SOFTWARE

Phần mềm và các vấn đề liên quan

HARDWARE

Cập nhật driver , những kiến thức về phần cứng

EBOOKS

Những cuốn sách hay , tài liệu tham khảo

GAMES

Game và thông tin về game

VIDEO

Những bộ phim , video hay được cập nhật

MUSIC

Thế giới âm nhạc

GRAPHIC

Đồ họa cơ bản đến nâng cao

MOBILE - PDA

Thế giới di động và các tiện ích

Showing posts with label Bảo mật. Show all posts
Showing posts with label Bảo mật. Show all posts

Tuesday, December 11, 2012

Bảo vệ thông tin cá nhân trong thời buổi thông tin di động


Chỉ cần thực hiện một trong những mẹo nhỏ sau đây, bạn đã có thể tự bảo vệ mình trước nguy cơ lộ thông tin cá nhân trong sinh hoạt thường ngày trong thời buổi thông tin di động hiện nay. Sau đây là một số hướng dẫn của Forbes để bảo vệ thông tin cá nhân của người dùng.

1. Khóa các thiết bị di động bằng mật khẩu


Chỉ cần thực hiện một trong những mẹo nhỏ sau đây, bạn đã có thể tự bảo vệ mình trước nguy cơ lộ thông tin cá nhân trong sinh hoạt thường ngày trong thời buổi thông tin di động hiện nay. Sau đây là một số hướng dẫn của Forbes để bảo vệ thông tin cá nhân của người dùng.

2. Khóa các thiết bị di động bằng mật khẩu


Vì một lý do này hay khác, người dùng đa phần quên đăng xuất (log out) khỏi các trang mạng xã hội, hộp thư điện tử hay bất kỳ trang trực tuyến nào cần thông tin đăng nhập. Đối với người dùng sử dụng chính các thiết bị của mình (không phải các máy tính dùng chung), điều này có thể ít nguy hiểm.
Tuy nhiên, vẫn tiềm ẩn đâu đó nguy cơ các hoạt động trên Internet của họ bị theo dõi. Chính vì vậy, hãy luôn nhớ thao tác log out khỏi những trang web cần thông tin đăng nhập của cá nhân để bảo vệ chính mình.

3. Hạn chế cung cấp các thông tin cá nhân khi không cần thiết


Việc cung cấp thông tin cá nhân như địa chỉ email, số điện thoại là điều mà bạn cũng phải chú ý. Hãy thử mường tượng trường hợp một người lạ mặt gặp và hỏi số điện thoại cá nhân của bạn, đương nhiên bạn sẽ không cung cấp cho anh ta thông tin mà anh ta cần. Tuy nhiên, nếu anh ấy đến trong một bộ đồng phục của một dịch vụ, cửa hàng nào đó, có thể nhiều người sẽ cung cấp số điện thoại khi được hỏi đến.
Vì vậy, hãy luôn cân nhắc trước khi đưa cho ai đó các thông tin cá nhân của mình. Dù rằng đôi khi những thông tin đó được dùng để giúp người bán hàng hay một dịch vụ đưa ra những lựa chọn tối ưu cho nhu cầu mua sắm của bạn.

4. Mã hóa máy tính cá nhân

Tuy “nhiệm vụ” này nghe có vẻ phức tạp, đối lập với tiêu chí đặt ra là những mẹo đơn giản nhất cho người dùng, nhưng việc này cũng không quá phức tạp và rất cần thiết. Với người dùng MAC OS, việc mã hóa máy tính nghĩa là bạn sẽ phải có một chiếc “chìa khóa” riêng để mở sử dụng máy tính và các dữ liệu bên trong nó. Hệ điều hành MAC đã tích hợp sẵn tính năng này. Bạn chỉ cần bật tùy chọn Turn on FileVault trong thẻ FileVault của mục Settings > Privacy là xong.
Với người dùng Windows, tốt nhất bạn nên sử dụng công cụ của hãng thứ ba như Bitlocker để mã hóa dữ liệu của mình.

