Chuyên gia cảnh báo rủi ro khi lưu mật khẩu trên Chrome

Lưu mật khẩu trên Chrome giúp đăng nhập nhanh chóng, nhưng cũng tiềm ẩn nguy cơ nếu thiết bị nhiễm mã độc.

Việc lưu mật khẩu trên Google Chrome giúp người dùng tiết kiệm thời gian, tránh phải ghi nhớ hàng loạt thông tin đăng nhập. Tuy nhiên, chuyên gia công nghệ Parth Shah của Android Police đã quyết định từ bỏ thói quen này sau khi cân nhắc những rủi ro bảo mật có thể phát sinh nếu máy tính hoặc hồ sơ trình duyệt bị xâm nhập. Theo anh, chuyển sang một công cụ quản lý mật khẩu chuyên dụng giúp tách biệt thông tin nhạy cảm khỏi môi trường duyệt web thường xuyên sử dụng.

do-2441.png
Trình quản lý mật khẩu tích hợp trên Chrome tiện lợi nhưng vẫn có thể gặp rủi ro khi thiết bị bị nhiễm mã độc. (Đồ họa: Hạo Thiên)

Trên thực tế, Chrome vẫn có nhiều cơ chế bảo vệ mật khẩu đã lưu. Trình duyệt sử dụng phương pháp mã hóa dữ liệu, kết hợp với các biện pháp bảo vệ của hệ điều hành. Công cụ này còn có thể cảnh báo khi mật khẩu xuất hiện trong các vụ rò rỉ dữ liệu và hạn chế tự động điền thông tin trên những trang web không khớp với địa chỉ đăng nhập ban đầu. Một số thao tác quản lý mật khẩu cũng yêu cầu người dùng xác thực trước khi tiếp tục.

Dù vậy, những lớp bảo vệ trên không thể loại bỏ hoàn toàn nguy cơ khi thiết bị đã bị chiếm quyền kiểm soát. Các loại mã độc chuyên đánh cắp thông tin như RedLine hay Agent Tesla có thể tìm cách thu thập dữ liệu đăng nhập được lưu trong trình duyệt. Ngoài mật khẩu, kẻ tấn công còn có thể nhắm đến cookie phiên đăng nhập, qua đó tìm cách truy cập tài khoản mà không cần biết mật khẩu gốc. Nếu nhiều tài khoản cùng phụ thuộc vào một kho lưu trữ, sự cố có thể gây ảnh hưởng trên diện rộng.

Để giảm rủi ro, Parth Shah lựa chọn Bitwarden, một trình quản lý mật khẩu chuyên dụng có khả năng mã hóa dữ liệu đầu cuối và hỗ trợ tự động điền. Người dùng cũng có thể cân nhắc những công cụ khác như 1Password, KeePass hoặc Proton Pass. Tuy nhiên, chuyển sang ứng dụng riêng không đồng nghĩa với việc miễn nhiễm trước mọi cuộc tấn công. Người dùng cần đặt mật khẩu chủ đủ mạnh, bảo vệ thông tin khôi phục và bật xác thực đa yếu tố nếu dịch vụ hỗ trợ.

do.png
Passkey cho phép xác thực bằng sinh trắc học hoặc mã PIN, đồng thời giảm nguy cơ bị đánh cắp thông tin qua website giả mạo. (Ảnh: Google)

Bên cạnh đó, passkey đang trở thành một phương thức đăng nhập đáng chú ý. Thay vì sử dụng mật khẩu truyền thống, công nghệ này dựa trên cặp khóa mã hóa và cho phép xác thực bằng vân tay, nhận diện khuôn mặt hoặc mã PIN của thiết bị. Do passkey gắn với đúng website hoặc ứng dụng đã đăng ký, nguy cơ bị lừa nhập thông tin đăng nhập vào trang giả mạo được giảm đáng kể.

Việc lưu mật khẩu trên Chrome không mặc nhiên là thiếu an toàn, bởi trình duyệt vẫn có những cơ chế bảo vệ hữu ích. Tuy nhiên, người dùng nên cân nhắc mô hình bảo mật phù hợp với nhu cầu, cập nhật hệ điều hành, tránh phần mềm không rõ nguồn gốc và sử dụng mật khẩu riêng cho từng tài khoản. Khi có thể, ưu tiên passkey cũng là cách giảm phụ thuộc vào mật khẩu truyền thống.

Mời quý độc giả xem thêm video: LHQ cảnh báo rùng mình: AI có thể thoát kiểm soát và tống tiền con người.

Bật WiFi 24/24 có thể khiến người dùng gặp nguy cơ gì?

Việc duy trì WiFi liên tục có thể khiến thiết bị tự động kết nối mạng không an toàn, tạo cơ hội để kẻ xấu đánh cắp dữ liệu và chiếm quyền truy cập.

WiFi công cộng, đặc biệt những mạng miễn phí không yêu cầu mật khẩu, thường được người dùng lựa chọn khi cần tiết kiệm dữ liệu di động hoặc truy cập Internet tại quán cà phê, sân bay, trung tâm thương mại, khách sạn và nhiều địa điểm công cộng khác. Tuy nhiên, sự tiện lợi này cũng tiềm ẩn nguy cơ khi người dùng không biết rõ mạng đang kết nối thuộc về ai và được bảo vệ như thế nào.

Thủ đoạn đánh cắp dữ liệu qua WiFi không an toàn

Cloudflare công bố chứng chỉ an toàn cho kỷ nguyên hậu lượng tử

Chứng chỉ tự động cho mọi người, được thiết kế phù hợp với hiện tại và tăng cường bảo mật cho kỷ nguyên điện toán lượng tử.

Cloudflare, công ty hàng đầu về kết nối đám mây, hôm nay công bố ý định trở thành Tổ chức Chứng thực số (CA) công khai, cung cấp dịch vụ mở cấp phát chứng chỉ số mà các trang web cần để mã hóa lưu lượng truy cập và xác thực danh tính với người truy cập.

CA mới này sẽ hỗ trợ cả mã hóa truyền thống lẫn chứng chỉ Merkle Tree thế hệ mới chống lượng tử (MTC), giúp mọi trang web có lộ trình bảo vệ an toàn khi sức mạnh tính toán phát triển mà không cần công cụ mới hay xây dựng lại hệ thống.

Mark Zuckerberg đối mặt làn sóng đòi rời ghế CEO

Thỏa thuận bồi thường 18 tỷ USD khiến Meta chịu sức ép cải tổ, trong khi nhiều chuyên gia kêu gọi Mark Zuckerberg rời ghế CEO vì vấn đề an toàn trẻ vị thànhniên

Mark Zuckerberg đối mặt làn sóng đòi rời ghế CEO

Thỏa thuận bồi thường trị giá 18 tỷ USD đang đẩy Meta vào một trong những giai đoạn chịu sức ép lớn nhất về quản trị và an toàn người dùng. Theo nội dung được công bố tại một phiên tòa ở California ngày 26/8, Meta đồng ý chi 17 tỷ USD cho các bang khởi kiện và thêm 1 tỷ USD cho bang Texas, đồng thời phải triển khai nhiều biện pháp nhằm bảo vệ người dùng là thiếu niên. Vụ việc không chỉ tạo áp lực pháp lý mà còn khiến vai trò của Mark Zuckerberg trở thành tâm điểm tranh luận trong nội bộ cũng như giới nghiên cứu công nghệ.

Đọc nhiều nhất

Tin mới