Apple công bố tài liệu chọn khoá bảo mật phù hợp cho iPhone, iPad và Mac

Pnghuy
27/1/2023 18:4Phản hồi: 97
Apple công bố tài liệu chọn khoá bảo mật phù hợp cho iPhone, iPad và Mac
Nếu chọn khoá bảo mật cho tài khoản Apple ID, nó sẽ thay thế chuỗi 6 ký tự thường thấy được gửi vể một thiết bị đáng tin cậy và đã được xác thực. Với yêu cầu của Apple, người dùng sẽ cần ít nhất 2 khoá. Apple cũng lưu ý rõ với người dùng rằng 2 khoá là để đảm bảo an toàn và rủi ro để lỡ có mất 1 cái này thì còn cái kia, Apple sẽ không thể mở lại tài khoản nếu làm mất khoá vật lý (trường hợp xui làm mất cả 2 khoá thì thua). Để biết thêm và hiểu rõ về cách hoạt động của khoá bảo mật, anh em hãy xem lại kỹ bài viết này.

Tất cả những gì bạn cần biết về khóa bảo mật: nguyên tắc hoạt động, cách chọn mua, cách sử dụng

Nếu bạn là người không quan tâm đến bảo mật, miệng suốt ngày ra rả tài khoản này có gì đâu mà lấy thì tốt nhất đừng đọc bài viết này. Còn nếu bạn chưa từng nghe về bảo mật hai lớp hay muốn tài khoản của mình an toàn và tiện lợi hơn rất nhiều thì…
tinhte.vn

Ngoài ra, iPhone, iPad hay máy Mac phải được cập nhật lên phiên bản hệ điều hành mới nhất là iOS/iPadOS 16.3 và macOS 13.2 để có thể sử dụng được tính năng này.

Apple có gợi ý cho người dùng về 3 loại khoá bảo mật của Yubico (Yubikey) vì nó tương thích với hầu hết các thiết bị của Apple có hỗ trợ ở thời điểm hiện tại, còn nếu chọn các loại khoá bảo mật khác thì lưu ý là nó cũng phải hỗ trợ chuẩn FIDO hoặc FIDO2 càng tốt.

  • Yubikey 5C NFC (55 USD)
  • Yubikey 5Ci (75 USD)
  • FEITIAN ePASS K9 NFC USB-A (25 USD)

Mỗi loại khoá đều có mức giá bán lẻ tương ứng, nhưng vì Apple yêu cầu 2 khoá nên anh em sẽ phải tốn tiền nhiều hơn gấp đôi 😁. Với Yubikey 5C NFC có thể hoạt động với hầu hết máy Mac và iPhone qua NFC hoặc USB-C, Yubikey 5Ci thì không có NFC nhưng có Lightning và USB-C, còn loại của FEITIAN thì có NFC và USB-A.

Apple cũng lưu ý NFC cho khóa bảo mật chỉ hoạt động với iPhone 6 trở lên. USB-C hoạt động với hầu hết máy Mac và iPad mới, USB-A hoạt động với máy Mac cũ hơn (hoặc iPhone/iPad có bộ chuyển đổi Lightning) và Lightning hoạt động với iPhone cũng như iPad được hỗ trợ.

Sẽ có 4 trường hợp khoá bảo mật sẽ không hoạt động:

  • Đăng nhập iCloud trên Windows.
  • Đăng nhập vào các thiết bị cũ hơn các phiên bản hệ điều hành hỗ trợ khoá bảo mật.
  • Tài khoản con cái trong Family.
  • Apple Watch đã pair với iPhone của thành viên trong gia đình không được hỗ trợ.

Ngoài ra, để đăng nhập vào Apple Watch, Apple TV hoặc HomePod sau khi thiết lập khóa bảo mật, người dùng cần có iPhone hoặc iPad có phiên bản phần mềm hỗ trợ khóa bảo mật, đồng thời tính năng bảo mật 2 lớp phải được bật trong cài đặt của Apple ID. Chi tiết hơn anh em có thể xem tài liệu của Apple tại đây.

Để thêm khoá bảo mật vào tài khoản trên iPhone/iPad, anh em có thể làm theo các bước sau:

  • Vào Settings.
  • Chọn tên iCloud, chọn tiếp Password & Security.
  • Chọn Add Security Keys sau đó làm theo hướng dẫn.