5. Với người dùng Gmail

Nếu đang dùng dịch vụ mail của Google, bạn hãy sử dụng phương pháp “2-step verification” (tạm dịch 2 bước xác minh người dùng). Về cơ bản, phương pháp này sẽ biến chiếc điện thoại của bạn thành một thiết bị an ninh lưu động. Mỗi khi cần đăng nhập Gmail từ một máy tính mới, bạn sẽ phải cung cấp một mã bí mật được gửi riêng đến chiếc điện thoại của bạn.
Điều này có nghĩa là nếu ai có mật khẩu Gmail của bạn, họ cũng không thể nào đăng nhập được trên một máy tính khác, vì duy nhất bạn là người biết mã bí mật để đăng nhập vào tài khoản của mình.

6. Giới hạn người xem trên Facebook


Một thiết lập tuy đơn giản khác nhưng có thể giúp bảo vệ quyền riêng tư là việc giới hạn người xem Profile ở mức “Friends”. Để làm điều này, bạn chỉ cần vào mục Privacy Settings trên Facebook của mình, nhấn chọn lựa chọn Friends là xong.
Bạn cũng có thể tạo riêng một “điều kiện” xem Profiles bằng việc lựa chọn mục Custom, tuy nhiên, cần chú ý trong việc lựa chọn ai sẽ là người được quyền xem Profiles của bạn hay những gì mà bạn viết lên tường nhà.

7. Xóa cookies và lịch sử trình duyệt

Đa phần người dùng Internet ít khi xóa cookies và lịch sử duyệt web của trình duyệt mà mình sử dụng. Bạn hãy tập cho mình thói quen xóa lịch sử trình duyệt sau một thời gian nhất định – vì điều này cũng giúp làm giảm nguy cơ thông tin cá nhân của bạn bị đánh cắp. Nếu quá bận rộn, có thể thiết lập trình duyệt xóa lịch sử duyệt web cũng như các cookies một cách hoàn toàn tự động sau khi kết thúc phiên làm việc.
Với trình duyệt Firefox, bạn có thể mở Options > Privacy, chọn tùy chọn "Never remember history" là xong. Với Internet Explorer, bạn mở menu "Tools > Internet Options" rồi đánh dấu check vào mục có tên "Delete Browsing History on exit". Riêng với trình duyệt Chrome, trước hết, bạn sử dụng tổ hợp phím Ctrl + H để mở thẻ lịch sử trình duyệt. Trong giao diện thẻ vừa mở, nhấn nút "Clear all browsing data".

8. Sử dụng phần mềm giả mạo địa chỉ IP


Mỗi khi truy cập một trang web bất kỳ, bạn đã để lại “dấu vết” trên trang web đó dưới dạng thông tin về địa chỉ IP của bạn. Khi được phân tích cụ thể, thông tin này sẽ cung cấp vị trí hiện tại của bạn. Kẻ xấu có thể lợi dụng thông tin này để tấn công bạn bất cứ lúc nào. Vì thế, hãy tự bảo vệ mình bằng cách sử dụng các phần mềm giả mạo địa chỉ IP như Tor, Hide IP Pivacy hay Free IP Switcher.
Ngoài ra, bạn cũng có thể sử dụng các địa chỉ Proxy như HideMyAss.com ngay trên chính trình duyệt Internet mà mình đang sử dụng.

Wednesday, November 28, 2012

rao bán Lỗ hổng bảo mật nghiêm trọng trên Yahoo! Mail với giá rẻ mạt


Một lỗ hổng bảo mật nghiêm trọng có nguy cơ ảnh hưởng đến hơn 10 triệu người đang sử dụng dịch vụ Yahoo! Mail đang được hacker rao bán với giá chỉ 700 USD.

Theo đó, tin tặc sẽ gửi đến người dùng Yahoo! Mail những email lừa đảo, trong đó có kèm theo những đoạn link có chứa mã độc. Một khi người dùng nào kích vào đường link này, lỗ hổng bảo mật trong dịch vụ email của Yahoo! sẽ bị hacker khai thác, cho phép chúng đánh cắp và thay thế các cookies theo dõi dấu vết trên trình duyệt, từ đó có thể theo dõi và điều khiển từ xa quá trình duyệt web của người dùng.

“Sau khi nạn nhân kích vào đường link, anh ta sẽ bị hacker dẫn dắt đến bất kỳ trang web nào mà chúng muốn”, lời rao bán lỗ hổng bảo mật của hacker tuyên bố.

