Tại sao mật khẩu iCloud lại bị mất và làm cách nào để phòng chống?

sonlazio
31/5/2014 4:16Phản hồi: 169
Tại sao mật khẩu iCloud lại bị mất và làm cách nào để phòng chống?
DSC_5650.jpg
Việc mất tài khoản iCloud để bị khống chế máy đòi tiền chuộc ở Úc tưởng chừng không liên quan đến Việt Nam nhưng có vẻ như điều đó không còn đúng nữa sau khi một số bạn thành viên Tinhte.vn báo cáo ngày hôm qua. Nguyên nhân làm cho tài khoản iCloud bị mất còn là một ẩn số, nó có thể là lỗi của Apple hoặc lỗi của người dùng. Trong bài viết này mình sẽ phân tích các ngữ cảnh có thể làm lộ tài khoản iCloud của bạn cũng như các tài khoản Internet khác và sợ bộ cách khắc phục. Chúng ta sẽ có loạt bài chi tiết về bảo mật 2 lớp cho các tài khoản Google, Apple, Facebook, Microsoft và Yahoo trong vài ngày tới.
Trước hết, mời bạn xem qua mindmap dưới, nó tóm tắt tất cả những gì trong bài viết này, nếu bạn đã hiểu thì cũng không cần đọc xuống dưới cho mất công😁

Screen Shot 2014-05-31 at 9.47.05 AM copy copy.jpg
Có 3 phần chính có thể đề cập tới, là lỗi của Apple, lỗi của người dùng hoặc bị bạn bị tấn công

1) Nếu lỗi của Apple:
Trường hợp lỗi của Apple thì chỉ có thể là do máy chủ bị tấn công và làm mất các file chưa mật khẩu, tài khoản. Thông thường các file này đều được mã hóa và phải tốn rất nhiều thời gian để giải mã, thậm chí là không giải được. Hơn thế nữa, hầu hết các hãng lớn đều chứa các file tài khoản, mật khẩu và thông tin thẻ tín dụng trong những máy chủ khác nhau nhằm tránh trường hợp bị mất, do vậy bạn cũng không cần lo lắng quá nhiều về việc này.


Trước đây thì eBay hay Sony từng bị tấn công và lộ hàng loạt tài khoản nhưng thông tin thẻ tín dụng vẫn được giữ an toàn. Apple cho rằng máy chủ của họ không bị tấn công và bạn nên tin điều đó, nguyên tắc đạo đức ở các công ty Âu Mỹ là rất nghiêm ngặt, họ buộc phải công bố nếu bị tấn công thành công như vụ eBay và Sony trước đó.

Có một số bạn cho rằng lộ iCloud là do nhân viên Apple lấy ra, đó thường là suy nghĩ của các bạn sinh viên hay học sinh chưa đi làm. Ngay cả ở một diễn đàn nhỏ như Tinhte.vn thì admin cũng không bao giờ biết được mật khẩu của bạn (do chức năng mã hóa thông tin của các nền tảng forum ví dụ như Xenforo hoặc vBulletin). Tất cả các thông tin đó đều được mã hóa hết và rất khó để bẻ khóa. Ở những công ty lớn như Apple hay Google thì hệ thống xác thực thông tin còn phức tạp hơn nữa nên việc một/nhiều nhân viên kết hợp lại tống tiền rất hiếm khi xảy ra.

Giải thích thêm: thực chất các công ty lớn hay website tầm cỡ vẫn có khả năng để lộ pass hoặc admin vẫn có thể xem được mật khẩu của người dùng. Bởi vì nếu họ không dùng các nền tảng phổ biến như Xenforo mà lại tự phát triển một website hoặc một forum riêng (tức là tự viết lại từ A-Z) thì họ hoàn toàn nằm được hết mọi thông tin do người dùng nhập vào, dù cho có mã hóa nó đi chăng nữa thì khả năng giải mã được vẫn rất cao.