Trên máy Mac:

  • Vào System Settings.
  • Chọn Password & Security.
  • Tiếp theo chọn Add, sau đó làm theo hướng dẫn.

Theo 9to5Mac.
97 bình luận
Chia sẻ

Xu hướng

Phức tạp nhỉ!?!?
@SoulEvil Nói thế gọi là bất tiện có hơi quá không bác?!
1. Xài app phải lướt qua 1 list, để tìm, nhưng thực ra không mất quá 20 giây, mà đâu phải mình liên tục phải nhập 2FA code đâu.
2. Đang tắt đt thì phải mở, chứ dùng key mình vẫn phải đi tìm và lấy nó ra mà. Đt thì hầu như lúc nào mình cũng biết nó đang ở đâu, cái key thì chưa chắc nha bác.
3. Key thì bác phải gắn vào, phải mò đi tìm cổng, vì có phải lúc nào mình cũng dùng laptop đâu. Thế là gián đoạn công việc rồi, phải rời chỗ ngồi. Cầm đt lên mở thì không cần như vậy.
4. Yubi support vân tay, nhưng đt cũng vậy mà. Kể cả mở đt ra rồi, bản thân app cũng có bảo mật FaceID hoặc vân tay luôn, bảo mật gấp đôi ấy.
5. App thì free, key thì phải mua đôi ba cái. App thì sync được (mã hóa), key mất là chịu.
@Black Mamba Mới về tới SG. Bữa giờ DL thất thủ
1+2. 1s cũng là mất công rùi :p . Còn cái key nó nằm đó, luôn luôn ở đó 😁
3. Cả điện thoại và key cơ bản đều phải nhấc mông ah :D
4. Khoang ! App support FaceID ( trên iPhone ? ). Mình xài iPhone 8+ nên k có vụ này . Để doubel check lại.
Còn cái vân tay lúc mở dt k tính. Vì lúc đó nó vẫn cho nhập PIN.
5. $ k là vde. Vì có 50-60$ thôi. K đáng kể.