Lỗ hổng bảo mật có thể ảnh hưởng đến 10 triệu người
đang sử dụng dịch vụ email của Yahoo!
Theo phía đại diện của Yahoo!, việc khắc phục lỗ hổng không khó bằng việc xác định vị trí của lỗ hổng ở đâu, bởi vì đây là một lỗ hổng XXS (Cross Site Scripting) được thiết lập từ đường dẫn, một lỗ hhoongr dễ khắc phục nhưng lại rất khó để định vị.

Lỗ hổng bảo mật XXS được tổ chức Open Web Security Project liệt kê vào một trong 10 lỗ hổng bảo mật nguy hiểm nhất hiện nay.

“Việc khắc phục thì đơn giản”, Rames Martinez, Giám đốc bảo mật của Yahoo chia sẻ. “Một khi đã xác định được các đường dẫn vi phạm, chúng tôi có thể cập nhật mã mới để vá lỗi chỉ trong vài giờ”.

Lỗ hổng bảo mật này được phát hiện ra và hiện đang được rao bán bởi một hacker người Ai Cập, được biết đến với biệt danh “TheHell”. 

“Tôi rao bán lỗ hổng bảo mật này với giá 700 USD và sẽ chỉ bán nó cho những ai đáng tin cậy và tôi không muốn nó được vá quá sớm”, TheHell chia sẻ. 

Nhiều chuyên gia bảo mật cho rằng với mức giá chỉ 700 USD, Yahoo! nên trả tiền cho hacker này để có được thông tin cụ thể về lỗ hổng bảo mật trước khi chúng bị khai thác và ảnh hưởng đến hơn 10 triệu người dùng dịch vụ email của Yahoo!. 

Việc trả tiền cho hacker để nhận các  thông tin liên quan đến lỗ hổng trên sản phẩm của mình không phải là điều gì quá mới mẻ. Google cũng thường xuyên trả cho hacker và các chuyên gia bảo mật hàng ngàn USD vì các lỗ hổng bảo mật mà họ phát hiện ra trên các sản phẩm của mình.

Trong khi Yahoo! vẫn chưa vá được lỗ hổng bảo mật nghiêm trọng này, người dùng nên cẩn thận khi mở các email, đặc biệt các email được gửi đến từ những địa chỉ lạ và tuyệt đối không nên kích vào những đường link không rõ nguồn gốc đính kèm trong email.


Sunday, November 4, 2012

Kiểm tra xem có người sử dụng máy mình hay không ?


Có nhiều người sử dụng máy tính không thích đặt mật khẩu cho máy của mình, nhất là khi làm việc ở văn phòng, tuy nhiên điều này cũng gây ra một số rắc rối khi bạn không biết có ai đã sử dụng máy tính của mình lúc đi vắng hay không.
Hoặc giả sử bạn có một đứa em nghịch ngợm hay vài đứa bạn cùng phòng và muốn kiểm tra rằng có ai đã sử dụng máy tính của bạn khi chưa được sự đồng ý. Thật may là Windows và Mac đều có các tính năng giúp bạn kiểm tra những sự đăng nhập trái phép này.
Cách đơn giản để phát hiện có người sử dụng máy tính của bạn

Windows

Trong Windows, bạn có thể kích hoạt tính năng kiểm soát đăng nhập, để nó theo dõi và ghi lại tên tài khoản sử dụng và thời gian mỗi lần đăng nhập vào máy. Để kích hoạt tính năng này, bạn có thể thực hiện theo các bước sau:
Cách đơn giản để phát hiện có người sử dụng máy tính của bạn
Vào Start, gõ "gpedit.msc" trong menu Start và ấn Enter. Sau đó cửa sổ Local Group Policy Editor sẽ hiện ra, trong cây danh sách bên trái, tìm đến Local Computer Policy > Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy.
Cách đơn giản để phát hiện có người sử dụng máy tính của bạn
Trong khung bên phải, kích đúp vào thiết lập Audit logon events, để tùy chỉnh một số thiết lập. Sau khi cửa sổAudit logon events Properties hiện ra, đánh dấu vào hai lựa chọn Success và Failure, sau đó chọn OK. Lúc này máy tính sẽ kiểm soát và lưu lại tất cả những lần đăng nhập thành công cũng như thất bại (điền sai mật khẩu đăng nhập) vào máy của bạn.
Cách đơn giản để phát hiện có người sử dụng máy tính của bạn
Sau khi đã kích hoạt xong tính năng theo dõi, để có thể xem danh sách thống kê, bạn vào Start gõ vào "Event Viewer" rồi ấn Enter. Cửa sổ Event Viewer sẽ xuất hiện, chọn Windows Logs > Security trong cột bên trái. Hộp thoại Security hiện ra với danh sách các hoạt động trên máy của bạn, bạn sẽ phải để ý đến các hoạt động có Event ID là 4624, tương ứng với hoạt động đăng nhập thành công vào máy của bạn.
Cách đơn giản để phát hiện có người sử dụng máy tính của bạn
Bạn có thể kích đúp vào hoạt động đó, để xem thông tin tài khoản đăng nhập, thời gian và một số thông tin khác. Bạn cũng có thể tạo bộ lọc để chỉ hiển thị những hoạt động đăng nhập có Event ID là 4624, bằng cách tùy chỉnh trong mục Filter Current Log trên thanh công cụ.

