Showing posts with label password. Show all posts
Showing posts with label password. Show all posts

Wednesday, November 21, 2012

Cách đơn giản để mã hóa tất cả dữ liệu trên điện thoại Android


 Bảo vệ dữ liệu được lưu trữ trên không gian bộ nhớ của điện thoại sẽ giúp bạn không cho người lạ truy cập trái phép vào các dữ liệu được lưu trữ trên không gian bộ nhớ của điện thoại.

Theo mặc định, điện thoại chỉ được bảo vệ bởi mã PIN hoặc kiểu mẫu nhất định, nhưng điện thoại chỉ được bảo vệ khi bạn kích hoạt tính năng này. Nếu điện thoại được bật, một kẻ tấn công có thể truy cập đến tất cả các dữ liệu được lưu trữ trên điện thoại mà không cần phải nhập vào mật khẩu hoặc mã pin đầu tiên.

Tuy nhiên, thiết lập một mật khẩu khóa màn hình chỉ là một trong các bước mà bạn cần thực hiện để bảo vệ điện thoại không cho kẻ gian truy cập trái phép, bở nó có thể không bảo vệ các dữ liệu thực tế trên thiết bị lưu trữ của điện thoại. Bạn cần phải mã hóa dữ liệu trên điện thoại để đảm bảo rằng các dữ liệu có thể không bị tấn công của một đối tượng bên thứ 3.

Tiến hành mã hóa điện thoại

Một vài yêu cầu phải được đáp ứng trước khi bạn có thể tiến hành thực hiện công việc mã hóa dữ liệu trên điện thoại của mình:

• Điện thoại Android của bạn cần hỗ trợ mã hóa. Không phải 100% đều có tính năng đó. Hoặc bạn có thể sử dụng một ứng dụng mã hóa của bên thứ 3.
• Bạn cần phải thiết lập một mật khẩu khóa màn hình hoặc pin.
• Điện thoại của bạn phải được kết nối với nguồn điện.

Thiết lập một màn hình khóa có thể là đủ nếu bạn không có dữ liệu quá nhạy cảm trên điện thoại. Kẻ tấn công có thể tấn công vào hệ thống khóa màn hình của điện thoại, tuy nhiên khi đến bước thứ 2 thì việc làm này lại trở nên khó khăn hơn, do đó tất cả các tùy chỉnh dữ liệu của bạn sẽ không bị tấn công. Để tiện lợi, bài viết ví dụ với điện thoại Galaxy Note II mới ra mắt của Samsung.

1. Thiết lập mật khẩu khóa màn hình

Trên điện thoại, bạn gõ vào nút Settings và chọn Lock screen > Screen Lock trong trang tùy chọn. Ở đây bạn cần chọn cách mà bạn muốn bảo vệ điện thoại khi nó được khóa. Các lựa chọn có sẵn gồm bảo vệ pin, mẫu, mật khẩu hoặc phương phá khác. Chọn mật khẩu bảo vệ ở đây và chắc chắn mật khẩu đó có ít nhất 6 ký tự và đều bằng số, nếu muốn an ninh tối đa, bạn có thể sử dụng đến 16 ký tự.
Một khi bạn đã thiết lập mật khẩu, bạn sẽ được yêu cầu nhập mật khẩu này vào bất cứ khi nào tiến hành bật điện thoại, hoặc muốn tiếp tục công việc sau một thời gian không hoạt động. Điều này có thể là bất tiện nhưng đó là một hoạt động có thể giảm thiểu cho bảo mật tốt hơn.
2. Thực hiện mã hóa điện thoại Android
Bạn cần phải truy cập vào điện thoại của mình và đảm bảo rằng pin đã được sạc đầy trước khi tiếp tục. Các tùy chọn để mã hóa điện thoại chuyển sang màu xám. Bạn hãy nhấp chuột vào mục Security > Encrypt device trong lựa chọn Settings để thiết lập bắt đầu quá trình mã hóa. Lưu ý rằng bạn có thể mất một giờ hoặc nhiều hơn nữa để hoàn thành việc này
Bạn sẽ nhận được yêu cầu nhập mật khẩu mở khóa sau khi nhấp vào nút Encrypt device. Màn hình tiếp theo cung cấp thông tin về hậu quả và một tùy chọn để chạy tính năng mã hóa nhanh thay vì một mã hóa thiết bị đầy đủ. Mã hóa nhanh sẽ chỉ mã hóa không gian bộ nhớ được sử dụng mà không phải tất cả không gian thiết bị.