Nhưng sau 1 lúc nc thì maybe ở góc độ "personal" có thể key chưa thật sự quá serious. Xem nhu 1 backup solution cũng được.
@SoulEvil 1. Vấn đề là ở chỗ "người dùng phổ thông" ấy bác ạ. 😃 Với người làm trong các công ty mà dữ liệu thực sự cần bảo mật cao, phải liên tục login/logout thì mới đáng kể, chứ bình thường một vài tháng bác mới phải nhập 2FA code một lần, chứ bình thường mình save browser là được rồi phải không.
2. Điện thoại lúc nào bác cũng để trong tầm với bên cạnh, cái key kia chưa chắc nha. Với desktop mà để dưới gầm bàn thì lại phải mua ổ nối dài usb, chứ không mình phải cúi xuống dí vân tay rồi, bất tiện.
3. App khác không biết, chứ Authy mình đang dùng là check FaceID (và mã PIN, nếu muốn dùng).
4. Vấn đề tiền bạc 50-60$ mà dùng chục năm thì đúng là không vấn đề, nhưng nhiều người hay làm mất đồ lắm, liệu có dùng được chục năm không? Rồi lại tốn thêm một cổng cắm USB nữa chứ, với mua thêm đồ chia, đồ nối cổng,...
Trong khi đó, giải pháp tương đương, miễn phí, tiện lợi luôn có sẵn, đó chính là app :D
@Black Mamba "chứ bình thường mình save browser là được rồi phải không." k nha :D tự sát nha :D :p
cũng nhiều bước phức tạp thiệt nên mình đợi làm trên iphone 14 pro max
@Trung Dt trước mất mình đang đợi mua iphone 14 pro max rồi sử dụng tính năng này luôn, mà nhiều khi mình bị giám sát dữ quá nên cũng khó mua
@lehuuthe1202 Bạn cần đầu mối mình giới thiệu cho. Mình có quen 1 bạn có khoá của việt nam làm
@lehuuthe1202 Ai giám sát bạn vậy? Mua dùng là quyền mình chứ
@denmilu Uh, cám ơn bạn, mình thường nếu muốn mua mình phải qua công ty rồi book grab đi mua iphone 14 pro max, mà bị giám sát qua tới tận công ty cũng mệt thiệt
Moi tiền người dùng một cách nghệ thuật Apple nhận số 2 thì không hãng nào dám nhận số 1
Khôn như mày :D
@russia.usa.lc toàn lùa gà hút máu bác nhỉ
@Metalcore0310 Khi không hiểu thì đừng nói.
Rex JYJ
ĐẠI BÀNG
một năm
@russia.usa.lc Ko biết khoá bảo mật là cái gì thì đừng nhanh tay hơn nhanh não. Cái này nó có từ trên windows từ đời window 8 rồi. Giờ bên apple mới cập nhật.
@russia.usa.lc Ô hay nhỉ. Yêu cầu ít nhất 2 cái khoá bảo mật nhưng nó chỉ cung cấp thêm tuỳ chọn khoá bảo mật trên bản 16.3 thôi chứ có sản xuất hay bán cái khoá đấy & bắt ai phải xài đâu. Đã quê thì bớt cái mồm lại đi
Bị bóc phốt đạo đức giả trong bảo mật nên tổ lái rồi, haiz
Chưa hiểu với iphone thì dùng trong trường hợp nào? Mua thêm cái khoá chi cho cực
@Saga0803 Lỡ mất cái khoá duy nhất thì lấy gì mở khoá??
@Saga0803 Bạn chưa hiểu dùng với trường hợp nào có nghĩa là bạn chưa cần dùng đến thôi. Mình cũng từng cài nhưng do có 1 device đang dùng iOS 15 nên phải gỡ ra tạm.
@Saga0803 Chắc đùng để kích hoạt icloud trong những trường hợp bị mất sim hoặc những chỗ ko có mạng
Lại tái định nghĩa bảo mật à, vớ vẩn. Cứ thích nâng tầm lên làm gì ko biết. Nâng cấp cho gắt vào để bên thứ 3 ko moi được gì rồi ung dung lấy dữ liệu người dùng như lấy đồ trong túi, 3 trò mèo bị phạt cả tỷ đô mà vẫn lì lợm mặt dày.
@Dragao_ct92 Đâu thử kể ra tên một thằng mua dữ liệu từ Apple coi.
@18K sao bạn ko lấy nguồn khác, sao lại lấy nguồn từ tinhte chẳng khác gì conflict-of-interest =))
Mà người ta nói cũng đúng thôi bạn ơi. Apple rất giỏi việc tạo ra nhu cầu cho người dùng.
18K
CAO CẤP
một năm
@B1tches keep reporing but can't stop bạn đọc cái bài viết đó apple có định nghĩa cái gì không? nhu cầu bảo mật này cũng đâu dành riêng cho apple mà đúng. Nguồn thì lấy đâu chẳng được miễn là nó đúng và đủ. Tinhte nó nghĩ ra khoá bảo mật hay bán khoá bảo mật đâu mà conflict…
@18K Mình đồng ý mà đưa đúng bài của tinhte để tranh luận về một vấn đề tinhte đang quảng cáo, cho dù là mục đích gì thì nó vẫn có ít nhiều conflict-of-interest trong đó bạn ơi, ít nhất là tinhte ăn tiền quảng cáo để viết bài.
Mà thực tế là chính ông steve jobs nói phải tạo ra nhu cầu cho nguời dùng mà, chứ ko đợi người dùng gợi ý.
trò này đi xa quá rồi Apple ơi
@Methylamine Trò gì mà xa?? Có trò mới à?
iDevices vẫn đã bảo mật nay lại càng bảo mật hơn nữa.
joe1111
ĐẠI BÀNG
một năm
Cảm thấy k cần thiết lắm vì bảo mật đã đủ.

Tưởng biến ip thành cái khóa kiểu yubi để xác thực bảo mật chứ ai dè đi mua khóa để xác thực bảo mật
@joe1111 Có đó bạn, nhưng nó là một tính năng khác, gọi là Passkeys và đang được hỗ trợ dần dần rồi.
@joe1111 Thiết bị thông mình thì k an toàn đâu, họ cố gắng biết cái usb đó thành 1 cái chìa khoá thật đó, càng ít kết nói càng đảm bảo tính bảo mật vật lý
joe1111
ĐẠI BÀNG
một năm
@khanhduy.39n Khi thành khoá bảo mật nó sẽ biến thành thiết bị cục gạch chứ kk
nhiều đứa thấy title là comment hoặc đọc tới dòng phải tốn tiền mua thiết bị là bật auto chửi táo luôn mặc dù thật sự thì bọn này chả biết đang đọc cái j luôn . Ấu trĩ thật sự
@hoanglong0712 Tay hoạt động nhanh hơn não nên thông cảm cho tụi nó tí thôi b 😆
@hoanglong0712 Thể hiện rõ bản chất luôn, cứ apple là chửi
làm thứ ruồi bu. chắc định biến iphone thành sàn cryto 😆)
@knonlylove Thứ cho hỏi huynh có biết đang đọc cái gì không? Hỏi thật
Mấy roanh nhân thấy tít vào cắn ngay
Ủa vậy phải sử dụng bảo mật vật lý thì mới dùng đc Iphone ah?
@Lonely08 Thì tuỳ ông thôi. Cứ lên đọc báo thì biết, mấy hãng công nghệ bị hack database như cơm bữa =)) Các hãng lớn thì bán data khách hàng, nhiều khi cũng chẳng cần hack nữa. Đây là bảo mật, còn riêng tư thì cũng éo có vì ông đưa hết thông tin cho tụi nó rồi.