Mac

Trên các máy sử dụng Mac OS, bạn chỉ có thể kiểm tra xem có ai sử dụng máy tính của mình khi bạn rời đi và đang để máy ở chế độ Sleep, nghĩa là nó chỉ lưu lại các hoạt động đánh thức máy tính từ chế độ Sleep. Bạn có thể thực hiện theo các bước sau:
Mở hộp thoại Console bằng cách nhấn Command + Spacebar, hoặc click vào biểu tượng Spotlight và tìm kiếm nó. Gõ từ "wake" vào thanh tìm kiếm, sau đó kéo xuống phần dưới cùng của danh sách, bạn sẽ tìm thấy những hoạt động đăng nhập gần đây nhất.
Cách đơn giản để phát hiện có người sử dụng máy tính của bạn
Một vài thủ thuật đơn giản, nhưng hiểu quả giúp bạn kiểm tra những người sử dụng máy tính của mình khi bạn không ở đó. Việc này khá hữu ích để kiểm soát việc sử dụng máy tính của con cái bạn hoặc các em nhỏ, tuy nhiên trong các trường hợp khác bạn nên đặt một mật khẩu cho máy tính của mình để đảm bảo sự an toàn.

Sunday, September 11, 2011

Bảo mật thông tin cho học sinh, sinh viên


Với năm học mới, sinh viên ngày càng có thêm nhiều lí do để học tập trực tuyến. Nhưng bên cạnh những lợi ích mà việc học này mang lại, mỗi sinh viên cũng cần phải chú ý để đảm bảo an toàn cho thông tin của mình trong một môi trường internet đầy nguy hiểm.
Thay bằng việc đưa ra những bài tập và làm trên giấy thì giờ đây nhà trường và các giáo viên có thể quản lí việc học, làm bài tập và điểm số bằng cách sử dụng các hệ thống quản lí trực tuyến của trường - nơi mà mỗi sinh viên được cấp một tài khoản cá nhân gồm tên và mật khẩu như các dịch vụ trực tuyến bình thường khác. Không chỉ sử dụng các công cụ học tập trực tuyến các sinh viên còn sử dụng thông tin cá nhân để tham gia các cộng đồng mạng xã hội khác nữa. Do đó, dù là một học sinh lớp chín hay sinh viên trường đại học và ngay cả đối với các bậc cha mẹ, thì những lời khuyên bảo mật có thể giúp bạn và gia đình được an toàn trong năm học này.

Mật khẩu – Công cụ bảo vệ máy tính, smartphone, tablet của bạn

Bạn lưu trữ rất nhiều dữ liệu cá nhân (như hình ảnh) trên các thiết bị, mà cũng có thể lưu thông tin đăng nhập tự động vào tài khoản email và mạng xã hội của bạn. Một người nào đó có thể dễ dàng lợi dụng thông tin này nếu bạn để các thiết bị của mình ở một nơi nào đó mà bản thân không thể kiểm soát được.
Một mật khẩu có thể coi là an toàn khi chứa một tổ hợp của chữ cái, chữ số và các kí hiệu và không chứa các từ, các thông tin phổ biến (như tên cá nhân hay ngày sinh). Nói cách khác, bạn nên suy nghĩ lại mật mã "1234" được dùng cho iPhone của bạn.

