Nhiều báo cáo nghiên cứu về bảo mật cho thấy người dùng đang tiếp tục trở thành nạn nhân của kỹ nghệ xã hội, các chiến dịch lừa đảo, đánh cắp danh tính và các chiêu thức lừa đảo khác. Cả Liên minh châu Âu và các tiểu bang ở Hoa Kỳ (bao gồm California, Utah, Colorado và Virginia) cũng đã ban hành các quy định cụ thể buộc các doanh nghiệp và tổ chức phải bảo vệ dữ liệu cá nhân cho người dùng của họ.
Tuy nhiên, người dùng với tư cách cá nhân sử dụng và xử lý dữ liệu của bản thân và của người khác thường có ít biện pháp bảo vệ hơn. Dưới đây, bài báo sẽ giới thiệu một số quy tắc cơ bản mà người dùng cần lưu ý để luôn cập nhật được các phương pháp tốt nhất và nâng cao hiểu biết về các mối đe dọa mà người dùng có thể gặp phải. Nắm chắc những điều này sẽ giúp giảm thiểu khả năng trở thành nạn nhân của các vụ vi phạm dữ liệu.
Quản lý xác thực và mật khẩu tốt
Nhiều người cho rằng đã qua lâu rồi cái thời mà người ta thường sử dụng những từ hay cụm từ đơn giản như tên, ngày sinh, thậm chí là từ “password” để đặt làm mật khẩu. Tuy nhiên, trên thực tế, hiện nay, mật khẩu được sử dụng phổ biến nhất trên thế giới vào năm 2022 vẫn là "password", đứng thứ hai trong danh sách là dãy số “123456”.
Với thực tế này, không còn ngạc nhiên khi có đến 81% các vụ vi phạm dữ liệu của các công ty là do sử dụng mật khẩu kém an toàn. Đây là lý do tại sao việc hiểu rõ và tuân thủ chặt chẽ các quy tắc khi quản lý, sử dụng mật khẩu và các phương pháp xác thực khác là một bước cơ bản quan trọng nhất mà người dùng nên thực hiện để đảm bảo an toàn dữ liệu cá nhân.
Một số quy tắc cơ bản về việc quản lý mật khẩu bao gồm:
Sử dụng mật khẩu mạnh: Mật khẩu nên có ít nhất 12 ký tự, 16 ký tự càng tốt và nên bao gồm các chữ cái, số và ký tự đặc biệt xáo trộn với nhau. Mật khẩu cần tránh các từ có trong từ điển càng nhiều càng tốt. Mặc dù chúng là duy nhất và không ai có thể đoán được, nhưng chúng vẫn cần phải dễ nhớ và có liên quan đối với người dùng.
Tránh sử dụng lại mật khẩu: Đặc biệt đối với các tài khoản khác nhau nhằm tránh tình trạng nếu tin tặc truy cập vào một tài khoản, chúng có thể sẽ thử và sử dụng cùng một mật khẩu để truy cập vào tài khoản khác của người dùng đó.
Không chia sẻ mật khẩu với bất kỳ ai: Vì vẫn có khả năng họ sẽ ghi mật khẩu đó vào nơi mà người khác có thể tìm thấy.
Sử dụng trình quản lý mật khẩu: Những công cụ này giúp đơn giản hóa quy trình tạo mật khẩu an toàn cho bất kỳ số lượng dịch vụ nào. Mặc dù thực tế là một số dịch vụ đã bị tấn công thành công, nhưng các chuyên gia bảo mật vẫn khuyên người dùng nên sử dụng vì những lợi ích bảo mật mà chúng mang lại. Mọi hệ thống đều có khả năng bị tấn công và điều này thường xảy ra do mật khẩu không an toàn. Trình quản lý mật khẩu buộc người dùng ngừng sử dụng các mật khẩu không an toàn một cách hiệu quả nên nguy cơ tin tặc giành được quyền truy cập vào bất kỳ tài khoản nào của người dùng, bao gồm cả trình quản lý mật khẩu cũng sẽ giảm đi đáng kể.
Sử dụng xác thực hai yếu tố: Đây là yếu tố quan trọng nhất, bởi vì xác thực hai yếu tố sẽ ngăn chặn thành công tới 99,9% nỗ lực giành quyền truy cập trái phép.
Luôn cập nhật phiên bản mới cho các phần mềm
Việc trì hoãn hoặc từ chối những đề nghị tải xuống các bản cập nhật phần mềm có thể tạo điều kiện cho tin tặc khai thác những lỗ hổng một cách dễ dàng hơn. Vì các phần mềm, hệ điều hành và các cài đặt khác không cập nhật và lỗi thời sẽ cung cấp một số lựa chọn để có thể tấn công dễ dàng.