Còn vụ chính trị vận động tranh cử thì có nhiều cách, social media ko phải là nơi duy nhất hay mang tính quyết định.
Nhà đầu tư cần gì gọi broker. Ông nghĩ ông có thể ngồi canh trong vòng 1-2p để canh giá lên xuống thì chắc ông là daytrader chứ không phải investor.
Ông phải hiểu là ko có cái gì an toàn 100% cả, kể cả ở nhà. Cái tui nói ở đây là an toàn không bị hack, ko bị lộ thông tin cá nhân, ẩn danh và riêng tư. Tất nhiên ông muốn tự do thì phải có trách nhiệm bảo vệ tài sản của mình chứ. Ông muốn sở hữu nhà riêng để tự trang trí, tự do bạn bè nhậu nhẹt, tự do chọn bảo hiểm, etc,. hay ông muốn ở nhà trọ người ta lo từ a->z kể cả cháy nhà rồi ông đóng tiền hàng tháng và phải theo quy định của người ta? Tiền mặt nó cũng như vậy thôi, ông tự do mua đồ thoải mái mà ko bị kiểm soát. Còn ông trốn thuế thì nó lại là câu chuyện khác. Tui chỉ thấy là một người để tiền mặt nhiều bị trộm nhưng tui thấy mọi người bị chính phủ "ăn cắp" bằng thuế và lạm phát mỗi ngày nhưng éo ai than...
-------
Chung quy lại là ông muốn xài gì thì xài thôi. Tuỳ mục đích người sử dụng. Giờ tui thấy xài mấy cái đồ tập đoàn vừa mất riêng tư mà lại kém bảo mật Tui thấy cả một đội ngũ ngồi theo dõi người dùng thì đúng hơn (theo dõi mấy chủ đề "misinformation"). Bữa tui đóng tài khoảng coinbase mà nó đòi email gốc, sđt chính chủ, driver license và SSN trong khi đăng ký thì chỉ cần mỗi email và sđt. Đm đóng xong tk coinbase, cái đứa operator nó có ra mở credit line sử dụng tên tui, tui cũng chẳng biết =)) Ko biết chỗ này riêng tư bảo mật ra sao khi coinbase biết, nhân viên coinbase biết, nhà mạng biết và nhà cung cấp dịch vụ VoIP cho nhà mạng biết hết thông tin của tôi. Rõ ràng là fail cả mặt bảo mật lẫn riêng tư.
@B1tches keep reporing but can't stop Đầu tư tiền ảo thì nó đòi hết là đúng ròi, vì cái này mà cao tay thì đố ai biết được ai giao dịch, bọn ở dark web giao dịch hoài ý mà… Nghe ông hỏi kiểu này thì chắc là ông không rành về tiền ảo lắm nhể?
Làm ra tiền lời thì đóng thuế, ông ca thán nhà nước “ăn cắp” tiền của dân thông qua thuế thì sao không nghĩ là tiền thuế của dân được dùng để dựng đường lộ, nuôi cảnh sát bảo vệ, tạo môi trường, trường học cho con cái người dân, quỹ hưu trí cũng là 1 phần của số tiền này, đây đóng mốt nhận lại,… chắc ông nghĩ tự dưng đâu ra mình được sinh ở cái đất nước an toàn, tự do, có đủ điền kiện để phát triển kiểu được chúa ban cho chứ không phải người ta đã xây dựng bao năm nay à?? Cuộc sống vốn dĩ không công bằng ròi.
Tụi data khách thì dù không hack được cũng bị người trong cuộc tuồn ra. Cách tốt nhất vẫn là cái khoá cơ ở trong bài, người ta biết hết nhưng không vô được, đó là mấu chốt. Đâu có gì hoàn hảo 100% đâu.
Mà cái broker offline cũng thế nữa, lỡ mà mất tờ giấy sở hữu 50 cổ phiếu của công ty này thì sao? Như nhà ông hay broker bị cháy, hay bị xé, ngập lụt,…?? Người ta không lưu lại tại công ty thì sao??? Đã đầu tư thì công ty không được biết ai đầu tư vô nữa à???? Chung quy ra cuối cùng thì công ty đó cũng biết chứ chả riêng tư gì cả, không thì có bất trắc gì cũng chả giải quyết được…
Mình nói tới đây thoi, ong anh nghi ngờ mọi thứ mà sao lại đầu tư được nhỉ? Không nghi ngờ nó phá sản trong tương lai hay sao lại tin tưởng?? Hay là nghi ngờ nó thành công???
@Lonely08 Tui chơi bên binance ngày đó ko có KYC ông ơi =)) coinbase khi nhiều ông chơi btc lời nhiều quá chính phủ muốn đóng thuế nên mới có vụ KYC thôi.

