Facebook là một trong những nơi lưu trữ dữ liệu cá nhân trực tuyến lớn nhất trên thế giới. Do đó, đây cũng là mục tiêu chính mà tin tặc thường xuyên nhắm đến. Để truy cập thông tin cá nhân, không phải lúc nào cũng cần phải có được quyền truy cập trực tiếp vào tài khoản của người dùng thông qua mật khẩu được bảo mật kém an toàn. Thay vào đó, vụ bê bối của Cambridge Analytica là một ví dụ điển hình cho việc phê duyệt một ứng dụng giả mạo có thể gây ra nhiều thiệt hại nghiêm trọng.
Vào đầu tháng 8/2021, Facebook đã thay đổi cài đặt quyền riêng tư trong ứng dụng của mình để thân thiện hơn với người dùng. Facebook cho rằng đây là phương thức mới để đưa ngôn ngữ và cách sắp xếp các thiết lập gần gũi hơn với các mô hình tâm lý con người.
Để xem tính năng cài đặt mới này bằng các thiết bị iOS, hãy nhấn vào Menu ở góc dưới bên phải và cuộn xuống dưới cùng. Nhấn vào "Cài đặt & Quyền riêng tư", sau đó nhấn vào "Lối tắt Quyền riêng tư" để hiển thị các cài đặt mới.
Điều đầu tiên mà người dùng cần làm để bảo mật tài khoản Facebook của mình là tạo mật khẩu mạnh và kích hoạt xác thực hai yếu tố (2FA). Sử dụng trình quản lý mật khẩu để giúp tạo mật khẩu và quan trọng nhất là ghi nhớ các mật khẩu duy nhất này. Người dùng đăng nhập tài khoản và đi tới trang Bảo mật để thay đổi mật khẩu cho tài khoản.
Sau khi có mật khẩu mới, hãy kích hoạt 2FA. Với 2FA được bật, người dùng sẽ cần nhập mật khẩu bảo mật và mã ngẫu nhiên bất cứ khi nào đăng nhập vào tài khoản. Ngoài Facebook ra thì người dùng cũng nên sử dụng 2FA trên mọi tài khoản và dịch vụ hỗ trợ nó.
Trên iOS, để đổi mật khẩu, người dùng vào Menu > Cài đặt (trong thẻ Cài đặt & Quyền riêng tư) > Mật khẩu và bảo mật > Đổi mật khẩu (trong thẻ Đăng nhập). Để kích hoạt 2FA, người dùng truy cập vào Sử dụng xác thực 2 yếu tố (trong thẻ Xác thực 2 yếu tố), sau đó chọn Bật và hoàn thành các thao tác để hoàn thiện.
Facebook dành riêng một phần cho quyền riêng tư của tài khoản người dùng. Trong phần này, người dùng có thể thực hiện những tác vụ đảm bảo quyền riêng tư cho tài khoản như: cài đặt quyền riêng tư mặc định cho các bài đăng trong tương lai, kiểm soát ai có thể gửi yêu cầu kết bạn và quyết định thông tin người khác có thể sử dụng để tìm kiếm tài khoản của người dùng.
Khuyến cáo người dùng nên đặt các bài đăng trong tương lai ở chế độ cho "Bạn bè", cũng như hạn chế tùy chọn tìm kiếm số điện thoại và địa chỉ email thành "Bạn bè" hoặc "Chỉ mình tôi" để đảm bảo rằng bất kỳ ai chỉ có một phần thông tin cá nhân đều không thể tìm thấy tài khoản của người dùng.
Mặt khác, người dùng nên hạn chế đối tượng để chỉ còn bạn bè mới được quyền xem những bài viết cũ trên dòng thời gian của bạn. Được thực hiện bằng cách, người dùng chuyển đến "Cài đặt quyền riêng tư và công cụ", tìm và nhấp vào phần "Giới hạn đối tượng cho các bài viết bạn đã chia sẻ với bạn của bạn bè hoặc chia sẻ công khai?". Sau đó, chuyển đến tùy chọn "Hạn chế đối tượng xem những bài viết cũ trên Dòng thời gian của bạn". Tiếp theo, chọn Giới hạn bài viết cũ. Sau khi kích hoạt chức năng này, bất kỳ bài viết mà người dùng đã từng chia sẻ công khai với mọi người sẽ được chuyển thành chỉ được chia sẻ với bạn bè, do đó sẽ hạn chế người có thể xem bài viết.