Bạn cần phải chờ đợi cho đến khi quá trình mã hóa hoàn tất trước khi bạn có thể bắt đầu sử dụng điện thoại của mình một lần nữa. Hãy chắc chắn rằng nó được kết nối với nguồn điện ổn định trong suốt toàn bộ quá trình để tránh mất điện và dẫn đến mất dữ liệu. Nếu bạn muốn được an toàn, hãy xem xét việc sao lưu điện thoại Android trước khi bắt đầu mã hóa không gian lưu trữ. Chủ sở hữu điện thoại thông minh Samsung có thể sử dụng Samsung Kies cho điều đó. Hãy chắc chắn rằng sao lưu sẽ giúp các dữ liệu lưu trữ an toàn hơn.

Nếu bạn đang sử dụng thẻ SD gắn ngoài, bạn có thể xem xét việc mã hóa những thẻ này. Các tùy chọn có sẵn dưới tùy chọn Security đều hoạt động tốt.

Saturday, August 27, 2011

Bảo mật Passwords đã lưu trên Google Chrome


Một câu hỏi chung về trình duyệt Google Chrome là “tại sao không có chức năng master password (mật khẩu chính)?” Theo thông tin (không chính thức) từ Google thì việc sử dụng mật khẩu chính cho trình duyệt sẽ làm cho người dùng có cảm nhận sai lệch về bảo mật, và phương pháp khả thi nhất để bảo vệ dữ liệu là thông qua hệ thống an ninh tổng thể.
Vậy chính xác là làm thế nào để bảo mật cho những dữ liệu password của bạn được lưu trên Google Chrome?

Xem password đã lưu

Chrome bao gồm một trình quản lý mật khẩu và người dùng có thể truy cập thông qua Options > Personal Stuff > Manage saved passwords. Điều này không có gì mới bởi chỉ cần bạn từng cho phép Chrome lưu lại mật khẩu của mình, có thể bạn đã biết đến tính năng này.
Theo mặc định, để đảm bảo an ninh cho mật khẩu Chrome sẽ hiển thị chúng dưới dạng dấu *, để xem được bạn chỉ cần kích vào nút Show trước mỗi password cần xem.
Bảo mật Passwords đã lưu trên Google Chrome
Bảo mật Passwords đã lưu trên Google Chrome
Bởi vì không có hạn chế nào cho sự truy cập, nên chỉ cần ai đó sử dụng máy tính có cài đặt Chrome là họ sẽ xem được những password này. Tuy nhiên bạn chỉ có thể xem chúng mà không có cách nào export ra tập tin khác được.

Dữ liệu password được lưu ở đâu?

Những dữ liệu Mật khẩu được lưu trong một cơ sở dữ liệu SQLite có đường dẫn như sau:
%UserProfile%\AppData\Local\Google\Chrome\User Data\Default\Login Data
Bạn có thể mở tập tin này (có tên “Login Data”) bằng cách sử dụng SQLite Database Browser và xem bảng “logins”, tại đây chứa các password được bạn ấn Save. Tuy nhiên trường “password_value” đã được mã hóa nên bạn không thể xem được.
Bảo mật Passwords đã lưu trên Google Chrome

