Theo một bản báo cáo của trường Đại học Carnegie Mellon (Mỹ), những câu hỏi bí mật nhằm lấy lại password cho các tài khoản email khi bị mất chưa thực sự an toàn. Bản báo cáo trên đã tiến hành thử nghiệm trên bốn nhà cung cấp dịch vụ webmail nổi tiếng nhất hiện nay là Google, Yahoo, Microsoft và AOL, theo Cnet.
Khi tiến hành việc nghiên cứu tính năng bảo mật của các câu hỏi xác nhận khi email bị mất, các chuyên gia đã nhận định rằng các câu hỏi thông dụng này có thể đoán được câu trả lời thông qua tiểu sử hoặc thói quen của người sử dụng. Ngoài ra, trong quá trình đăng ký tài khoản email, người sử dụng thường không để ý đến tính năng này và sẽ nhanh chóng quên ngay câu trả lời "bí mật" này.
Điển hình là trong năm ngoái, tài khoản Yahoo Mail của ứng viên Phó tổng thống Mỹ thuộc đảng Cộng hòa Sarah Palin đã bị tấn công. Các hacker đã khai thác tính năng quên mật khẩu này bằng cách tìm hiểu các thông tin cá nhân rồi trả lời các câu hỏi bí mật.
Chính vì thế, bản báo cáo đã nhận định rằng người sử dụng không nên tin tưởng tuyệt đối vào tính năng trả lời câu hỏi bí mật khi mất tài khoản email. Đồng thời không nên khai báo các thông tin cá nhân rất đơn giản như ngày sinh, tên tuổi, địa chỉ, nghề nghiệp… để làm câu trả lời bí mật.
Thành Luân (Theo TNO)
Bình luận (0)