Cảnh báo: Xác thực hai lớp không còn an toàn tuyệt đối cho tài khoản Gmail

Các cuộc tấn công mạng ngày càng trở nên phức tạp, và ngay cả 2FA cũng không còn là bức tường thành vững chắc như trước.

Forbes vừa đưa tin các cuộc tấn công mạng đang ngày càng tinh vi, đặc biệt với các tài khoản Gmail - một mục tiêu hấp dẫn của tin tặc khi sở hữu tới 2,5 tỷ người dùng trên toàn cầu. Dù Google đã áp dụng nhiều biện pháp bảo mật tiên tiến, nhưng theo chuyên gia an ninh mạng Davey Winder, hệ thống xác thực hai yếu tố (2FA) của Gmail vẫn có thể bị vượt qua.

Cảnh báo: Xác thực hai lớp không còn an toàn tuyệt đối cho tài khoản Gmail

Hồi tháng 4, nhiều người dùng phản ánh rằng họ không thể truy cập vào Gmail và YouTube dù đã bật 2FA, sau khi tham gia chương trình tặng tiền số Ripple (XRP). Một người dùng tên Daniel Salinas đã viết trên trang hỗ trợ của Google rằng: "Thông tin 2FA của tôi bị thay đổi, tôi không thể khôi phục tài khoản và điều này rất ảnh hưởng vì nhiều nội dung quan trọng của tôi lưu trong Gmail."

Để đối phó với nguy cơ này, Davey Winder khuyến nghị người dùng tạo thêm một tài khoản Gmail dự phòng để lưu trữ bản sao các email quan trọng. Khi tài khoản chính bị hack, tài khoản phụ sẽ đóng vai trò bảo vệ, khiến tin tặc khó khăn hơn khi muốn xâm nhập cả hai tài khoản. Để tài khoản Gmail dự phòng an toàn hơn, người dùng nên thiết lập bảo mật bằng khóa bảo mật hoặc ứng dụng tạo mã 2FA thay vì dùng SMS như tài khoản chính. Người dùng cũng cần kích hoạt quy tắc tự động chuyển tiếp email từ tài khoản chính sang tài khoản phụ để có bản sao lưu.

Cảnh báo: Xác thực hai lớp không còn an toàn tuyệt đối cho tài khoản Gmail 2

Ngoài ra, Google cũng cung cấp Chương trình Bảo vệ Nâng cao (APP) từ năm 2017, ban đầu dành cho những người có nguy cơ cao như chính trị gia và nhà báo. APP cho phép người dùng bảo vệ tài khoản bằng khóa bảo mật phần cứng hoặc Passkey miễn phí, đồng thời kiểm tra các lượt tải xuống để ngăn chặn tệp độc hại. Người dùng thiết bị Android khi tham gia APP chỉ có thể tải ứng dụng từ cửa hàng được xác minh.

Nếu có ai đó cố gắng khôi phục tài khoản mà không có thông tin chính xác, APP sẽ khóa tài khoản và yêu cầu xác minh. Mặc dù quá trình này có thể mất vài ngày, nhưng nó giúp bảo vệ tài khoản khỏi nguy cơ bị đánh cắp thông tin.

Bài viết liên quan

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Kadokawa và cuộc "thay máu" lịch sử: Khi gã khổng lồ giải trí kêu gọi nhân viên trên 45 tuổi nghỉ hưu sớm

Kadokawa và cuộc "thay máu" lịch sử: Khi gã khổng lồ giải trí kêu gọi nhân viên trên 45 tuổi nghỉ hưu sớm

hoanlagvn

Trong một động thái đầy bất ngờ nhằm tái thiết lập bộ máy vận hành, tập đoàn truyền thông hàng đầu Nhật Bản - Kadokawa - vừa chính thức phát đi thông báo về chương trình nghỉ hưu sớm tự nguyện. Đây được xem là nỗ lực "tinh gọn" đội ngũ để đối đầu với sức ép cạnh tranh khủng khiếp trong kỷ nguyên giải trí đa nền tảng.

Giải trí
"Cơn địa chấn" 16 nghìn tỷ đồng: Tên miền của nhóm nhạc Aqours bị rao bán, fan lo sợ sập bẫy lừa đảo

"Cơn địa chấn" 16 nghìn tỷ đồng: Tên miền của nhóm nhạc Aqours bị rao bán, fan lo sợ sập bẫy lừa đảo

hoanlagvn

Một sự việc hy hữu đang khiến cộng đồng yêu thích thương hiệu Love Live! Sunshine!! đứng ngồi không yên: Tên miền của câu lạc bộ người hâm mộ chính thức nhóm Aqours bất ngờ bị đưa lên sàn đấu giá. Với mức giá "trên trời" cùng những rủi ro an ninh tiềm ẩn, đây đang là chủ đề nóng nhất trên các diễn đàn công nghệ và giải trí tại Nhật Bản.

Giải trí
Lên đầu trang