Cân nhắc tới việc sử dụng ứng dụng Theft - Recovery

Các ứng dụng này có thể xác định vị trí thiết bị của bạn khi bị mất và/hoặc cho phép bạn có thể đăng nhập từ xa. Trộm cắp thiết bị điện tử trên đại học và trường trung học là một vấn đề phổ biến vì vậy việc cài đặt ứng dụng giúp tìm lại thiết bị đã mất trên smartphone, máy tính hoặc tablet của bạn là một việc nên làm.
Nếu bạn là một người dùng iPhone, hãy kiểm tra ứng dụng miễn phí "Find Mi Phone" trên iPhone của bạn, nó sẽ giúp bạn có thể theo dõi điện thoại từ xa trong trường hợp bị mất hay trộm cắp. Bên cạnh đó, với việc bỏ ra 99 USD/năm bạn có thể khóa từ xa thiết bị và xóa sạch dữ liệu trong điện thoại, cũng như gửi một thông báo tới thiết bị với một âm thanh cảnh báo và tin nhắn theo sự lựa chọn của bạn.

Xem lại việc cài đặt bảo mật cho mạng xã hội của bạn

Mẹo này đặc biệt quan trọng với các học sinh năm cuối, những người đang tìm kiếm một chỗ trong giảng đường đại học hay những sinh viên mới tốt nghiệp và đang tìm công việc đầu tiên. Theo cuộc khảo sát của Kaplan trong năm 2010, 80% cán bộ tuyển sinh đại học sử dụng các phương tiện truyền thông xã hội để đánh giá các học viên tương lai. Và một cuộc khảo sát khác cho thấy, 68% thiếu niên có lúc đã chấp nhận yêu cầu kết bạn từ những người mà họ không biết.

Bảo vệ uy tín trực tuyến của bạn

Mạng xã hội có thể không phải là bộ phận duy nhất phản ánh bản sắc cá nhân của bạn. Blog, các trang web cá nhân, diễn đàn thảo luận và các trang lưu trữ ảnh cũng phản ánh các hoạt động trực tuyến của bạn. Vì vậy rất đơn giản để mọi người có thể thành các mảnh của nhau với các tài khoản và hoạt động khác nhau - thậm chí tài khoản dưới tên giả mà bạn nghĩ là vô danh. Với tất cả các nội dung mà bạn chia sẻ, hãy tự hỏi: "Liệu bạn có muốn các bậc cha mẹ, giáo viên của bạn và người thuê mình trong tương lai sẽ khám phá được điều này? Một khi bạn đăng một cái gì đó trên Internet, nó có thể rất khó khăn, nếu không muốn nói là không thể, để loại bỏ nó.

Hãy quản lí dữ liệu vị trí của bạn

Nhiều mạng xã hội và các ứng dụng di động cho phép bạn tag vị trí địa lí hiện tại. Vì sự an toàn, vị trí của bạn chỉ nên được chia sẻ cho những người bạn thân thiết nhất. Cha mẹ nên nói chuyện với trẻ em của họ về mối nguy hiểm trên internet và nhắc chúng không chia sẻ thông tin với người lạ.

Mua sắm an toàn

Một số giao dịch mua sắm có thể thực hiện trực tuyến, tuy nhiên mức độ yêu cầu của các trang web trực tuyến này là không giống nhau. Ở mức độ thấp nhất, bạn cũng phải tiết lộ tên, địa chỉ nhà, số điện thoại và thông tin thẻ tín dụng để hoàn thành giao dịch mua hàng, do đó hãy chắc chắn rằng trang web mà bạn tham gia là an toàn. Hãy kiểm tra việc đảm bảo sự riêng tư và danh tiếng trên trang web. Các URL kiểm tra các trang web yêu cầu thông tin cá nhân của bạn nên bắt đầu với "HTTPS, " chỉ ra rằng trang web mã hóa thông tin cá nhân của bạn trong quá trình truyền.

