Nếu sử dụng iPhone và lưu mật khẩu trong iCloud Keychain, trình quản lý mật khẩu của Apple, có thể đã nhận được thông báo ‘mật khẩu bị xâm phạm’ trên iPhone.
Điều này có thể gây lo ngại, nhưng có các bước chủ động có thể thực hiện để bảo mật dữ liệu. Trong bài viết này, bài viết sẽ giải thích ý nghĩa của thông báo, cách thay đổi mật khẩu bị xâm phạm và cách ngăn mật khẩu xuất hiện thêm trong các vụ rò rỉ dữ liệu.
Thông báo ‘mật khẩu bị xâm phạm’ trên iPhone có nghĩa là gì?
Cách thay đổi mật khẩu bị xâm phạm trên iPhone
Mật khẩu bị xâm phạm như thế nào?
Apple giám sát mật khẩu bị xâm phạm như thế nào?
Cách cải thiện tính bảo mật của mật khẩu
Thông báo ‘mật khẩu bị xâm phạm’ trên iPhone có nghĩa là gì?
Trên iPhone, iCloud Keychain lưu trữ tên người dùng và mật khẩu cho các trang web truy cập. Apple giám sát các danh sách mật khẩu bị rò rỉ và xâm phạm(cửa sổ mới), và nếu mật khẩu xuất hiện trên một trong các danh sách này, hệ thống sẽ gửi thông báo.
Nếu mật khẩu được tìm thấy trong danh sách dữ liệu bị rò rỉ, thông báo sẽ hiển thị: “Mật khẩu này đã xuất hiện trong một vụ rò rỉ dữ liệu, khiến tài khoản này có nguy cơ cao bị xâm phạm. Nên thay đổi mật khẩu ngay lập tức.”
Điều đó không có nghĩa là tài khoản đã bị tấn công, hoặc bị ảnh hưởng bởi một vụ rò rỉ dữ liệu. Điều đó có nghĩa là mật khẩu đã xuất hiện trong một vụ rò rỉ dữ liệu trực tuyến, mặc dù không nhất thiết phải liên kết với địa chỉ email, tên người dùng hoặc trang web sử dụng mật khẩu đó. Bản thân mật khẩu này không thể được sử dụng để truy cập vào bất kỳ tài khoản nào.
Tuy nhiên, nếu không thay đổi mật khẩu, ai đó cuối cùng có thể kết nối mật khẩu đó với đúng trang web và đăng nhập vào tài khoản. Cần biết rằng tài khoản chưa bị tấn công nếu nhận được một trong các thông báo này. Có thể thay đổi mật khẩu và tăng cường bảo mật tài khoản để ngăn kẻ xấu truy cập vào tài khoản – nhưng cần hành động nhanh chóng để hạn chế mọi thiệt hại.
Cách thay đổi mật khẩu bị xâm phạm trên iPhone
Việc thay đổi mật khẩu bị ảnh hưởng bởi vụ rò rỉ dữ liệu trên iPhone rất dễ dàng:
- Đi tới ứng dụng Cài đặt.
- Cuộn xuống mục Mật khẩu hoặc Mật khẩu & Tài khoản (tùy chọn này có thể khác nhau tùy thuộc vào phiên bản iOS đang sử dụng).
- Truy cập mật khẩu bằng cách sử dụng mật mã, Face ID hoặc Touch ID.
- Mật khẩu bị xâm phạm sẽ xuất hiện ở đầu màn hình > Khuyến nghị bảo mật.
- Mật khẩu xuất hiện trong các vụ rò rỉ dữ liệu sẽ được liệt kê trong mục Khuyến nghị ưu tiên cao và các mật khẩu bị dùng lại sẽ xuất hiện ở cuối trang trong mục Khuyến nghị khác.
- Để thay đổi mật khẩu, hãy chọn trang web muốn thay đổi mật khẩu bằng cách nhấp vào Thay đổi mật khẩu trên trang web.
- Sau đó sẽ được chuyển hướng đến trang web để thay đổi mật khẩu.
Mật khẩu bị xâm phạm như thế nào?
Mật khẩu bị xâm phạm khi không sử dụng mật khẩu đủ an toàn. Ví dụ: nếu sử dụng mật khẩu ‘password1234’ và mật khẩu này xuất hiện trong danh sách thông tin đăng nhập bị rò rỉ, người dùng và tất cả những ai sử dụng mật khẩu này sẽ dễ bị tấn công. Tin tặc giờ đây sẽ biết rằng mật khẩu này được sử dụng thường xuyên trên internet.
