Giải đáp thắc mắc.
Mọi thông tin bạn cần biết về dữ liệu của mình trên mạng: Dữ liệu có nguồn gốc từ đâu, ai có quyền truy cập vào dữ liệu đó và làm cách nào để bảo vệ dữ liệu đó hiệu quả nhất. Một số câu trả lời của các chuyên gia.
Tôi có thể ngăn không cho một số thông tin nhất định bị chia sẻ không?
Michael Littger, Giám đốc điều hành của hiệp hội về an toàn trên mạng của Đức – Deutschland sicher im Netz (DsiN): "Đương nhiên là tôi có quyền tự do chọn những dữ liệu mình nhập. Nhưng tôi không thể tác động nhiều đến những dữ liệu kỹ thuật được tạo ra khi tôi bắt đầu duyệt web. Tôi có thể từ chối hoặc xoá cookie. Tôi cũng có thể ẩn địa chỉ IP một cách tương đối dễ dàng bằng những chương trình phù hợp. Và nếu không muốn chiếc loa thông minh trong phòng khách lắng nghe nội dung một cách bị động trong lúc chờ lệnh kích hoạt thì tôi có thể tắt nó bất cứ lúc nào".
Ai thực sự quan tâm đến dữ liệu của tôi và vì sao?
Michael Littger, DsiN: "Dữ liệu người dùng cực kỳ có giá trị đối với các công ty. Họ thu thập những dữ liệu được tạo ra trong quá trình người dùng sử dụng dịch vụ của họ để cải thiện sản phẩm hoặc hiển thị nhiều quảng cáo được nhắm mục tiêu hơn. Không may là tội phạm mạng cũng quan tâm đến dữ liệu người dùng. Những kẻ này có thể dùng dữ liệu đó để tống tiền người dùng cá nhân hoặc tấn công tài khoản ngân hàng của họ. Và chúng ta cũng phải kể đến việc sử dụng dữ liệu cá nhân để hỗ trợ các cơ quan thực thi pháp luật như cảnh sát. Trong một cuộc điều tra, cơ quan thực thi pháp luật có thể yêu cầu cung cấp nhật ký duyệt web của một cá nhân – nhưng chỉ khi có lệnh toà”.
Làm cách nào tội phạm có thể truy cập vào thông tin của tôi?
Stephan Micklitz, Giám đốc kỹ thuật của nhóm Quyền riêng tư và bảo mật của Google: "Hai thủ đoạn thường gặp nhất dùng để lấy dữ liệu người dùng một cách bất hợp pháp là lừa đảo và xâm nhập. Lừa đảo là hành vi lừa gạt người dùng tự nguyện cung cấp dữ liệu của mình, chẳng hạn như bằng cách tạo một trang web giả mạo ngân hàng để dụ người dùng thành thật nhập thông tin tài khoản của họ. Xâm nhập là khi kẻ tấn công dùng phần mềm độc hại để xâm nhập một tài khoản. Nhìn chung, tội phạm mạng thường sẽ kết hợp cả hai thủ đoạn này".
Giúp tôi với, tài khoản của tôi đã bị xâm nhập! Tôi nên làm gì?
Michael Littger, DsiN: "Trước tiên, hãy liên hệ nhà cung cấp tài khoản để đổi mật khẩu. Đối với những tài khoản rất nhạy cảm như tài khoản ngân hàng, có thể bạn cũng nên yêu cầu tạm khoá tài khoản. Nếu bạn đã cung cấp một địa chỉ email thay thế hoặc số điện thoại di động mà công ty cung cấp tài khoản có thể dùng để liên hệ bạn thì việc khôi phục quyền truy cập vào tài khoản sẽ dễ dàng hơn. Sau khi khôi phục được tài khoản, bạn nên dùng một số công cụ để xác định mức độ thiệt hại. Bạn cũng cần liên hệ cảnh sát và báo cáo trường hợp mình gặp phải – dù sao thì bạn cũng là nạn nhân của một vụ phạm tội”.
Có phải dùng điện thoại thông minh thì dễ bị tấn công hơn so với dùng máy tính không?
Mark Risher, Giám đốc bộ phận quản lý sản phẩm phụ trách lĩnh vực an ninh mạng tại Google: “Điện thoại thông minh có tính năng bảo vệ tích hợp sẵn để chống lại nhiều mối đe doạ từng gây ra vấn đề cho máy tính. Khi phát triển hệ điều hành cho điện thoại thông minh, các công ty như Google đã có thể tận dụng rất nhiều kinh nghiệm từ trước. Tuy nhiên, tôi đặc biệt khuyến khích người dùng luôn bật một phương thức khoá màn hình. Hầu hết mọi người đều hiếm khi rời khỏi nhà mà không mang theo điện thoại thông minh. Việc này khiến họ trở thành mục tiêu dễ dàng cho kẻ trộm".
Mật khẩu cần phức tạp đến mức nào thì được?
Michael Littger, DsiN: "Một mật khẩu mạnh sẽ không dùng một từ nào đó mà chúng ta tìm được trong từ điển, mà cần kết hợp chữ cái, chữ số và ký tự đặc biệt. Trong các khoá đào tạo của mình, chúng tôi hướng dẫn người tham gia một số mẹo đơn giản để nghĩ ra mật khẩu mạnh mà dễ nhớ. Đây là một phương pháp cơ bản: Đặt một câu như "Tôi có người bạn tên Tuấn, sinh năm 1996!", sau đó ghép tất cả chữ cái đầu và chữ số lại với nhau: TcnbtTsn1996! Một cách khác là quy tắc mà chúng tôi gọi là quy tắc ba từ: Suy nghĩ ba từ tóm tắt một sự kiện đáng nhớ trong cuộc đời bạn. Ví dụ như "ChiaTay2021" có thể là mật khẩu của một người chia tay người yêu vào năm 2021”.
Trình quản lý mật khẩu có hữu ích không?
Tadek Pietraszek, Kỹ sư phần mềm trưởng phụ trách lĩnh vực bảo mật tài khoản của người dùng: "Nhiều người dùng cùng một mật khẩu cho nhiều tài khoản vì họ không muốn phải nhớ quá nhiều mật khẩu cùng một lúc. Tuy nhiên, nếu tin tặc biết được mật khẩu này thì chúng sẽ ngay lập tức xâm phạm được nhiều tài khoản khác. Đó là lý do chúng tôi khuyên người dùng đừng bao giờ dùng cùng một mật khẩu cho nhiều tài khoản. Người dùng cũng thường vô tình nhập mật khẩu trên một trang web do kẻ lừa đảo tạo ra, nhất là khi họ thường xuyên dùng mật khẩu này. Trình quản lý mật khẩu giải quyết cả hai vấn đề này. Đầu tiên, chương trình này giúp bạn không cần phải nhớ mật khẩu, vậy nên bạn sẽ không còn muốn sử dụng lại mật khẩu nữa. Thứ hai, trình quản lý mật khẩu chỉ dùng đúng mật khẩu cho đúng tài khoản và không mắc bẫy của những trang web lừa đảo như con người. Tuy nhiên, điều quan trọng là bạn chỉ nên dùng trình quản lý mật khẩu của những công ty uy tín, chẳng hạn như Dashlane, Trình quản lý mật khẩu của công ty Keeper hoặc trình quản lý mật khẩu tích hợp trong trình duyệt Chrome của Google".
Hình minh hoạ: Jan von Holleben; ảnh chân dung: DsiN/Thomas Rafalzyk, Conny Mirbach (3)