Bảo mật cho dữ liệu được mã hóa

Để thực hiện việc mã hóa (trong Windows), Chrome sử dụng chức năng Windows provided API. Các dữ liệu được mã hóa chỉ có thể đọc được bởi tài khoản người dùng Windows đã sử dụng để làm việc này. Do đó, về cơ bản mật khẩu chính là mật khẩu tài khoản Windows của bạn. Muốn xem được vùng dữ liệu này bắt buộc phải đăng nhập vào Windows bằng cùng một tài khoản.
Tuy nhiên, do mật khẩu tài khoản Windows là một hằng số, việc truy cập vào “master password” không phải là độc quyền của Chrome nên những tiện ích bên ngoài vẫn có thể nhận dạng được dữ liệu này và giải mã chúng.
Với tiện ích có sẵn ChromePass của NirSofft bạn có thể nhìn thấy toàn bộ dữ liệu mật khẩu được lưu và dễ dàng export chúng ra tập tin văn bản đơn giản.
Bảo mật Passwords đã lưu trên Google Chrome
Vì vậy tạo cho người dùng cảm giác rằng nếu tiện ích ChromePass có thể truy cập dữ liệu thì những phần mềm độc hại khác cũng có thể chạy bình thường và tài khoản người dùng khác cũng có thể truy cập mọi dữ liệu. Khi ChromePass.exe được tải lên VirusTotal, chỉ có hơn một nửa phần mềm anti-virus gán cờ “nguy hiểm”.

Sự bảo vệ có thể bị phá vỡ?

Giả sử máy tính của bạn chẳng may bị mất cắp và kẻ chộm đã sử dụng phần mềm để reset lại mật khẩu của Windows để trở về trạng thái đăng nhập nguyên bản. Nếu sau đó họ cố gắng để xem các password trong Chrome hoặc sử dụng tiện ích ChromePass thì dữ liệu sẽ không được cung cấp. Nguyên nhân đơn giản là do “master password” (với mật khẩu tài khoản Windows được ưu tiên để tự reset nó bên ngoài Windows) không phù hợp để giải mã.
Bảo mật Passwords đã lưu trên Google Chrome
Ngoài ra, nếu ai đó sao chép mật khẩu Chrome từ cơ sở dữ liệu SQLite và cố gắng truy cập vào nó trên máy tính khác, ChromePass sẽ hiển thị một mật khẩu trống với lý do tương tự như trên.
Bảo mật Passwords đã lưu trên Google Chrome

Kết luận

Suy cho cùng, việc bảo mật cho các mật khẩu lưu trên Chrome hoàn toàn dựa vào chính người dùng nó.
  • Sử dụng mật khẩu thật mạnh cho tài khoản Windows. Hãy nhớ rằng có những tiện ích có thể giải mã mật khẩu Windows, nếu ai đó có được mật khẩu này họ sẽ có quyền truy cập vào mật khẩu lưu trên trình duyệt của bạn.
  • Tự bảo về mình khỏi những phần mềm độc hại. Nếu tiện ích nào đó có thể dễ dàng truy cập vào mật khẩu đã lưu, vậy tại sao các phần mềm độc hại lại không thể?
  • Lưu trữ mật khẩu của mình trên hệ thống quản lý mật khẩu như KeePass. Tất nhiên bạn sẽ mất đi sự tiện lợi khi trình duyệt tự động điền giúp những mật khẩu này.
  • Sử dụng một tiện ích của bên thứ ba có tích hợp với Chrome và sử dụng một mật khẩu chính để quản lý.
  • Mã hóa toàn bộ ổ đĩa cứng bằng ứng dụng như TrueCrypt. Đây là giải pháp “siêu bảo vệ” cho toàn bộ dữ liệu của bạn.
qtm

