Kỷ nguyên mật khẩu truyền thống sắp kết thúc

Quân Kít

Theo CyberArk, một công ty bảo mật quốc tế, việc chuyển sang xác thực không mật khẩu không chỉ cải thiện bảo mật mà còn giúp giảm khối lượng công việc quản lý IT cho doanh nghiệp và hạn chế nguy cơ vi phạm dữ liệu.

Theo bài đăng mới nhất trên blog của Microsoft, tương lai của bảo mật kỹ thuật số sẽ không còn phụ thuộc vào mật khẩu truyền thống. Microsoft đã chỉ ra rằng, mật khẩu không chỉ gây phiền toái cho người dùng mà còn là điểm yếu lớn trong hệ thống bảo mật, với số lượng tấn công mật khẩu tăng gấp đôi so với năm ngoái, đạt 7.000 vụ mỗi giây, và các hình thức tấn công như phishing và credential stuffing cũng tăng đáng kể.

Trong bối cảnh đó, Microsoft đã phát triển "passkey", một hình thức xác thực đa yếu tố kết hợp sinh trắc học như dấu vân tay, nhận dạng khuôn mặt, hoặc mã PIN thiết bị để xác minh danh tính người dùng. Kể từ khi tích hợp passkey vào các sản phẩm như Xbox, Microsoft 365 và Copilot vào tháng 5, công ty đã ghi nhận mức tăng trưởng 987% trong việc sử dụng passkey, trong khi sử dụng mật khẩu truyền thống giảm 10% chỉ trong nửa năm.

Theo CyberArk, một công ty bảo mật quốc tế, việc chuyển sang xác thực không mật khẩu không chỉ cải thiện bảo mật mà còn giúp giảm khối lượng công việc quản lý IT cho doanh nghiệp và hạn chế nguy cơ vi phạm dữ liệu. Các giải pháp như Single Sign-On (SSO) và xác thực đa yếu tố (MFA) được tích hợp, trong khi Microsoft còn áp dụng xác thực thích ứng, dựa trên dữ liệu ngữ cảnh như địa điểm, thời gian và loại thiết bị để tối ưu hóa bảo mật mà không làm gián đoạn trải nghiệm người dùng.

Ông Ngô Minh Hiếu, chuyên gia an ninh mạng tại NCSC và nhà đồng sáng lập Chống lừa đảo, đánh giá cao việc triển khai passkey của Microsoft, cho rằng nó không chỉ tăng cường bảo mật mà còn tiện lợi hơn cho người dùng và quản lý dễ dàng hơn cho doanh nghiệp. Tuy nhiên, ông Hiếu cũng chỉ ra rằng việc triển khai passkey có thể gặp một số thách thức, bao gồm thói quen của người dùng và vấn đề tương thích giữa các nền tảng.

Trong bối cảnh các công ty công nghệ lớn như Microsoft, Apple và Google đang thúc đẩy chuẩn passkey, tương lai có thể thấy.

Bài cùng chuyên mục