Tránh “tám chuyện” trực tuyến

Trong khi tin đồn và bắt nạt trong độ tuổi đi học dường như không thể tránh khỏi, hãy nhớ rằng những tác động có thể được phóng to trực tuyến, có thể là thông qua email, chat hay mạng xã hội. Hình ảnh không phù hợp hoặc nhận xét về một ai đó có thể nhanh chóng lan truyền trong vài phút, vài giờ, và toàn trường có khả năng sẽ nhìn thấy những gì bạn đã viết hay chia sẻ. Lan truyền tin đồn gần như luôn luôn là vĩnh viễn, và có thể sẽ trở lại ám ảnh và làm ảnh hưởng tới bạn.

Không chia sẻ mật khẩu với những người bạn

Có thể là rất thú vị khi chia sẻ mật khẩu với những người bạn, nhưng tốt hơn là bạn nên giữ nó cho riêng mình. Ví dụ, mật khẩu của bạn vào một tài khoản chơi game có thể tương tự hoặc giống với mật khẩu của bạn ở tài khoản khác nhạy cảm hơn, như email. Hơn nữa, chia sẻ mật khẩu của bạn có thể đưa bạn bè hay các thành viên khác trong gia đình gặp phải những rủi ro, đặc biệt là nếu tài khoản của bạn bao gồm thông tin cá nhân của họ.

Chú ý tới việc đánh cắp danh tính

Sinh viên đại học là mục tiêu chính của các hành động đánh cắp danh tính. Hãy coi chứng với những dấu hiệu sau: bạn nhận được thông báo về một tài khoản nào đấy mà bạn không hề truy cập hoặc nếu thấy các khoản phí lạ trên thẻ tín dụng của bạn,đấy là những biểu hiện rất đáng ngờ vì vậy hãy theo dõi nó. Hiện nay, sinh viên đại học không phải là những người duy nhất có nguy cơ bị đánh cắp danh tính: Trong năm 2011, Ủy ban Thương mại Liên bang đã thấy rằng hành vi trộm cắp ID trẻ em là một vấn đề ngày càng tăng, với hơn 140.000 trường hợp được báo cáo hàng năm.

Trang bị khóa cho tủ quần áo, ghế, bàn học tại trường

Mẹo này dường như là đã rất cũ, nhưng nó đặc biệt trong thời đại kĩ thuật số của chúng ta như hiện nay. Rất có thể tủ quần áo hay bàn học của bạn không chỉ chứa quần áo, sách vở hay bữa trưa, mà nó còn có thể chứa laptop, smartphone hay các thiết bị khác như tablet và có chứa các thông tin cá nhân của bạn. Nếu bạn đang ở trong một căn phòng kí túc xá vời nhiều người, có lẽ bạn nên xem xét đầu tư vào một ổ khóa máy tính xách tay để khóa chặt những thiết bị để bàn của bạn.

Sunday, August 28, 2011

Bảo mật Passwords đã lưu trên Google Chrome


Một câu hỏi chung về trình duyệt Google Chrome là “tại sao không có chức năng master password (mật khẩu chính)?” Theo thông tin (không chính thức) từ Google thì việc sử dụng mật khẩu chính cho trình duyệt sẽ làm cho người dùng có cảm nhận sai lệch về bảo mật, và phương pháp khả thi nhất để bảo vệ dữ liệu là thông qua hệ thống an ninh tổng thể.
Vậy chính xác là làm thế nào để bảo mật cho những dữ liệu password của bạn được lưu trên Google Chrome?

Xem password đã lưu

Chrome bao gồm một trình quản lý mật khẩu và người dùng có thể truy cập thông qua Options > Personal Stuff > Manage saved passwords. Điều này không có gì mới bởi chỉ cần bạn từng cho phép Chrome lưu lại mật khẩu của mình, có thể bạn đã biết đến tính năng này.
Theo mặc định, để đảm bảo an ninh cho mật khẩu Chrome sẽ hiển thị chúng dưới dạng dấu *, để xem được bạn chỉ cần kích vào nút Show trước mỗi password cần xem.
Bảo mật Passwords đã lưu trên Google Chrome
Bảo mật Passwords đã lưu trên Google Chrome
Bởi vì không có hạn chế nào cho sự truy cập, nên chỉ cần ai đó sử dụng máy tính có cài đặt Chrome là họ sẽ xem được những password này. Tuy nhiên bạn chỉ có thể xem chúng mà không có cách nào export ra tập tin khác được.

Dữ liệu password được lưu ở đâu?

