Các trình quản lý mật khẩu là công cụ tuyệt vời để lưu trữ thông tin đăng nhập của bạn. Tuy nhiên, nếu tin tặc có được mật khẩu chính (master password), chúng sẽ truy cập được vào mọi tài khoản bạn đã lưu trữ. May mắn thay, Bitwarden đang bổ sung một tính năng giúp tin tặc khó truy cập két sắt (vault) của bạn hơn rất nhiều, ngay cả khi chúng biết mật khẩu chính của bạn.
Bitwarden Thêm Lớp Bảo Vệ 2FA Qua Email Mặc Định
Biểu tượng Bitwarden và email minh họa tính năng xác thực hai yếu tố 2FA qua email
Như đã công bố trên trang web của Bitwarden, ứng dụng quản lý mật khẩu này vừa có thêm một lớp bảo vệ xác thực hai yếu tố (2FA) mới. Người dùng Bitwarden luôn có thể thêm các phương thức 2FA riêng thông qua cài đặt miễn phí, nhưng bản cập nhật này đặc biệt nhắm đến những người chưa kích hoạt 2FA.
Cụ thể, Bitwarden cho biết:
“Sắp tới, sau khi bạn nhập địa chỉ email tài khoản Bitwarden và mật khẩu chính, nếu thiết bị bạn đang đăng nhập không được máy chủ Bitwarden nhận diện và bạn chưa bật đăng nhập hai bước hoặc không sử dụng SSO doanh nghiệp, Bitwarden sẽ gửi mã xác minh đến tài khoản email đã đăng ký. Bạn sẽ cần truy cập vào tài khoản email của mình để lấy mã và cung cấp cho ứng dụng Bitwarden để tiếp tục.”
Điều này nghe có vẻ tiện lợi ban đầu, nhưng nó đặt ra một vấn đề nan giải cho những người lưu mật khẩu email của họ trong Bitwarden. Nó tạo ra một tình huống “nút thắt cổ chai” (catch-22) khó chịu, trong đó họ cần truy cập email để lấy mã đăng nhập Bitwarden, nhưng lại cần truy cập Bitwarden để lấy mật khẩu email của mình.
Để ngăn chặn tình huống này xảy ra, Bitwarden khuyên bạn nên tạo một mật khẩu dễ nhớ cho tài khoản email của mình, sau đó thêm một lớp 2FA vào email để người khác không thể truy cập hộp thư đến của bạn. Ngoài ra, bạn có thể làm theo hướng dẫn của Bitwarden về việc thêm ứng dụng xác thực (authenticator) vào tài khoản của mình, điều này sẽ vô hiệu hóa phương thức 2FA qua email.
CTA: Bạn nghĩ sao về tính năng bảo mật mới này của Bitwarden và cách bạn bảo vệ tài khoản email của mình? Hãy chia sẻ ý kiến của bạn trong phần bình luận bên dưới!