Một ví dụ lớn về rò rỉ dữ liệu là việc để lộ hàng chục triệu hồ sơ cuộc gọi và thư tin nhắn tại AT&T(cửa sổ mới). Công ty đã thông báo rằng từ tháng Năm đến cuối tháng Mười năm 2022, nhật ký dữ liệu khách hàng đã bị đánh cắp do tin tặc giành quyền truy cập vào mạng thông qua nền tảng đám mây của bên thứ ba.
Một số cách phổ biến nhất khiến rò rỉ dữ liệu xảy ra là:
- Lỗi do con người: Gửi thông tin cho nhầm người hoặc chia sẻ tên người dùng và mật khẩu là những cách dễ dàng làm rò rỉ dữ liệu. Điều này có thể xảy ra với tài khoản cá nhân hoặc tài khoản công việc, và khá phổ biến.
- Thiết bị bị mất hoặc bị đánh cắp: Máy tính xách tay, điện thoại và ổ đĩa cứng đều chứa thông tin nhạy cảm, có thể bị truy cập nếu rơi vào tay kẻ xấu.
- Tin tặc: Hầu hết mọi người đều cho rằng tin tặc đứng sau phần lớn các vụ rò rỉ dữ liệu, và họ đã tấn công một trang web hoặc mạng hoặc đánh cắp tên người dùng và mật khẩu. Tin tặc có thể sử dụng các phương pháp khác nhau bao gồm lừa đảo, phần mềm độc hại(cửa sổ mới) hoặc đoán các mật khẩu yếu. Họ cũng có thể sử dụng mật khẩu bị đánh cắp mua từ các thị trường web tối.
Apple giám sát mật khẩu bị xâm phạm như thế nào?
Nếu đã nhận được thông báo ‘mật khẩu bị xâm phạm’ trên iPhone, thì mật khẩu đã có trong một trong những danh sách mật khẩu bị rò rỉ được Apple giám sát. Tin tặc thường sử dụng phần mềm để bẻ khóa các mật khẩu thông dụng như 1234 và QWERTY, vì vậy nếu sử dụng mật khẩu dễ đoán thì sẽ có nhiều khả năng nằm trong một trong những danh sách này.
Công cụ giám sát của Apple rất hữu ích và có thể giúp ích cho người dùng iPhone. Nhưng trong khi trình quản lý mật khẩu của Apple đã mã hóa đầu cuối và tương đối an toàn, điều tương tự không thể nói về phần còn lại của iCloud. Là một công ty, Apple thu thập nhiều dữ liệu từ khách hàng.
Theo một cuộc điều tra từ nhà báo chuyên về an ninh mạng và quyền riêng tư của Forbes, Kate O’Flaherty, an ninh mạng của các ứng dụng của Apple ở mức dưới trung bình(cửa sổ mới). Mật khẩu tương đối an toàn, nhưng các ứng dụng, ảnh, thư tin nhắn, lịch sử mua hàng và nhiều thứ khác đều có thể được Apple truy cập dù muốn hay không.
Các nhà nghiên cứu tại Đại học Aalto của Phần Lan đã nghiên cứu tám ứng dụng có sẵn trên các thiết bị Apple: Safari, Siri, Chia sẻ trong gia đình, iMessage, FaceTime, Dịch vụ vị trí, Tìm điện thoại và Touch ID. Họ phát hiện ra rằng người dùng “không thể dễ dàng dừng chia sẻ dữ liệu trong bất kỳ ứng dụng iPhone nào được nghiên cứu” và “giao diện người dùng được thiết kế để gây nhầm lẫn cho người dùng Apple”.
Trình quản lý mật khẩu của Apple có thể đáp ứng về mặt kỹ thuật, nhưng hệ sinh thái Apple rộng lớn hơn có quyền truy cập và có thể sử dụng dữ liệu cá nhân vì những lý do không xác định.
Cách cải thiện tính bảo mật của mật khẩu
Hai điều cần thiết để ngăn nhận lại thông báo này là cách tiếp cận đúng đắn để tạo mật khẩu và các công cụ phù hợp để giữ an toàn cho chúng.
Tạo các mật khẩu đa dạng và mạnh
Sử dụng mật khẩu yếu sẽ khiến tin tặc dễ dàng truy cập tài khoản hơn nếu bị ảnh hưởng bởi một vụ vi phạm dữ liệu. Mật khẩu yếu là mật khẩu dễ đoán, như ngày sinh nhật hoặc tên của thú cưng. Mật khẩu không có chữ số và ký tự đặc biệt cũng kém an toàn hơn.
Việc thay đổi mật khẩu giữa các tài khoản cũng rất quan trọng. Nếu sử dụng cùng một mật khẩu cho nhiều tài khoản, tin tặc sẽ tốn ít công sức hơn để truy cập vào các tài khoản này. Mật khẩu duy nhất cho mỗi tài khoản trực tuyến sẽ tăng cường bảo mật trực tuyến.