Ngày nay, nhiều thiết bị và ứng dụng cung cấp các tính năng cập nhật tự động, do đó tốt nhất là người dùng nên bật chế độ tự động cập nhật này. Tuy nhiên, các bản cập nhật hệ điều hành có thể khiến thiết bị không sử dụng được trong một khoảng thời gian từ vài phút đến vài giờ và thông thường phải được khởi động lại thủ công sau khi quá trình tải xuống hoàn tất.
Các hệ thống và ứng dụng đặc biệt quan trọng mà người dùng cần đảm bảo chạy phiên bản cập nhật mới nhất bao gồm:
Hệ điều hành: các bản cập nhật thường bao gồm các bản sửa lỗi bảo mật cần thiết.
Các bản cập nhật chương trình cơ sở: Những bản cập nhật này ảnh hưởng đến cách phần cứng thiết bị tự chạy. Đây là một nguyên nhân đặc biệt gây lo ngại với các thiết bị kết nối Internet vạn vật không chứa nhiều dữ liệu có giá trị (như thiết bị gia dụng thông minh) nhưng có thể được sử dụng để có quyền truy cập vào các thiết bị khác.
Trình duyệt web: Đây thường là tuyến phòng thủ đầu tiên chống lại các mối đe dọa được khởi chạy từ các trang web độc hại.
Chống virus và chống phần mềm độc hại: Cần đảm bảo được cập nhật thường xuyên để có thể ngăn chặn được các mối đe dọa mới nhất.
Đọc và hiểu về chính sách bảo vệ dữ liệu và quyền riêng tư
Thực tế, có rất ít người dùng bỏ thời gian để đọc tất cả các quy định về bảo vệ dữ liệu và quyền riêng tư trước khi bấm đồng ý để có thể truy cập các dịch vụ trực tuyến, sử dụng phần mềm hoặc phần cứng mới của mình. Ngay cả khi người dùng biết về cách dữ liệu cá nhân của mình được thu thập và sử dụng nhưng họ vẫn ấn vào "Tôi đồng ý" mà không chắc chắn rằng việc đồng ý đó có thể gây ra những rủi ro về an toàn dữ liệu và quyền riêng tư của bản thân.
Do đó, nếu người dùng muốn bảo vệ dữ liệu cá nhân của mình một cách nghiêm túc, thì cần phải có ý thức hơn trong việc đọc và hiểu chính sách bảo vệ dữ liệu và quyền riêng tư trước khi đồng ý về các yêu cầu được đưa ra.
Sử dụng VPN
Mạng riêng ảo (VPN) cho phép thiết bị của người dùng kết nối với Internet thông qua máy chủ của bên thứ ba thay vì trực tiếp và cũng mã hóa tất cả dữ liệu được gửi hoặc nhận. Điều này giúp nâng cao bảo mật quyền riêng tư của người dùng bằng cách đảm bảo các dịch vụ đang kết nối không thể biết người dùng là ai mà chỉ có thể thấy địa chỉ của máy chủ bên thứ ba.
Về bảo mật trực tuyến và bảo vệ dữ liệu, công nghệ VPN là một trong những bước tiên tiến và dễ dàng nhất mà bất kỳ ai cũng có thể thực hiện để đảm bảo rằng họ không tiết lộ dữ liệu cá nhân của mình khi họ tiến hành kinh doanh trực tuyến. Giải pháp VPN hiện nay rất phổ biến, có sẵn ở cả phiên bản miễn phí và trả phí. Tuy nhiên, các chuyên gia bảo mật khuyến cáo người dùng nên chọn dịch vụ trả phí vì chúng có mức độ bảo mật cao hơn.
Thường xuyên kiểm tra cài đặt quyền riêng tư
Hiện nay, mạng xã hội và nhiều dịch vụ trực tuyến khác (chẳng hạn như nhà cung cấp dịch vụ đám mây) hầu như đều cung cấp các tùy chọn toàn diện để quyết định lượng thông tin mà người dùng muốn chia sẻ. Trong ngữ cảnh của mạng xã hội, các tùy chọn này bao gồm các chi tiết như liệu những người khác có thể tìm thấy người dùng đó theo địa chỉ email hoặc số điện thoại hay không. Hoặc khi đã tìm thấy, họ có thể truy cập thông tin khác mà mạng thực hiện lưu trữ dữ liệu về người dùng đó đã tải lên (hình ảnh, video, thông tin cá nhân,...).
Ngoài ra, trong rất nhiều trường hợp, người dùng sử dụng một trang web hoặc dịch vụ nào đó trong một thời gian dài nên có thể chế độ cài đặt quyền riêng tư mặc định sẵn cho tiện lợi và cũng không quan tâm đến việc kiểm tra lại các cài đặt đó. Tuy nhiên, để bảo vệ các thông tin cá nhân cũng như dữ liệu nhạy cảm được an toàn, người dùng cần thường xuyên kiểm tra các cài đặt quyền riêng tư của mình trên các nền tảng đã tham gia hay những trang web, dịch vụ thường xuyên sử dụng các thông tin cá nhân.
