2013/01/29

Yahoo cung cấp dịch vụ mã hóa (encryption) các tuyến liên lạc và xác thực (authentication) 2 bước

Ban Biên Tập No FireWall
2013/01/29

Vào cuối năm 2012, công ty chuyên về dịch vụ mạng Internet nổi tiếng trên thế giới yahoo đã thiết trí chức năng mã hóa cho các dịch vụ điện thư (mail) và chuyển tin (messaging services). Yahoo đã lấy quyết định trên sau khi nhiều người xử dụng dịch vụ Yahoo, một số tổ chức về quyền tự do thông tin trên mạng và các chuyên viên về an ninh điện toán đã gởi một lá thư ngỏ đến Bà Marissa Mayer, Tổng Giám Đốc Yahoo.

Quyết định này cho thấy yahoo quan tâm đến vấn đề bảo vệ sự riêng tư trên mạng như các công ty về dịch vụ khác đã tiến hành như gmail, hotmail. Rất nhiều dân cư mạng xử dụng webmail yahoo được đặt bên ngoài, nhất là tại các quốc gia độc tài chuyên xử dụng các kỹ thuật kiểm duyệt, nhằm tránh sự tấn công, xâm nhập của nhà cầm quyền vào các tài khoản điện thư và bảo vệ được quyền liên lạc riêng tư của họ.

Việc các dịch vụ điện thư và chuyển tin yahoo được mã hóa bằng giao thức HTTPS (SSL 128 bits) sẽ giúp người xử dụng bảo vệ được tuyến liên lạc (communication channel) bằng các nhu liệu mã hóa vững chắc và không bị giải mã cho dù phía nhà cầm quyền độc tài tập trung được nhiều phương tiện khổng lồ điện toán để giải mã.

Hiện nay theo bản nghiên cứu về khoảng cách mã hóa (encryption gap) của 2 nhà toán học nổi tiếng Lenstra – Verheul (http://www.keylength.com) các chìa khóa mã hóa đối xứng (symetric encryption như AES) với độ dài dưới 80 bits có thể sẽ bị giải mã vào năm 2013, ngược lại với một độ dài 128 bits, dữ kiện mã hóa hiện nay không thể bị giải mã bằng bất cứ phương tiện nào có thể tập trung được trong một tương lai thấy được. 

Bạn có thể tìm thêm dữ kiện về quyết định của yahoo tại đường dẫn https://www.accessnow.org/blog/2013/01/04/yahoo-bolsters-privacy-with-global-https-support

Cách xử dụng SSL trên yahoo

Vào Yahoo Mail, rồi bấm vào nút bánh xe răng cưa ở góc trên bên phải màn ảnh, rồi chọn Mail Options.



Trong trang Options, đi xuống phía dưới, phần Advanced Settings, bấm chọn Turn on SSL.



Ngoài ra yahoo còn cung cấp dịch vụ xác thực (authentication) 2 bước (2 step authentication for yahoo mail) từ tháng 2-2012, nhằm gia tăng thêm mức an toàn của tài khoản yahoo của bạn, khiến cho tin tặc gặp khó khăn hơn rất nhiều để xâm nhập và chiếm lấy tài khoản của bạn. Muốn chiếm lấy một tài khoản được bảo vệ bởi dịch vụ xác thực 2 bước, nếu chỉ lấy được log và mật mã thì không đủ,  tin tặc cần phải có thêm điện thoại cầm tay của bạn.

Muốn xử dụng dịch vụ xác thực 2 bước của yahoo, trước nhất bạn vào Yahoo Mail. Rồi sau đó truy cập vào đường dẫn sau https://edit.yahoo.com/commchannel/sec_chal_manage

1) Sau khi truy cập vào đường dẫn https://edit.yahoo.com/commchannel/sec_chal_manage   Bạn đánh số đăng nhập và mật mã. Sau đó bạn đánh vào ô (xem hình) để khởi động (activate) dịch vụ xác thực 2 bước.



2) Kế tiếp bạn cho vào tên quốc gia bạn đang sinh sống và số điện thoại cầm tay của bạn để nhận một tin dưới dạng SMS (không có mã số quốc gia đằng trước)



3) Sau đó mỗi lần, bạn truy cập vào tài khoản bằng số đăng nhập và mật mã, một mã số thêm sẽ được gởi bằng SMS đến điện thoại cầm tay của bạn. Và bạn phải đánh số vừa nhận qua SMS vào một ô dùng cho dịch vụ này thì mới vào được tài khoản của bạn. Hiện  nay dịch vụ xác thực 2 bước xử dụng được tại một số nước trong đó có Việt Nam

No comments:

Post a Comment