2) Nếu lỗi của người dùng:
Lỗi đầu tiên là lỗi phổ biến nhất ở Việt Nam: nhờ tạo giùm tài khoản do không rành hoặc lười tạo. Một khi đã nhờ tạo thì bạn nên đổi hết tất cả các mật khẩu, thông tin sau khi tạo. Nếu sử dụng các chương trình chia sẻ game, app miễn phí cũng nên gỡ tài khoản đó ra khỏi máy. Vui lòng xem chi tiết:

Hướng dẫn tạo tài khoản iTunes (Apple ID, iCloud) hoàn toàn miễn phí
Hướng dẫn thay đổi mật khẩu và thông tin tài khoản iTunes
Screen Shot 2014-05-31 at 11.30.40 AM.png
Các topic nhờ tạo tài khoản có đầy trên các diễn đàn
Lỗi thứ 2 là các bạn tạo mật khẩu xong lại viết ra giấy hoặc lưu vào những nơi rất dễ truy xuất như ứng dụng Note, Evernote trên máy tính, điện thoại mà không đòi hỏi mật khẩu để xem. Khắc phục lỗi này rất dễ, sử dụng iCloud keychain hoàn toàn miễn phí nếu bạn chỉ dùng hệ sinh thái của Apple hoặc các phần mềm quản lý, tạo mật khẩu như 1Password

Quảng cáo


iCloud keychain là gì và sử dụng nó hiệu quả
Thông tin về 1Password

Lỗi thứ 3 cùng là một trường hợp hay gặp khác: dùng chung một mật khẩu cho nhiều tài khoản. Cách khắc phục cũng y như trên, chỉ tạo một mật khẩu gốc cực kỳ phức tạp và dùng nó quản lý tất cả các mật khẩu con được tạo ra ngẫu nhiên bằng iCloud keychain hay 1Password.

Screen Shot 2014-05-31 at 11.21.36 AM.png
iCloud keychain trên Mac sẽ tự tạo mật khẩu cho bạn
Có một cách khác khắc phục là dùng bảo mật 2 lớp. Kể cả khi kẻ trộm đã biết mật khẩu của chúng ta thì họ cũng không thể đăng nhập được mà phải nhập thêm một dãy 4-6 số nữa được tạo ra từ ứng dụng trên điện thoại hoặc tin nhắn mà Google, Apple, Microsoft, Facebook… gửi tới.

Hướng dẫn sử dụng bảo mật 2 lớp sẽ có trong vài ngày tới.

3) Bị tấn công:

Quảng cáo


Đầu tiên, khả năng dễ xảy ra nhất khi bạn bị tống tiền là người thân biết mật khẩu và tống tiền bạn. Nghe thì có vẻ cay đắng nhưng lại thường rất chính xác. Nếu bạn đang chia sẻ tài khoản Apple ID cho nhiều người sử dụng thì chỉ nên dùng tài khoản đó để mua và tải ứng dụng và tách riêng một tài khoản Apple ID cho iCloud. Mình đang dùng kiểu này và không bao giờ chia sẻ mật khẩu iCloud với bất cứ ai.

Khả năng thứ 2 là máy bạn bị trojan, Keylogger hay virus. Có nhiều người tin tưởng rằng máy Mac không bị virus nhưng thỉnh thoảng bạn cũng nên cài đặt 1 ứng dụng để quét và gỡ bỏ nó ra sau đó. Các máy tính Windows dễ bị lây nhiễm hơn nên cần kiểm tra thường xuyên hơn. Chú ý: không dùng phần mềm chống virus ..... vì có thể bạn bị lây nhiễm từ đó.

Khả năng thứ 3 là lỗi cực kỳ dễ gặp: sử dung chế độ lưu mật khẩu trên các trình duyệt phổ biến: Chrome, Firefox và Safari. Người dùng Firefox không nên và cũng không bao giờ nên dùng chế độ này, bất cứ ai cũng có thể xem được mật khẩu bạn đã lưu mà không cần bất cứ một thao tác nhập mật khẩu hay kiểm tra nào. Với Firefox thì bạn phải sử dụng Master Password (mặc định không được kích hoạt).
  • Người dùng Chrome hay Safari an toàn hơn một chút nhưng chỉ cần nhập mật khẩu để mở máy là toàn bộ password sẽ hiện ra. Khi cho mượn máy chúng ta thường hay đưa luôn cả mật khẩu máy, đây là hành vi thiếu khôn ngoan. Tốt nhất bạn nên tạo một tài khoản Khách (Guest) trước khi cho mượn hoặc nếu gấp thì nên tự tay mở khóa máy và không nên đưa mật khẩu đó. Lưu ý là Chrome trên Windows không yêu cầu mật khẩu để xem.
Screen Shot 2014-05-31 at 11.20.01 AM.png
Safari và Chrome yêu cầu nhập mật khẩu máy để coi password nhưng Firefox không cần