Cái vấn đề là ông có chắc 100% tiền thuế của dân được sử dụng cho các mục đích phục vụ phúc lợi xã hội và lợi ích người dân ko? Còn vụ lạm phát là do mấy thím bên trên thu thuế ko đủ nhưng vẫn muốn chi thôi.

Tui đầu tư đất, vàng, bạc, súng đạn và trau dồi kĩ năng bản thân. Chứ ba cái vụ stock tiếc đồ tui ko chơi, tui cũng chẳng có 401k. Có rất nhiều cách để đầu tư và ko nhất thiết là ông phải có một cái acc online thì mới gọi là đầu tư. LOL
Tui thấy sàn sập, bị hack hay giá cổ phiếu sập, insider trading nhiều hơn là cty broker bị cháy hoặc nhà tui bị cháy =)) Mấy cái cổ phiếu ông và broker ai cũng có record hết. Và ông đầu tư thì phải có bảo hiểm cho món đầu tư của ông. Còn ông quăng hết lên online, rồi giả sử 2h sau tk ông truy cập ko được hay website ngoại tuyến, ông làm gì? LOL
Vụ coin thì ngày xưa ẩn danh được, giờ mấy bố muốn kiểm soát để người dân phải phụ thuộc vào tiền chính quy. Còn stock thì SEC nó bắt phải KYC rõ ràng cả bao lâu nay rồi ông. Tui chỉ nói ở vụ bảo mật thôi chứ ko nói đến tính riêng tư hay ẩn danh. Còn mua stock ẩn danh thì coi bộ bất khả thi. Tiền ảo thì vẫn còn rất nhiều cách.
Còn tuỳ ông nếu ông tin tưởng họ thì cứ làm ăn với họ thôi. Đối với tui, cái gì ông không nắm trong tay hoặc ko có 24/7 access, ông ko sở hữu nó.
@B1tches keep reporing but can't stop Mình thích câu cuối của ông anh, ngân hàng với broker lúc nào cũng ghi lại cả nên không trốn được đồng nào. Được cái là không có mang trên mình đồng nào, ra đường không sợ ai. Bị gì thì số ssn cũng lưu lại hết mấy đồng tiền mình làm ra nên dễ lấy lại
Còn tiền ảo thì phải là ví lạnh, ví nóng kiểu lúc nào cũng kết nối với internet nên bị có khi bị hack thì chịu. Ví lạnh nó biết mình có bao nhiêu nhưng không truy cập được vì mình không có kết nối internet với cái ví của mình, an toàn…
Khoá gì thì các pháp sư trung hoa cũng xử lý đc hết
chắc năm sau lại ra ikey =))
@huykhanh95hup 2fa là quá dư đủ rồi bác nhỉ
spy179
TÍCH CỰC
một năm
Xài 2 khóa, 1 khóa mang theo, 1 khóa cất ở nhà hoặc gửi két sắt ngân hàng 😆
tuluan
TÍCH CỰC
một năm
Thêm khoá thì bảo mật càng cao rồi, chỉ có điều phải giữ khoá vật lý chứ để thật lạc lại phiền hà lắm.
😃 nhiều anh **u thật
được cái gõ nhanh.

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019