3.1 Giải pháp bảo mật tài khoản Facebook
3.1.6 Một số chính sách bảo mật Facebook
Hình 3.6 Chính sách bảo mật của Facebook
Trong trường hợp khả nghi, ví dụ hàng ngày tài khoản của bạn được đăng nhập từ máy tính tại Việt Nam, nay có một đăng nhập từ một máy tính tại Trung Quốc, khi đó, để sử dụng tiếp, cần phải vượt qua câu hỏi bảo mật.
Cách làm vào
Vào: https://www.facebook.com/settings?tab=security§ion=question&view để thiết lập câu hỏi và câu trả lời bí mật:
Hình 3.7 Thiết lập câu hỏi bảo mật 3. Thông báo qua email và điện thoại di động mỗi khi đăng nhập Vào https://www.facebook.com/settings?
tab=security§ion=notifications&view
Chọn mục “Email” và/hoặc “Tin nhắn văn bản/Thông báo nhắc nhở”
Hình 3.8 Giao diện thông báo đăng nhập qua Email Nhập số điện thoại di động: 0169 .453 . xxxx
Facebook gửi cho bạn một mã xác thực gồm 6 con số, bạn điền vào
Hình 3.8 Giao diện thiết lập bảo mật bằng điện thoại trước khi đăng nhập Như vậy, mỗi lần đăng nhập sau đó, sẽ có tin nhắn thông báo vào email và điện thoại di động của bạn. Rõ ràng, nếu ai đó không phải bạn, đăng nhập vào Facebook, bạn rất dễ nhận ra vì đã có email thông báo ngay tức khắc.
4. Xét duyệt đăng nhập Cách xét:
https://www.facebook.com/settings?tab=security§ion=approvals&view
Hình 3.9 Giao diện xác nhận mã Code cho người dùng
Hình 3.10 Gửi mã bảo mật đến số điện thoại người dùng
Hình 3.11 Giao diện thêm trình duyệt mặc định
Hình 3.12 Phê duyệt đăng nhập
Hình 3.13 Thiết bị đăng nhập
Hình 3.14 Luân phiên cung cấp mã bảo mật
Từ nay trở đi, khi đăng nhập vào tài khoản facebook từ một thiết bị lạ, người dùng sẽ phải qua 2 bước: nhập mật khẩu “truyền thống” và một mật khẩu dùng 1 lần gửi vào số máy di động. (Đây chính là cơ chế OTP: One Time Password: Mật khẩu dùng một lần, mà bạn có thể đã từng gặp trong việc xác thực các giao dịch tài chính qua ngân hàng điện tử. Đây là cơ chế đặc biệt an toàn, với cơ chế này, việc tin tặc chiếm quyền đăng nhập tài khoản của bạn gần như là không tưởng, do bạn nắm trong tay điện thoại di động của chính mình).
Lần đăng nhập tiếp theo: Sau khi bạn nhập mật khẩu truyền thống, bạn còn phải nhập thêm một mã bảo mật được gửi vào điện thoại di động để tiếp tục:
HÌnh 3.15 Thiết lập phê duyệt đăng nhập
Thông thường, người dùng sẽ sử dụng vài máy tính hoặc điện thoại di động nhất định để đăng nhập tài khoản Facebook của mình, do đó khuyến khích các bạn chọn “Lưu trình duyệt” với các thiết bị thuộc sở hữu của chính các bạn (không áp dụng khi dùng các thiết bị công cộng, máy tính dùng chung). Điều này tránh việc Facebook gửi quá nhiều mã xác thực vào điện thoại di động, bạn cũng đỡ tốn thời gian đăng nhập. Khi tin tặc cố đăng nhập từ một máy tính khác, không phải máy tính mà bạn thường xuyên sử dụng, chúng sẽ “bó tay” vì quá khó để tìm được cơ chế sinh mã gửi vào điện thoại di động của bạn.
Hình 3.16 Giao diện nhớ trình duyệt khi đăng nhập 6. Kiểm tra sự bất thường
Thi thoảng bạn nên kiểm tra xem tài khoản được đăng nhập từ những thiết bị nào, thời điểm nào, và vị trí truy cập ở đâu. Các hành vi bất thường (nếu có) sẽ thể hiện trong nhật ký đăng nhập. Các thiết bị đã được sử dụng.