Sunday, June 12, 2011

4 hoạt động tốt nhất để bảo mật tài khoản Hotmail

Mặc dù đã có rất nhiều bài viết về Gmail, nhưng về mặt người dùng thì Hotmail vẫn là dịch vụ email hàng đầu. Gmail đã giới thiệu nhiều chức năng bảo mật để đảm bảo cho tài khoản người dùng được an toàn nhất. Microsoft cũng đã làm rất tốt vấn đề an ninh của Hotmail, nhưng các tính năng này phần lớn không được giới thiệu rộng rãi tới mọi người dùng mà lại được tích hợp một cách âm thầm vào bên trong Hotmail. Trong bài viết này chúng tôi sẽ giới thiệu tới các bạn những kiến thức bảo mật có thể áp dụng cho Hotmail để việc bảo mật tài khoản của dịch vụ này được tốt hơn.

1. Sử dụng mật khẩu mạnh mẽ

Đây là thiết lập đầu tiên và quan trọng nhất mà người dùng cần lưu ý. Bạn nên sử dụng mật khẩu thật mạnh và an toàn để không ai có thể dùng thuật toán nào đó để đoán mật khẩu của bạn. Vậy thế nào là một mật khẩu đủ mạnh? Hãy tham khảo các yêu cầu sau:
  • Không phải là một từ trong từ điển (không phân biệt bất kỳ ngôn ngữ nào)
  • Không phải một biến thể trong từ điển
  • Không phải từ lặp đi lặp lại tuần tự
  • Không bao gồm bất kỳ thông tin cá nhân nào (ngày sinh, họ tên, thẻ căn cước…)
Có rất nhiều chương trình tạo mật khẩu ngẫu nhiên, nhưng nếu bạn muốn ghi nhớ mật khẩu của mình thì nên làm theo hướng dẫn tạo mật khẩu được chính Microsoft đề xuất.

2. Sử dụng kết nối HTTPS

Sử dụng HTTPS thay cho phương thức HTTP truyền thống nghĩa là bạn đang sử dụng một phương tiện đảm bảo cho thông tin liên lạc giữa máy chủ Hotmail và máy tính của mình. Nếu một hacker ngăn chặn các kết nối trong quá trình trao đổi thông tin, thì lập tức kết nối này đơn giản là sẽ dừng lại, và hacker sẽ không thể có được bất kỳ thông tin gì. Hầu hết các trình duyệt hiện đại đều hiển thị một thanh màu xanh lá cây cho biết chủ sở hữu của website đó ngay tại thanh địa chỉ. Hãy chắc chắn rằng chủ nhân của Hotmail.com khi bạn mở nó là tập đoàn Microsoft.
Sau đây là thông tin hiển thị trong Internet Explorer:
4 hoạt động tốt nhất để bảo mật tài khoản Hotmail
Và đây là ảnh chụp màn hình của Firefox:
4 hoạt động tốt nhất để bảo mật tài khoản Hotmail
Để luôn sử dụng HTTPS, chỉ cần vào trang quản lý SSL của Microsoft và chọn “Use HTTPS automatically“.
4 hoạt động tốt nhất để bảo mật tài khoản Hotmail
Lưu ý: Nếu bạn đang sử dụng một máy client với Outlook Hotmail Connector hoặc Windows Mobile, bạn sẽ gặp phải một số vấn đề với HTTPS. Bạn có thể bỏ qua thiết lập ở trên và chọn là “Don’t use HTTPS automatically”. Sau đó luôn mở Hotmail bằng cách sử dụng https://www.hotmail.com để kiểm tra email của mình.