Trường hợp cuối cùng: bị quét mạng (sniff). Trên thực tế thì đây là chỗ chúng ta bị mất mật khẩu rất nhiều, đặc biệt là ở quốc gia wifi miễn phí khắp mọi nơi như Việt Nam. Tài khoản Apple ID không bị mất theo cách này vì tất cả mọi thông tin đều được truyền tải theo HTTPS hay vì HTTP không mã hóa như bình thường. Thế nhưng nếu bạn sử dụng chung một mật khẩu cho nhiều tài khoản thì sẽ bị dính chắc. Ở một số quán cafe như Coffee Beans ở Hàn Thuyên thậm chí còn chặn tất cả các trang web không có HTTPS. Mình sẽ có một bài viết riêng về sniff mạng để các bạn hiểu rõ hơn.

Để khắc phục sniff thì:
  • Bạn chịu khó dùng 3G phát sóng WiFi mỗi khi muốn đăng nhập gì đó rồi chuyển sang WiFi của quán sau
  • Không bao giơ đăng nhập vào những quán có WiFi open (WiFi open nhưng bắt phải nhập mã để xài vẫn chấp nhận được).
  • Không bao giờ cho mượn máy mà không theo dõi khi ở các quán cafe hay nơi có WiFi công cộng, chỉ cần 1 phút để đổi gateway máy bạn là họ đã có thể sniff rồi.
  • Nên mua VPN, khi đã dùng VPN thì tất cả các thông tin gửi lên và xuống đều là miễn phí.
Screen Shot 2014-05-31 at 11.27.23 AM.png
Dùng VPN để an toàn hơn khi kết nối Internet
169 bình luận
Chia sẻ

Xu hướng

mình toàn cho bạn dùng chung id apple thì có sao không ko nhỉ
@hugo307 THời mà Apple ID còn cần thẻ Visa hay Master ấy, m có cái ID mà có chục người mượn, cũng lắm chuyện bị hài, người thì bật Find my iphone, người thì bật imessager rồi tin nhắn chạy lung tung, rồi có bác còn đồng bộ icloud rồi ảnh chụp vợ chồng,yêu đương... nó chay qua cho nhau, cười đau cả bụng, có bé m cho ID rồi thằng bồ nó đòi xử m bì nghi m theo dõi với đọc trộm tin nhắn. Nói chung là lắm thứ cười ra nước mắt. tốt nhất là bạn lập cho nó 1 cái, giờ ko cần thẻ cũng lập đc mà.
V’t
TÍCH CỰC
10 năm
Tắt icloud trong thời gian này là an toàn hơn
hoainam202
ĐẠI BÀNG
10 năm
#2. em rthì chả có máy để mất,có con vaio bị lừa mất...
các bác chú ý vấn đề mua bán nhé,ko nên mua bán 1 mình,
Như em bị 1 vố khá đau. Em đi chơi biển làm mất cái xe máy,lên về nhà lấy lap bán đi để đền,ko ngờ gặp phải chó..nó quê thanh hóa,người trông cũng lịch sự,nói chuyện tử tế. vì phòng em hết nước uống lên nó nói đi mua nước uống,uống xong em chả biết gì,tối bạn bè gọi mãi mới dậy..phòng trống trơn,nó lấy luôn cả bếp ga,bếp từ..điện thoại.....nói chung cái gì lấy dc thì lấy hết.khi ấy tầm 3h chiều,đa số mọi ng đều đi học hay ở trong phòng ngủ,nắng lên chẳng ai ra mà biết,với lại em lại trọ chỗ hẻo lánh nữa.
mọi ng cẩn thận đề phòng nhé
J_Tuan
CAO CẤP
10 năm
@hoainam202 bạn mà là con gái thì ko còn j` r. chia buồn !
@hoainam202 bác thử ăn khoảng 1kg ổi loại xanh xem đi ị có bị táo bón không? nếu ra tuồn tuột.thì chúc mừng bác đã bị giao thông hỏi thăm =)))))
V’t
TÍCH CỰC
10 năm
@hoainam202 May bác là con trai chứ con gái thì cái ngàn vàng nó cũng lấy nốt ấy chứ 😃
@hoainam202 Thanh hóa hả bác? Hjx.

