩu của mình. Việc tạo mật khẩu cho một trang web sẽ không khiến mật khẩu của bạn không thể sử dụng được, ít nhất là vào thời điểm hiện tại. Và việc chia sẻ mật khẩu có thể không cần thiết (hoặc không được khuyến khích) ngay cả khi mật khẩu bị loại bỏ.
Chia sẻ mật mã có thể không bao giờ trở thành thông lệ
Tính đến tháng 10 năm 2023, chỉ có 75 ứng dụng và trang web thực sự hỗ trợ tiêu chuẩn mật mã. Rất ít ứng dụng và trang web trong số này sử dụng mật mã làm tùy chọn đăng nhập mặc định và không có ứng dụng và trang web nào buộc người dùng phải kích hoạt mật mã. Khi mật mã trở nên phổ biến và được thực thi, vấn đề chia sẻ tài khoản sẽ cần được giải quyết. Tuy nhiên, dù tốt hay xấu, chia sẻ mật khẩu có thể không phải là giải pháp được lựa chọn.
Hầu hết các dịch vụ dựa trên web đang cố gắng ngăn chặn việc chia sẻ tài khoản và nhiều trang web đã yêu cầu xác thực hai yếu tố thông qua tin nhắn văn bản hoặc email. Ý tưởng rằng các doanh nghiệp này sẽ khuyến khích việc chia sẻ mật mã có phần khó tin. Có, một số tài khoản hoặc dịch vụ phải được chia sẻ với gia đình, người chăm sóc hoặc những người khác trong nhà bạn. Nhưng ngay cả trong những tình huống này, việc chia sẻ mật mã cũng không hoàn toàn cần thiết. Các doanh nghiệp có thể chỉ cần yêu cầu bạn tạo mật mã duy nhất cho mỗi người. Hoặc, họ có thể yêu cầu mọi người tạo một tài khoản duy nhất có thể liên kết với tài khoản của bạn. (Tùy chọn thứ hai đã được một số dịch vụ đăng ký ưa thích vì nó mang lại cho người dùng cảm giác riêng tư và giúp việc thu thập dữ liệu dễ dàng hơn.)
Chưa kể, mật mã được cho là tăng bảo mật người dùng. Nếu mật khẩu quá dễ chia sẻ, chúng tôi có thể không thấy mức độ bảo mật của người dùng được tăng cường đáng kể vì các âm mưu lừa đảo và các cuộc tấn công khác sẽ tiếp tục phát huy hiệu quả. Vì vậy, việc chia sẻ mật mã có thể không phổ biến, có thể không được khuyến khích hoặc có thể bị hạn chế đối với nhóm gia đình mà bạn đã tạo trong trình quản lý mật mã của mình. Sẽ phải mất vài năm để mọi thứ thay đổi.