3. Password Reset Information

Bạn cần đảm bảo rằng mục Password Reset Information được thiết lập lại trong tài khoản Hotmail luôn được cập nhật. Vì vậy trong trường hợp nếu quên mật khẩu, bạn sẽ được đặt lại mật khẩu của mình bằng cách sử dụng các thông tin này để khôi phục. Để đặt lại thông tin cho mật khẩu, bạn cần vào trang tài khoản Windows Live:
4 hoạt động tốt nhất để bảo mật tài khoản Hotmail
Bạn luôn cần phải có một địa chỉ email phụ (có thể đính kèm trong tài khoản Hotmail) để thông tin mật khẩu được đặt lại sẽ gửi vào email phụ này nếu lỡ quên.
Ở một số quốc gia, người dùng có thể thêm số điện thoại của mình vào tùy chọn để khôi phục mật khẩu. Thông tin sẽ được gửi đến số điện thoại đã đăng ký trong tài khoản.
Bạn cũng có thể thêm vào Trusted PC nếu chỉ sử dụng tài khoản của mình trên một máy tính. Windows Live Essentials cần được cài đặt để tính năng này hoạt động.
Và cuối cùng là câu hỏi bảo mật. Đây là phần quan trọng không kém, các câu hỏi bảo mật cũng cần được bảo đảm an toàn như mật khẩu vậy, bạn nên chỉ định một câu trả lời thật an toàn trước các hacker.

4. Sử dụng Hotmail trên máy tính công cộng

4 hoạt động tốt nhất để bảo mật tài khoản Hotmail
Sẽ có những lần bạn cần kiểm tra email của mình trên máy tính công cộng, khi mà máy tính cá nhân của bạn không có sẵn để dùng. Trước tiên là chỉ sử dụng HTTPS thay vì giao thức HTTP đơn giản, tính năng “Get a single use code to sign in with” là sự lựa chọn tuyệt vời dành cho những người thuộc các quốc gia được hỗ trợ. Thay vì phải gõ mật khẩu chính của mình, người dùng sẽ được cấp một mã số vào điện thoại di động. Bạn có thể dùng mã số tự động được tạo ra này để đăng nhập vào tài khoản Hotmail của mình trong một khoảng thời gian nhất định.
Chỉ với những kiến thức cơ bản trên bạn có thể an tâm sử dụng dịch vụ Hotmail một cách an toàn trước các mối nguy cơ rò rỉ hoặc tin tặc.

QTM

Thursday, April 21, 2011

Mật khẩu của bạn mạnh đến đâu?

Là công dân trong thời đại công nghệ thông tin, ai cũng có một hoặc nhiều "chìa khoá" mật khẩu để giữ "két sắt" là những tài khoản quý giá của mình. Bạn có nghĩ rằng chìa khoá của bạn đủ phức tạp để an toàn trước mọi kẻ xâm nhập? Chúng sẽ phản ứng như thế nào trước các cuộc tấn công ác ý và bao lâu thì chúng bị bẻ gãy?

Rất nhiều công cụ có thể giúp bạn hình dung được thế nào là một mật khẩu thực sự mạnh mẽ. Xin giới thiệu hai trong số đó, nhỏ gọn nhưng đầy sức mạnh:

The Password Meter

Rất đơn giản để sử dụng, The Password Meter sẽ chấm điểm độ mạnh mật khẩu của bạn bằng một điểm số phần trăm cuối cùng. Ngoài ra nó còn giải thích chi tiết lý do vì sao mật khẩu thấp điểm và gợi ý cách đặt mật khẩu để có được điểm số cao hơn. Chỉ cần gõ mật khẩu vào ô Password, ngay lập tức website sẽ tính điểm cho bạn theo thời gian thực.

Phía bên dưới bạn sẽ nhìn thấy hai bảng Additions (điểm cộng) và Deductions (điểm trừ). Nhìn vào bảng bạn sẽ biết rõ ràng rằng mình được cộng hay trừ điểm vì lý do gì tuỳ thuộc vào việc mật khẩu của bạn thoả mãn tiêu chí nào trong hai bảng.

Dấu X có nghĩa là mật khẩu không đạt yêu cầu, dấu chấm than biểu thị rằng mật khẩu ổn nhưng không thực sự tốt, dấu tick màu xanh lá cây nói lên mật khẩu thoả mãn tiêu chí ở mức tối thiếu, còn ký hiệu màu xanh da trời hiện ra khi mật khẩu vượt qua được chuẩn "an toàn".