Sent from my GT-I9300 using Tinhte.vn mobile app
Thời buổi thật nguy hiểm
Dùng chung Apple ID là tình hình chung cho khá nhiều người dùng mua máy và trao số phận cho cửa hàng.
Mình đã khá bất ngờ khi có ông anh làm chung cơ quan phàn nàn việc vào app store buộc nhập pass, trong khi anh ta không biết pass hay ID là gì do máy cửa hàng bán ra đã cài sẵn. Mình có khuyên anh ta nên đến cửa hàng để restore và nhập ID của chính chủ. Anh ta đến cửa hàng và vài ngày sau anh ta phản hồi là cửa hàng nó nói cần cài gì cứ mang máy tới nó làm free, anh ta nghe có lý nên vác máy về....!!! thiệt là pó tay.... Và mình từng gặp rất nhiều trường hợp như vậy, chỉ cầu trời cho thằng cửa hàng có chút lòng tốt, ăn nên làm ra để không dở chiêu trò với các con tin của nó.
@heobanhki Trường hợp bạn nói là appstore thôi, chứ đâu phải cửa hàng đăng nhập vào icloud đâu nè, khi nào cửa hàng đăng nhập tài khoản của cửa hàng vào icloud của ông anh làm chung bạn thì mới là vấn đề cần giải quyết.
tyt1902
ĐẠI BÀNG
10 năm
@heobanhki Bà chị nga này cũng thế lúc múa nhờ tạo id máy trục trặc mang đến trả nó xoá hết danh bạ và mọi thứ luôn
Vậy mà người ta cứ nghiên cứu đến việc cấy chíp này chíp kia vào người! sau này có khi mất bố nó cả mạng vì hacker!(đùa tthôi)😁
tho nau
TÍCH CỰC
10 năm
nên dùng cục gạch của nokia là an toàn nhất, chả ai tấn công đc nó bao giờ.
Nên vào id apple verify lại tất cả thông tin, tạm thời tắt icloud là tốt nhất , account ai nấy xài , đừng xài chung ...

Bữa em cũng xém bị lừa ... ra khu ngã 5 chuồng chó, gặp thằng mặt sinh viên, đi đến cà phê xem mua máy của nó, nó đến ngồi 1 hồi, nói mấy của má nó, chưa có đem ra, kêu ngồi tý thì 1 hồi, có thêm 2 thằng đến, 2 vs 3 ... cứ như muốn dụ dụ đưa tiền nhanh, 1 hồi mình với bạn giả bộ nói chưa rút tiền tại atm, kêu nó đợi rời chạy luôn

Các bác có gì phải contact với Apple liền, mình thấy nhân viên apple làm việc rất nhanh trong 24h thui, điều tra thì tầm 48h, mình từng bị mất tiền trong 1 account apple id không biết lý do tại sao vì mình ( mất tầm 200$) , họ giải quyết rất nhanh và có đền bù cho mình 10% nữa