Vào link: https://www.facebook.com/settings?tab=security§ion=devices&view
Hình 3.17 Các thiết bị đã sử dụng Các phiên đăng nhập hiện tạị :
Vào link https://www.facebook.com/settings?tab=security§ion=sessions&vie w
Hình 3.18 Các phiên đăng nhập hiện tại 7. Tạo mật khẩu riêng cho ứng dụng
Tài khoản Facebook được dùng với rất nhiều ứng dụng khác nhau, để nâng cao độ an toàn, bạn có thể tạo mật khẩu dùng riêng cho từng ứng dụng tại liên kết:
https://www.facebook.com/settings?tab=security§ion=per_app_passwords&view
Hình 3.19 Tạo mật khẩu riêng cho ứng dụng
Hình 3.20 Tạo mật khẩu cho ứng dụng 8. Vô hiệu hóa tài khoản
Trong trường hợp khẩn cấp, bạn có thể vô hiệu hóa ngay lập tức tài khoản của mình và tìm cách xử lý sau đó. Bằng cách gõ vào địa chỉ trình duyệt đường dẫn ngắn gọn này: fb.com/deactivate.php và chọn Khóa tài khoản, toàn bộ nội dung mà bạn tạo ra trên facebook sẽ biến mất, cho đến khi bạn quyết định có quay trở lại sử dụng tiếp hay không.
Như vậy, có rất nhiều cách để bạn đảm bảo an toàn cho tài khoản mạng xã hội Facebook của mình trước nhiều mối đe dọa và nguy cơ về bảo mật. Bạn có thể áp dụng một hay phối hợp nhiều kỹ thuật bảo mật trên. Và 2 kỹ thuật quan trọng nhất khuyến khích bạn sử dụng:
Mục số 2: duyệt web ở chế độ mã hóa, để tránh bị rò rỉ thông tin khi sử dụng internet ở quán wifi café chẳng hạn.
Mục số 4: Xét duyệt đăng nhập, Facebook sẽ gửi mã số xác thực vào điện thoại di động (như khi bạn xác thực các giao dịch tài chính). Và một lưu ý đơn giản mà quan trọng là: luôn nhớ đăng xuất (Sign out) sau khi sử dụng internet trên máy tính dùng chung, dịch vụ internet công cộng. Chúc các bạn luôn an toàn khi sử dụng Internet!
Cách bảo mật nick facebook tránh bị hack. Ngoài mật khẩu, xác thực 2 yếu tố (two-factor authentication) còn yêu cầu bạn nhập vào một phần khác của dữ liệu cá nhân để đăng nhập. Phần dữ liệu cá nhân này thường có dạng mã bảo mật sử dụng một lần, được gửi đến smartphone của bạn. Nó có thể giúp giữ cho tài khoản an toàn trong trường hợp tin tặc hay kẻ trộm dữ liệu tìm ra username và password (tên người
dùng/mật khẩu) của bạn.
Cài đặt
Thiết lập tính năng Xét duyệt đăng nhập (Login Approvals) của Facebook chỉ mất vài phút. Để bắt đầu, hãy truy
cập Facebook.com, đăng nhập với tên người dùng, mật khẩu của bạn. Tiếp theo, nhấp vào biểu tượng bánh răng ở góc trên bên phải chọn Thiết lập tài khoản (Account Setting) từ menu hiện ra. Trên màn hình tiếp theo, chọn Bảo mật (Security) từ danh sách bên trái, chọn Xét duyệt đăng nhập (Login Approvals), đánh dấu vào hộp kiểm có nhãn Yêu cầu mã bảo mật để truy xuất tài khoản của tôi từ trình duyệt lạ (Require a security code to access my account from
unknown browsers), Facebook sẽ hướng dẫn bạn thực hiện quá trình cài đặt
Theo mặc định, Facebook sẽ gửi các mã bảo mật thông qua ứng dụng di động của mình, nhưng có thể gửi tin nhắn cho bạn như
phương pháp đăng nhập dự phòng. Nếu bạn chưa có số điện thoại di động gắn với tài khoản của mình, Facebook sẽ yêu cầu bạn thêm số điện thoại.
Khi được nhắc, hãy chọn quốc gia từ danh sách, nhập số điện thoại, bấm Tiếp tục (Continue). Facebook sẽ gửi tin nhắn cho bạn để xác nhận số điện thoại đó thực sự là của bạn: Nhập mã xác nhận 6 chữ số trong tin nhắn, nhấp vào Xác nhận (Confirm).