Khuyến nghị tạo mật khẩu có độ dài từ 12 đến 15 ký tự, bao gồm cả chữ hoa và chữ thường, chữ số và ký tự đặc biệt. Không đưa bất kỳ thông tin cá nhân nào như tên hoặc ngày sinh. Có thể sử dụng trình tạo mật khẩu Proton để tạo mật khẩu mạnh.
Thay đổi trình quản lý mật khẩu
Trình quản lý mật khẩu tích hợp của Apple rất tiện lợi, nhưng có thể chọn một tùy chọn tốt hơn không giới hạn trên một nền tảng duy nhất. Proton Pass được tạo ra để giúp dễ dàng bảo vệ và quản lý toàn bộ danh tính trên internet, bất kể kinh nghiệm công nghệ. Trình quản lý này đã mã hóa đầu cuối và được bảo vệ bởi luật quyền riêng tư của Thụy Sĩ, một trong những bộ luật nghiêm ngặt nhất thế giới.
Proton Pass có thể giúp tạo các lớp bảo mật bổ sung cho tài khoản bằng cách:
- Mã hóa đầu cuối: Proton bảo vệ nội dung trong kho bằng mã hóa đầu cuối, nghĩa là không ai có thể đọc được ngoại trừ chủ sở hữu. Phần mềm của Proton là mã nguồn mở và được kiểm toán bởi các chuyên gia bên thứ ba.
- Xác thực hai yếu tố (2FA): 2FA là một cách tuyệt vời để bảo vệ tài khoản trực tuyến. Điều đó có nghĩa là chỉ có thể truy cập vào tài khoản sau khi cung cấp hai thông tin để chứng minh danh tính — đó có thể là mật khẩu và ứng dụng xác thực tạo mã duy nhất để đăng nhập vào tài khoản. Proton Pass đã tích hợp 2FA, tự động hiển thị và tự động điền mã 2FA, giúp đăng nhập an toàn nhanh hơn và dễ dàng hơn.
- Biệt danh hide-my-email không giới hạn: Khi điền thông tin vào biểu mẫu bằng địa chỉ email, quyền kiểm soát những ai có thể truy cập vào địa chỉ đó sẽ không còn. Biệt danh là các địa chỉ email được tạo ngẫu nhiên để chuyển tiếp email đến hộp thư đến và bảo vệ địa chỉ email thật không bị rò rỉ.
- Kiểm tra bảo mật thường xuyên: Pass Monitor đánh giá tình trạng mật khẩu, cho biết nơi có thể sử dụng 2FA và quét web tối để tìm thông tin cá nhân bao gồm địa chỉ email, tên, số An sinh Xã hội và nhiều thông tin khác. Tính năng này khả dụng cho người dùng Pass Plus và cung cấp mức độ bảo vệ cũng như hỗ trợ bảo mật tài khoản cao nhất.
- Đăng nhập sinh trắc học: Để đăng nhập vào iPhone, có thể sử dụng Face ID hoặc Touch ID. Cũng có thể sử dụng các phương thức đăng nhập này để truy cập tài khoản trực tuyến. Đăng nhập sinh trắc học rất an toàn vì chúng hoàn toàn là duy nhất đối với mỗi người và không dễ bị sao chép. Có thể sử dụng đăng nhập sinh trắc học cho macOS, Windows, iOS và Android với Proton Pass.
- Mã khóa: Mã khóa thay thế hoàn toàn nhu cầu sử dụng mật khẩu và 2FA. Mã khóa tạo ra khóa mã hóa, về cơ bản là các chuỗi dữ liệu dài mà tin tặc không thể đoán được. Hiện tại, mã khóa chỉ được hỗ trợ cho một số trang web, nhưng đây có thể là một phương pháp mạnh mẽ để bảo vệ tài khoản. Proton Pass cung cấp hỗ trợ mã khóa trên tất cả các thiết bị.
- Bảo vệ tài khoản nâng cao: Proton Sentinel là chương trình bảo mật cao được hỗ trợ bởi AI và cũng được giám sát bởi các chuyên gia an ninh mạng là con người. Chương trình này khả dụng như một phần của Pass Monitor.
Không cần phải là một chuyên gia CNTT để lưu trữ mật khẩu và sử dụng internet một cách an toàn. Hiện có sẵn các công cụ an toàn trực tuyến dành cho những người không có kinh nghiệm về an ninh mạng — và Proton cung cấp giải pháp an toàn, dễ sử dụng trong Proton Pass.