Lưu ý : bạn nào pro tiếng anh thì call trực tiếp , còn không thì CHAT hoặc là email
@ste7en9x91 Bác có sdt apple k, cho e call fat
@ste7en9x91 xin lỗi a cho e hỏi email cũng bằng tiếng anh hả a. hay mình gửi mail bằng tiếng việt rồi nhân viên apple dịch gium vậy.
@sumaychi9085 Tất cả tiếng anh nha, nhưng ko cần tiếng anh chuẩn văn phạm đâu ... Miễn sao họ hiểu là ok
congchi1
ĐẠI BÀNG
10 năm
Cái này do thói quen dùng chung mật khẩu cho nhiều dịch vụ, tụi us hay có thói quen order online, khi một web shop bi hack thì hacker có email và password, tiếp đó nó chỉ việc code 1 site check acc iCloud thôi. VN mình thì yên tâm chả dễ j có đc mail pass của VN cả , chủ yếu là US thôi
Chủ thớt nói firefox ko bảo mật bằng chrome thì xin nói là thớt chắc ko xài hoặc chỉ ở mức người dùng cơ bản.
Trên firefox có tinh năng "Master Password" nếu thiết lập rồi thì sao bị lộ ngay cả máy đã login vào Win. Thằng chrome hay nền tảng web dựa trên Webkit như chrome hay safari mới stupid thôi.
@BlueSky2008 Mình đang nói cho người dùng cơ bản mà bạn. Đang nói mặc đinh xài ko tinh chinh j vì đaay là bài cơ bản cho người ko rành mà. Họ rành dùng master hoặc keychain thì đã ko dính rồi.
@BlueSky2008 Mình bồ kết cái FF vì cái master password mà chrome ko có. Thỉnh thoảng cho mượn máy nên phải vậy à.
x0xgiangx0x
ĐẠI BÀNG
10 năm
@sonlazio Có bác nào am hiểu về icloud cho e hỏi cái này với. Giờ e đăng nhập vào icloud nhưng ko kích hoạt tính năng " tìm iphone " nếu bị hack mất tài khoản apple id thì tên hack đó liệu có tụ động kich hoạt được tính năng " tim iphone " trong máy em lên ko ? Mong các bác chỉ dùm vì e đồng bộ hết danh bạ và ảnh lên icloud rồi.
3H&L
TÍCH CỰC
10 năm
@x0xgiangx0x Không thể nào kích hoạt find my iphone từ xa được, yên tâm đi. Chỉ có điều dã đăng nhập icloud thì khi restore máy sẽ bắt buộc active tài khoản icloud đó.

Sent from my iPhone using Tinhte.vn
x0xgiangx0x
ĐẠI BÀNG
10 năm
@3H&L Vậy ak bác. Mà bác ơi e hỏi ngu cái e tưởng chi khi mình kich hoat find my iphone lên thì khi restore máy mới đòi kích hoạt bằng apple id cơ mà, còn khi mình ko kich hoạt find my iphone thì mình có thể xoá đc luôn chên máy mà ko cần mật khẩu icloud ma bác.
Ha_TM68
TÍCH CỰC
10 năm
Chà chà, giờ thì người dùng Táo cũng đau đầu đây, mình dùng blackberry thấy an toàn tuyệt đối.
@Ha_TM68 Do tạo acc apple quá phức tạp nên người dùng thông thường phải nhờ ng khác tạo hộ,đây cũng chính là nguyên nhân dẫn đến biết pass,còn số còn lại một phần nhỏ do xui bị hack
@chavalier Bây giờ ngay khi kích hoạt idevice đã có lựa chọn tạo mới tài khoản icloud rồi thậm chí còn dễ hơn tạo tài khoản email, chủ yếu vẫn do lười thích quăng hết cho tiệm nó làm giùm thôi.
duyat
TÍCH CỰC
10 năm
Hiện đang tắt Fmipad chờ hướng dẫn bảo vệ 2 lớp, thank vì bài viết bổ ích
bỏ dùng icloud là an toàn nhất , máy mình mà k biết 1 lúc nào đó no thành cục gạch vô phương cứu thì...........bỏ đi cho đỡ lo, mình xoá hết rồi từ ios đến mac.
acc google thì mình dùng bảo vệ 2 lớp an toàn rồi , acc apple thì acc VN nên k cho dùng, ghét thằng khốn apple khinh dân Việt .
ròi apple sẽ bảo tại người "dùng k đúng cách thui" khốn nạn thế đấy,họ k bao h nhân sai nhưng sẽ âm thầm sửa sai .
@danh-nghia Mình mới làm xong 2/5 Apple ID của nhà mình. Phải in recovery ra giấy để phòng trường hợp quên password, còn trúted devices thì nmnh dùng cả số điện thoại và iphone ipad luôn.