Để thực hiện điều này trên thiết bị iOS, người dùng vào ứng dụng Facebook, chọn Menu > Cài đặt (trong thẻ Cài đặt & Quyền riêng tư) > Bài viết > Giới hạn người có thể xem bài viết cũ > Giới hạn bài viết cũ. Sau khi chọn tùy chọn này, tất cả các bài viết cũ của người dùng sẽ chuyển sang chế độ "Bạn bè" nếu trước đó đang để là "Công khai".
Facebook lưu lại nhật ký các thiết bị có quyền truy cập vào tài khoản và giúp người dùng dễ dàng thu hồi quyền truy cập vào một thiết bị giả mạo hoặc một thiết bị mà người dùng quên đăng xuất.
Người dùng có thể xem danh sách tất cả các thiết bị đó trong phần "Nơi bạn đã đăng nhập của trang Bảo mật và Đăng nhập". Nếu người dùng có nhiều thiết bị, hãy nhấp vào "Xem Thêm để xem toàn bộ danh sách". Để xóa thiết bị khỏi danh sách, hãy nhấp vào biểu tượng ba chấm dọc ở bên phải tên thiết bị, sau đó nhấn "Đăng xuất". Khi đó, người dùng sẽ được hỏi liệu có muốn xóa tất cả các bài đăng đến từ thiết bị đó khỏi tài khoản của mình hay không. Đây là một tính năng tiện lợi nếu ai đó có quyền truy cập vào tài khoản của người dùng và đăng bài mà không có sự cho phép.
Ngoài ra, người dùng có thể đăng xuất khỏi mọi thiết bị được liên kết với tài khoản của mình bằng cách nhấp vào Xem thêm > Đăng xuất khỏi tất cả ở cuối danh sách.
Để duyệt các thiết bị đã đăng nhập Facebook trên thiết bị iOS, người dùng chọn Menu > Cài đặt (trong thẻ Cài đặt & Quyền riêng tư) > Mật khẩu và bảo mật (trong thẻ Tài khoản) > Nơi bạn đã đăng nhập.
Tại đây, người dùng có thể thấy tất cả các thiết bị dùng để đăng nhập tài khoản, ấn vào hình 3 dấu chẩm bên phải, nhấn "Đăng xuất" để thoát khỏi thiết bị này. Để thoát khỏi mọi thiết bị, người dùng kéo xuống cuối cùng và ấn "Đăng xuất khỏi tất cả".
Người dùng đã cấp cho vô số ứng dụng quyền truy cập vào tài khoản Facebook. Theo thời gian, một số ứng dụng bị các nhà phát triển ngừng hỗ trợ và cuối cùng trở thành một rủi ro bảo mật. Nếu ai đó có quyền truy cập vào cơ sở dữ liệu người dùng của ứng dụng, về lý thuyết, họ có thể có quyền truy cập vào một số tính năng trên tài khoản Facebook của người dùng.
Đối với ứng dụng Facebook trên thiết bị iOS, để thực hiện điều này, người dùng vào Cài đặt > Ứng dụng và trang web (trong thẻ Quyền) > Chọn các ứng dụng không muốn tiếp tục kết nối và chọn "Xóa, gỡ bỏ".
Để xóa lịch sử vị trí trên các thiết bị iOS, người dùng cần mở ứng dụng Facebook, sau đó nhấn vào Menu. Trong "Cài đặt & Quyền riêng tư", chọn "Vị trí trong thẻ Quyền" sau đó chọn Lịch sử Vị trí > Xem Lịch sử Vị trí của bạn và nhập mật khẩu tài khoản khi được yêu cầu. Cuối cùng, nhấn vào biểu tượng ba chấm ở góc trên bên phải và chọn "Xóa tất cả Lịch sử Vị trí". Để không cho phép lưu trữ vị trí trên Facebook nữa, người dùng có thể tắt nút bên cạnh "Lịch sử vị trí".
Tính năng khóa hồ sơ của Facebook sẽ thêm một lớp bảo mật và bảo vệ ảnh, story và bài đăng của bạn khỏi những người không có trong danh sách bạn bè. Khi khóa hồ sơ facebook, tất cả các bài đăng cũ trên Facebook của người dùng ở chế độ Công khai sẽ tự động chuyển sang chế độ "Chỉ dành cho bạn bè". Người dùng không thể tạo bài đăng mới với cài đặt "Công khai". Nó sẽ tự động bật hai tính năng bảo mật là "Xem lại dòng thời gian" và "Xem lại Tag". Chỉ một phần giới hạn thông tin sẽ được công khai.