Trong ví dụ bạn có thể thấy rằng mật khẩu "abc123" là không an toàn vì chỉ đạt 32% điểm. Nào, bây giờ hãy thử gõ những mật khẩu "khủng" dạng như "H$Lf!7%3@8M(d*&C". Nó siêu an toàn vì toàn được chấm với các ký hiệu màu xanh và đạt điểm số cuối cùng 100% tròn trĩnh. Nhưng cũng thực sự điên đầu để nhớ được nó. Mật khẩu được chấm điểm từ 80% đã quá đủ để bạn an tâm rồi!

Một cách tổng quát The Password Meter phân tích những yêu cầu cơ bản cho mật khẩu như chứa ký tự, viết hoa, viết thường, ký hiệu đặc biệt, chữ số và những yêu cầu khác như ký tự liên tục, ký tự lặp lại, thuần tuý chữ cái, thuần tuý chữ số...

Hackosis Brute Force Calculator

Sử dụng Hackosis Brute Force Calculator bạn có thể nhanh chóng biết được rằng một máy tính thử được 137.438.953.472 mật khẩu mỗi giờ sẽ mất thời gian bao lâu để khám phá ra mật khẩu của bạn. Con số 137.438.953.472 là kết quả tính toán trên một máy tính điển hình vào năm 2008 dùng 10% bộ vi xử lý cho quá trình "phá bĩnh". Hầu hết tin tặc đều sử dụng những máy tính mạnh hơn rất nhiều để phá vỡ mật khẩu của bạn bằng thuật toán kiểm thử với số phép thử trong một giờ gấp hơn nhiều lần 137 tỉ. Website không yêu cầu bạn gõ trực tiếp mật khẩu, chỉ cần gõ số lượng chữ in hoa, chữ thường, chữ số hay ký tự đặc biệt vào các ô tương ứng.

Lại lấy ví dụ bởi mật khẩu "abc123" có 3 chữ thường (Lower Case Letters) và 3 chữ số (Numbers).

Kết quả hiện ra cho thấy thậm chí không cần đến 1 giờ để bẻ khoá mật khẩu đơn giản này.

Nếu giật mình vì mật khẩu của bạn không đủ độ tin cậy, hãy thay thế nó ngay nhé, muộn còn hơn không!

theo XHTT

Wednesday, April 13, 2011

Hacker mất bao lâu để phá mật khẩu?



Với những mật khẩu chứa 6 chữ cái viết thường, hacker chỉ tốn 10 phút để lần ra trong khi cần đến hơn 44.000 năm để dò được password bao gồm 9 số, biểu tượng và chữ cái viết hoa lẫn viết thường.




Tạp chí Business Week (Mỹ) thống kê thời gian cần thiết để phá một mật khẩu, giúp người sử dụng tự tính toán xem tin tặc mất bao lâu để có thể thâm nhập được vào tài khoản e-mail, dịch vụ chat của họ.
Độ dài Viết thường + Viết hoa + Số và biểu tượng
6 ký tự 10 phút 10 tiếng 18 ngày
7 ký tự 4 tiếng 23 ngày 4 năm
8 ký tự 4 ngày 3 năm 463 năm
9 ký tự 4 tháng 178 năm 44.530 năm






Danh sách mật khẩu "nổi tiếng" nhất thế giới (mà người sử dụng không nên dùng):
1. 123456 6. princess 11. monkey
2. 12345 7. rockyou 12. lovely
3. 123456789 8. 1234567 13. 654321
4. password 9. 12345678 14. Qwerty
5. iloveyou 10. abc123 15. babygirl

Theo Vnexpress

Pm: Pass của mình gồm 20 kí tự (kí tự đặc biệt, chữ cái , chữ số) nhờ các bạn dò hộ nhé !

Popular Posts