Bác log in vô trang id.apple.com nhìn sang trái click vào password and security => nhập câu trả lời cho câu hỏi bí mật=> vào rồi nhìn ở trên thấy 2-step verification, clicj vào get started=> nó sẽ giơi thiệu về cái này cùng lời cảnh báo cần biết 2 trong 3 món để có thể log in... => ròii chọn trusted device có thể là số điện thoại hay iphone ipad, mac cái đang dùng cùng icloud (nhớ click rếh để nó hiện danh sách thiết bị) => click chọn rồi click verify => nhập cái mã số nó gửi đến số điện thoại hay hiện trực tiếp trên màn hình ipad, iphone macbook => sau đó in cái recovery code => rồi nhập xác nhận recoverycode => Xong
danh-nghia
ĐẠI BÀNG
10 năm
@harrypham89 Sao tài khoản của em không hiện như bác nói nhỉ? Nó chỉ có như trong hình thôi. Em log in vào >>> click Password và Security nó chẳng hỏi câu hỏi bí mật nào cả 😔

P/S: Em đã đổi ID về US rồi nhé.
11111111111111111.png
@danh-nghia Chắc do bác ở VN nên không có chức năng này rồi, thử fake IP xem sao
@harrypham89 nhưng làm thế nào để tạo được 1 số us để apple gửi code
Các bác có thấy đen các đồ apple mà ra ngoài không dám cho người khong quen mươn để check in thử . Ko dam vao wifi công cộng. Thiệt nản luôn. Thế ma nhiu thăng cuông thấy ớn
Mình né được vài điều ở bài nêu

Dùng 1pass để lưu tất cả mật khẩu.
Chỉ lưu mk bằng safari trên mac và cũng cài chế độ cài app từ appstore và liên kết an toàn.
Chỉ cài app cho bạn bè và người thân bằng cách cắm trực tiếp vô iTune chứ ko đăng nhập accApplle vô máy lạ. Cài xong mình còn check lại xen máy họ có dính acc củamìnnh ko
Ko bao h cho bất cứ ai mượn thiết bị cá nhân. Nếu có thì cũng tầm 5' (thường là mượn máy gọi) và đều nằm trong tầm quan sát của mình.
Khi lướt web kể cả dùng safari trên mac hay chrom trên win mình chủ vô những web an toàn như tinhte hay zing new zing mp3. Tuyệt đối ko vô link lạ trên fb kể cả link do bạn bè share. Email công việc mình chỉ trả lời những email mình đã viết từ trước (đã gặp và làm việc ngoài đời hoặc từ những cty an toàn) kể cả tin nhắn hoặc cuộc gọi từ số lạ mình cũng ko nghe và tl.
mk hai lớp thì mình cũng đã tạo hết rồi. Thậm chí mình ko dùng thiết bị lạ để log in vào fb hay gmail.
chỉ còn cái cuối cùng là sniff thì hơi lo 😔
huydung0511
ĐẠI BÀNG
10 năm
Mình cũng nhờ cửa hàng tạo cho tài khoản icloud chắc phải đổi mật khẩu lại
"Có một số bạn cho rằng lộ iCloud là do nhân viên Apple lấy ra, đó thường là suy nghĩ của các bạn sinh viên hay học sinh chưa đi làm."
WTF ????
Em lại nghĩ là mấy bác đi làm không có kiến thức kĩ thuật mới nghĩ vậy chứ?? thường sinh viên nhất là sinh viên IT là người hiểu rõ các vấn đề kĩ thuật hơn hết ????
Chung đụng khổ sở thế đấy
Cũng do sơ suất của người dùng nữa cơ nhờ đăng kí hộ xong xuôi chẳng thèm thay đổi câu hỏi bảo mật đến lúc bị hack lại trách móc người làm hộ đúng là làm ơn mắc oán mà

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019