Trần Thanh Tùng
17:00 | 26/08/2022
16:00 | 21/03/2023
15:00 | 03/06/2021
09:00 | 27/12/2023
15:00 | 26/05/2023
10:00 | 07/06/2021
14:00 | 23/02/2024
SSH (Secure Socket Shell) là giao thức mạng để đăng nhập vào một máy tính từ xa trên một kênh truyền an toàn. Trong đó, OpenSSH là một chuẩn SSH được sử dụng ở hầu hết các bản phân phối của Linux/BSD như Ubuntu, Debian, Centos, FreeBSD, mã hóa tất cả các thông tin trên đường truyền để chống lại các mối đe dọa như nghe lén, dò mật khẩu và các hình thức tấn công mạng khác. Trong bài viết này sẽ hướng dẫn độc giả cách thức tăng cường bảo mật cho OpenSSH với một số thiết lập bảo mật và cấu hình tùy chọn cần thiết nhằm đảm bảo truy cập từ xa vào máy chủ Linux được an toàn.
09:00 | 27/12/2023
Với sự phát triển mạnh mẽ của công nghệ thông tin hiện nay, các ứng dụng giải trí, nhắn tin, gọi điện đang dần trở nên phổ biến. Những dịch vụ truyền thông được cung cấp trực tiếp đến người xem thông qua Internet (Over The Top - OTT) trở thành một trong những mục tiêu bị tin tặc tấn công nhiều nhất. Bài báo đưa ra thực trạng sử dụng dịch vụ ứng dụng OTT tại Việt Nam và những thách thức trong công tác bảo đảm an ninh, an toàn thông tin trên các thiết bị di động và dữ liệu cá nhân trong thời gian qua. Từ đó, đưa ra các giải pháp nhằm nâng cao hiệu quả bảo đảm an ninh, an toàn thông tin cho dữ liệu cá nhân người dùng ứng dụng OTT trên nền tảng Internet trong thời gian tới.
17:00 | 18/12/2023
Ngày nay, Trí tuệ nhân tạo (AI) hiện diện trong mọi lĩnh vực của đời sống con người, từ kinh tế, giáo dục, y khoa cho đến những công việc nhà, giải trí hay thậm chí là trong quân sự. Học máy là một ứng dụng của trí tuệ nhân tạo cung cấp cho các hệ thống khả năng tự động học hỏi và cải thiện từ kinh nghiệm mà không cần lập trình rõ ràng. Học máy tập trung vào việc phát triển các chương trình máy tính có thể truy cập dữ liệu và sử dụng nó để tự học. Do đó, vấn đề đảm bảo tính riêng tư trong ứng dụng phương pháp học sâu đang là một vấn đề được quan tâm hiện nay.
14:00 | 17/05/2023
Một trong những lý do khiến các tổ chức e ngại khi sử dụng các dịch vụ điện toán đám mây là vấn đề về an toàn thông tin. Tuy nhiên, dù nhìn nhận từ góc độ nào thì hầu hết chúng ta đều phải công nhận là các nhà cung cấp dịch vụ điện toán đám mây lớn như Amazon, Microsoft hay Google đều có nhiều nguồn lực và nhân sự giỏi về an ninh bảo mật hơn hầu hết các doanh nghiệp khác. Vậy tại sao chúng ta liên tục nhận được tin tức về các sự cố bảo mật của các doanh nghiệp khi sử dụng điện toán đám mây?
Lược đồ chữ ký số dựa trên hàm băm là một trong những lược đồ chữ ký số kháng lượng tử đã được Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) chuẩn hóa trong tiêu chuẩn đề cử FIPS 205 (Stateless Hash Based Digital Signature Standard) vào tháng 8/2023. Bài báo này sẽ trình bày tổng quan về sự phát triển của của lược đồ chữ ký số dựa trên hàm băm thông qua việc phân tích đặc trưng của các phiên bản điển hình của dòng lược đồ chữ ký số này.
09:00 | 01/04/2024
Hiện nay, số lượng các cuộc tấn công mạng nhắm đến hệ điều hành Linux đang ngày càng gia tăng cả về số lượng lẫn mức độ tinh vi, đặc biệt là các sự cố liên quan đến việc lộ lọt mật khẩu. Thông thường, khi tạo tài khoản mới trên Linux, người dùng có thể sử dụng những mật khẩu tùy ý, kể cả những mật khẩu yếu, điều này có thể gây ra nhiều rủi ro bảo mật tiềm ẩn trong hệ thống mạng, các tác nhân đe dọa sẽ dễ dàng tấn công và xâm phạm tài khoản hơn. Do đó, cần phải thực thi các chính sách sử dụng mật khẩu đủ mạnh để bảo vệ tài khoản người dùng tránh bị tấn công. Trong bài viết này sẽ gửi đến độc giả hướng dẫn thiết lập cấu hình mật khẩu an toàn trên Linux với nền tảng Centos 7.
10:00 | 10/04/2024