Để khóa hồ sơ Facebook trên iOS, người dùng truy cập hồ sơ, nhấn vào biểu tượng ba chấm bên cạnh "Chỉnh sửa trang cá nhân" nhấn chọn Khóa hồ sơ > Khóa hồ sơ của bạn.
Nếu người dùng đang sử dụng Facebook, thì trên đây là các bước thiết lập quyền riêng tư để có thể giữ an toàn cho dữ liệu cá nhân, hạn chế được các cuộc tấn công hay lộ lọt thông tin có thể xảy ra khi sử dụng mạng xã hội này.
Đỗ Đoàn Kết
14:00 | 04/03/2021
15:00 | 06/05/2022
09:00 | 21/04/2022
14:08 | 04/09/2014
17:00 | 08/12/2022
17:00 | 05/11/2021
08:00 | 24/08/2021
13:00 | 18/07/2022
09:00 | 16/07/2021
15:00 | 04/08/2023
Trong bối cảnh sự phát triển mạnh mẽ của các công nghệ ngày càng được ứng dụng trong hoạt động sản xuất, cùng với ngành công nghiệp dần được chuyển sang tự động hóa, công nghệ thông tin (Information Technology - IT) và công nghệ vận hành (Operational Technology - OT) đang có những bước chuyển mình tích cực. Tuy nhiên, dường như các doanh nghiệp mới chỉ tập trung phát triển một trong hai nền tảng trên, mà chưa chú trọng đến kết hợp, hội tụ cùng một môi trường sản xuất công nghiệp hiện đại. Bài báo sẽ đưa ra các lợi ích của sự hội tụ của hai hệ thống IT và OT.
09:00 | 05/06/2023
Tấn công tiêm lỗi (Fault Injection Attack - FIA) là loại tấn công chủ động, giúp tin tặc xâm nhập vào các thiết bị điện tử, mạch tích hợp cũng như các thiết bị mật mã nhằm thu được khóa bí mật và đánh cắp thông tin. Tiêm lỗi có thể được thực hiện trong cả phần cứng và phần mềm. Bài báo này nhóm tác giả sẽ trình bày về các kỹ thuật, công cụ được thực hiện trong FIA.
10:00 | 15/02/2023
Phần mềm diệt virus (antivirus) là một trong những giải pháp bảo mật được sử dụng phổ biến, nhằm ngăn chặn tin tặc xâm nhập vào hệ thống. Tuy nhiên, hiện nay tin tặc đã phát triển các kỹ thuật để qua mặt các giải pháp antivirus và giành quyền truy cập vào các hệ thống được bảo vệ. Những kỹ thuật này được sử dụng trong các công cụ lẩn tránh giải pháp antivirus sẵn có dưới dạng công cụ mã nguồn mở mà tin tặc có thể dễ dàng sở hữu và sử dụng để xâm nhập hệ thống máy tính có trang bị chương trình antivirus.
14:00 | 04/07/2022
Mạng riêng ảo đa điểm động (Dynamic Multipoint Virtual Private Network - DMVPN) được nghiên cứu và đưa ra bởi Cisco. DMVPN cung cấp giải pháp bảo mật giống như công nghệ VPN truyền thống và có thêm ưu điểm về khả năng mở rộng tốt, linh hoạt trong triển khai [1]. Bài viết này sẽ trình bày về kiến trúc, mô hình cài đặt, cách thức hoạt động của DMVPN. Đồng thời đưa ra nhận xét và khuyến nghị về việc đưa ra lựa chọn tối ưu cho triển khai DMVPN trong bảo mật mạng cho doanh nghiệp.
Bằng chứng không tiết lộ tri thức (Zero-Knowledge Proofs - ZKP) là một dạng kỹ thuật mật mã được công bố từ thập niên 90 của thế kỷ trước, công nghệ mật mã này cho phép xác minh tính xác thực của một phần thông tin mà không tiết lộ chính thông tin đó. Tuy nhiên, trong những năm gần đây ZKP mới được đưa vào ứng dụng nhiều trong hệ thống công nghệ thông tin. Bài viết này sẽ trình bày chi tiết về khái niệm, tính chất, cách thức phân loại và một số ứng dụng phổ biến của ZKP trong an toàn thông tin.
09:00 | 24/11/2023
Google đã thực hiện một bước quan trọng nhằm tăng cường bảo mật Internet của Chrome bằng cách tự động nâng cấp các yêu cầu HTTP không an toàn lên các kết nối HTTPS cho toàn bộ người dùng.
10:00 | 10/11/2023