Những dữ liệu Mật khẩu được lưu trong một cơ sở dữ liệu SQLite có đường dẫn như sau:
%UserProfile%\AppData\Local\Google\Chrome\User Data\Default\Login Data
Bạn có thể mở tập tin này (có tên “Login Data”) bằng cách sử dụng SQLite Database Browser và xem bảng “logins”, tại đây chứa các password được bạn ấn Save. Tuy nhiên trường “password_value” đã được mã hóa nên bạn không thể xem được.
Bảo mật Passwords đã lưu trên Google Chrome

Bảo mật cho dữ liệu được mã hóa

Để thực hiện việc mã hóa (trong Windows), Chrome sử dụng chức năng Windows provided API. Các dữ liệu được mã hóa chỉ có thể đọc được bởi tài khoản người dùng Windows đã sử dụng để làm việc này. Do đó, về cơ bản mật khẩu chính là mật khẩu tài khoản Windows của bạn. Muốn xem được vùng dữ liệu này bắt buộc phải đăng nhập vào Windows bằng cùng một tài khoản.
Tuy nhiên, do mật khẩu tài khoản Windows là một hằng số, việc truy cập vào “master password” không phải là độc quyền của Chrome nên những tiện ích bên ngoài vẫn có thể nhận dạng được dữ liệu này và giải mã chúng.
Với tiện ích có sẵn ChromePass của NirSofft bạn có thể nhìn thấy toàn bộ dữ liệu mật khẩu được lưu và dễ dàng export chúng ra tập tin văn bản đơn giản.
Bảo mật Passwords đã lưu trên Google Chrome
Vì vậy tạo cho người dùng cảm giác rằng nếu tiện ích ChromePass có thể truy cập dữ liệu thì những phần mềm độc hại khác cũng có thể chạy bình thường và tài khoản người dùng khác cũng có thể truy cập mọi dữ liệu. Khi ChromePass.exe được tải lên VirusTotal, chỉ có hơn một nửa phần mềm anti-virus gán cờ “nguy hiểm”.

Sự bảo vệ có thể bị phá vỡ?

Giả sử máy tính của bạn chẳng may bị mất cắp và kẻ chộm đã sử dụng phần mềm để reset lại mật khẩu của Windows để trở về trạng thái đăng nhập nguyên bản. Nếu sau đó họ cố gắng để xem các password trong Chrome hoặc sử dụng tiện ích ChromePass thì dữ liệu sẽ không được cung cấp. Nguyên nhân đơn giản là do “master password” (với mật khẩu tài khoản Windows được ưu tiên để tự reset nó bên ngoài Windows) không phù hợp để giải mã.
Bảo mật Passwords đã lưu trên Google Chrome
Ngoài ra, nếu ai đó sao chép mật khẩu Chrome từ cơ sở dữ liệu SQLite và cố gắng truy cập vào nó trên máy tính khác, ChromePass sẽ hiển thị một mật khẩu trống với lý do tương tự như trên.
Bảo mật Passwords đã lưu trên Google Chrome

Kết luận

Suy cho cùng, việc bảo mật cho các mật khẩu lưu trên Chrome hoàn toàn dựa vào chính người dùng nó.
  • Sử dụng mật khẩu thật mạnh cho tài khoản Windows. Hãy nhớ rằng có những tiện ích có thể giải mã mật khẩu Windows, nếu ai đó có được mật khẩu này họ sẽ có quyền truy cập vào mật khẩu lưu trên trình duyệt của bạn.
  • Tự bảo về mình khỏi những phần mềm độc hại. Nếu tiện ích nào đó có thể dễ dàng truy cập vào mật khẩu đã lưu, vậy tại sao các phần mềm độc hại lại không thể?
  • Lưu trữ mật khẩu của mình trên hệ thống quản lý mật khẩu như KeePass. Tất nhiên bạn sẽ mất đi sự tiện lợi khi trình duyệt tự động điền giúp những mật khẩu này.
  • Sử dụng một tiện ích của bên thứ ba có tích hợp với Chrome và sử dụng một mật khẩu chính để quản lý.
  • Mã hóa toàn bộ ổ đĩa cứng bằng ứng dụng như TrueCrypt. Đây là giải pháp “siêu bảo vệ” cho toàn bộ dữ liệu của bạn.
qtm

Related Posts Plugin for WordPress, Blogger...