Vì sao không nên đăng nhập các dịch vụ bằng tài khoản Google, Facebook

Theo dõi Báo Gia Lai trên Google News
Khi tạo một tài khoản trực tuyến mới, người dùng sẽ có tùy chọn đăng ký bằng Google, Facebook hoặc một dịch vụ khác. Tuy nhiên đó là điều mà người dùng nên tránh.

Mặc dù sử dụng tài khoản Google, Facebook… có sẵn sẽ rất tiện lợi nhưng các chuyên gia khuyến cáo người dùng nên tạo một tài khoản dựa trên địa chỉ email hoặc tên người dùng của riêng mình. Để giải thích điều này, người dùng cần hiểu về một thứ gọi là SSO (Single sign-on, hoặc đăng nhập một lần).

Sự tiện lợi của SSO có thể kéo theo những hậu quả khôn lường

Sự tiện lợi của SSO có thể kéo theo những hậu quả khôn lường

SSO là công nghệ cho phép người dùng đăng nhập vào nhiều dịch vụ chỉ bằng bộ thông tin xác thực duy nhất. Nó có phần phức tạp nhưng tóm lại là khi người dùng tạo tài khoản bằng dịch vụ không phải của Google thông qua tài khoản Google, thay vì nhận được một bộ thông tin xác thực thông thường, một mã thông báo sẽ được tạo ra.

Mã thông báo này là một tệp nhỏ do Google kiểm soát cho phép người dùng đăng nhập liền mạch vào tài khoản mới của mình. Miễn là người dùng đã đăng nhập vào Google, họ có thể truy cập bất kỳ trang web nào mà Google lưu trữ mã thông báo. Đây là một công nghệ khá tiện lợi và tiết kiệm nhiều thời gian và công sức so với việc đăng nhập và khai báo mật khẩu.

Vậy tại sao không nên sử dụng SSO? Điều này bắt nguồn từ một cái giá mà có thể người dùng không hề muốn trả. Một mật khẩu mạnh là một công cụ bảo mật hiệu quả, giúp ngăn chặn những kẻ tấn công truy cập trái phép. Nó giải thích vì sao người dùng được khuyến cáo nên bảo mật từng tài khoản một cách độc lập, bởi ngay cả khi một tài khoản bị xâm phạm, những tài khoản khác vẫn sẽ an toàn.

Khi sử dụng SSO, người dùng đang giảm tất cả các biện pháp bảo vệ này xuống điểm duy nhất. Nếu bằng cách nào đó tài khoản chính bị xâm nhập, tất cả các mã thông báo đó hiện do kẻ tấn công kiểm soát và người dùng không thể thay đổi điều đó dễ dàng. Chúng sẽ có toàn quyền kiểm soát tất cả các tài khoản liên quan, trở thành một cơn ác mộng về bảo mật.

Sự tiện lợi của SSO nhưng lại mở ra nguy cơ mất an toàn

Sự tiện lợi của SSO nhưng lại mở ra nguy cơ mất an toàn

Nói về kiểm soát, ngay cả khi không có mối đe dọa về một vụ vi phạm lớn, người dùng cũng có thể cân nhắc lại việc để các Big Tech đăng nhập thay mình. Đầu tiên, người dùng đang trao quyền kiểm soát tài khoản của mình cho một dịch vụ có thể sẵn sàng khóa tài khoản của họ. Khi bị khóa khỏi tài khoản Facebook và Google, với rất ít cách để lấy lại, người dùng sẽ mất quyền truy cập vào các tài khoản khác sử dụng SSO.

Thứ hai, liệu ai có muốn các Big Tech biết mọi nơi khác mà họ đăng nhập hay không. Hoạt động kinh doanh của những công ty này là thu thập dữ liệu cho các nhà quảng cáo và có vẻ việc sử dụng chúng để đăng nhập vào tài khoản của mỗi cá nhân càng mang đến tin vui cho họ.

Ví dụ, Google kiểm soát những gì người dùng thấy trong kết quả tìm kiếm, trong khi Facebook theo dõi thói quen duyệt web của người dùng. Cho những công ty này biết chính xác những dịch vụ trực tuyến nào mình sử dụng chỉ là một điểm dữ liệu khác mà họ có thể bán.

Cũng lưu ý rằng, từ bỏ SSO không có nghĩa là nói lời tạm biệt với sự tiện lợi. Thay vào đó, người dùng có thể sử dụng trình quản lý mật khẩu thay thế, một chương trình giúp lưu trữ và tự động điền mật khẩu cho người dùng. Chúng dễ sử dụng như SSO nhưng không có những tác động tiêu cực đến bảo mật. Ngay cả khi trình quản lý mật khẩu của mình bị bẻ khóa, người dùng vẫn có thể tự đặt lại tài khoản của mình và vẫn có quyền kiểm soát. Một số ứng dụng quản lý mật khẩu miễn phí, nhưng một số yêu cầu trả phí để có các tính năng bảo mật nâng cao.

Theo Kiến Văn (TNO)

Có thể bạn quan tâm

Chỉ mất 1,5 giây để cấy chip vào não người

Chỉ mất 1,5 giây để cấy chip vào não người

(GLO)- Mới đây, Neuralink-Công ty chip não do tỷ phú Elon Musk sáng lập-đã công bố một bước tiến vượt bậc khi rút ngắn thời gian cấy ghép điện cực xuống mức kỷ lục chỉ còn 1,5 giây; đồng thời giảm 95% chi phí sản xuất và mở rộng thử nghiệm cho bệnh nhân.

Hội thảo đánh giá kết quả thực hiện đề án về truy xuất nguồn gốc

Gia Lai: Tiếp tục hoàn thiện cơ chế, hỗ trợ doanh nghiệp ứng dụng hệ thống truy xuất nguồn gốc

(GLO)- Sáng 12-12, Sở Khoa học và Công nghệ tỉnh Gia Lai tổ chức hội thảo đánh giá kết quả thực hiện Đề án triển khai, áp dụng và quản lý hệ thống truy xuất nguồn gốc (Đề án 100) giai đoạn 2020-2025; đồng thời thảo luận định hướng, giải pháp cho giai đoạn 2026-2030.

Gia Lai tổ chức Hội thảo STEM-Robotics năm 2025

Gia Lai tổ chức hội thảo STEM-Robotics năm 2025

(GLO)- Sáng 29-11, tại Nhà Thiếu nhi phường Pleiku, Trung tâm Khám phá Khoa học và Đổi mới sáng tạo (Sở Khoa học và Công nghệ Gia Lai) tổ chức hội thảo STEM-Robotics năm 2025 với chủ đề “Phát triển kỹ năng giảng dạy STEM Robotics: Xu hướng mới, thách thức và giải pháp thực tiễn”.

Sinh viên Trường Đại học Quy Nhơn giành giải nhì tại Giải thưởng Khoa học Công nghệ năm 2025

Sinh viên Trường Đại học Quy Nhơn được trao giải nhì tại Giải thưởng Khoa học Công nghệ năm 2025

(GLO)- Đề tài nghiên cứu “Quản lý nhà nước về bảo tồn và phát huy võ cổ truyền trên địa bàn tỉnh Bình Định” của nhóm sinh viên Trường Đại học Quy Nhơn đã xuất sắc giành giải nhì toàn quốc tại Giải thưởng Khoa học Công nghệ dành cho sinh viên năm 2025.

null