Cái giá của việc đăng nhập bằng Facebook, Google vô tội vạ

Khi cho một ứng dụng, website quyền đăng nhập bằng tài khoản Facebook, Gooogle, người dùng đã trao đi chiếc chìa khóa mở hộp bí mật của mình.

Đầu tháng 10, Meta phát đi cảnh báo một triệu người dùng Facebook có thể đã bị xâm nhập trái phép bởi 400 ứng dụng độc hại được thiết kế tinh vi để chuyển giao thông tin đăng nhập người dùng. Việc này diễn ra khá quen thuộc: khi tải về một ứng dụng hoặc truy cập website, nhà phát triển thường yêu cầu người dùng đăng ký tài khoản, hoặc sẽ hỏi: “Bạn có muốn đăng nhập bằng tài khoản Google hoặc Facebook”.

Chỉ với một click chuột, người dùng đã có thể thoải mái sử dụng dịch vụ. Nhưng cái giá của sự tiện lợi là bạn có thể vô tình cho phép ai đó quyền truy cập kho dữ liệu riêng tư nhất của mình. Đây là mánh lới phổ biến của kẻ lừa đảo nhưng nhiều người vẫn sập bẫy.

Cái giá của việc đăng nhập bằng Facebook, Google vô tội vạ

Người dùng nên bảo vệ và kiểm soát quyền đăng nhập tài khoản Google, Facebook của mình. Ảnh: WSJ

Rủi ro của nút “đăng nhập”

Ví dụ với nền tảng iCIMS. Nó có 2,4 triệu người dùng và được các công ty lớn như Microsoft, Uber, UPS, Target và IBM đùng để tuyển nhân sự. Vấn đề nằm ở chỗ khi tải lý lịch trực tuyến lên Google Drive, một thông báo sẽ xuất hiện: “Điều này sẽ cho phép iCIMS xem và tải xuống tất cả tệp Google Drive của bạn”. Nhiều người có thể không để ý và bỏ qua, nhưng trên Google Drive không chỉ có những tài liệu được lưu trữ mà còn có ảnh, video, tờ khai thuế và nhiều thông tin cá nhân nhạy cảm khác. Chỉ bằng cách tải lên một hồ sơ xin việc, người dùng phải đánh đổi bằng quá nhiều dữ liệu riêng tư.

Al Smith, Giám đốc công nghệ của iCIMS, cho biết hiện tại họ không lục lọi các tệp thông tin của người dùng ngoài những gì họ tải lên nền tảng. Tuy nhiên, các chuyên gia công nghệ nhận ra, nền tảng này vẫn đang yêu cầu quyền truy cập vào tất cả tệp trên Google Drive. Smith lập luận đây là “kết nối tiêu chuẩn do Google quản lý” và là cách duy nhất để chia sẻ tệp Drive khi iCIMS tạo trang web của mình.

Một phát ngôn viên của Google nói với WSJ rằng người dùng vẫn có quyền “lựa chọn và kiểm soát” việc chia sẻ dữ liệu trong phần điều khoản, nhưng thực tế mọi người chỉ bấm đồng ý mà chẳng mấy quan tâm đến những trang văn bản chi chít chữ.

Rủi ro đầu tiên của việc đăng nhập bằng Facebook, Google là nhiều website, ứng dụng giả mạo có thể dễ dàng đánh cắp tài khoản, mật khẩu của người dùng. Thứ hai, bất kỳ ai xâm nhập vào tài khoản Google hoặc Facebook của người dùng cũng sẽ có quyền truy cập vào những ứng dụng, website mà họ đã đăng nhập. Thứ ba, Google, Facebook vẫn có thể thông qua các quyền “đã được người dùng cho phép” khi đăng nhập để theo dõi kể cả lúc họ không dùng đến nền tảng.

Khi nào nên cho phép đăng nhập?

Theo Bogdan Botezatu, Giám đốc nghiên cứu và báo cáo về mối đe dọa tại công ty bảo mật Bitdefender, không phải lúc nào việc yêu cầu đăng nhập cũng là xấu. Nếu đó là một trang web hoặc dịch vụ hợp pháp, người dùng không cần lo lắng quá nhiều.

Ví dụ, một số người vẫn đăng nhập Zoom qua tài khoản Google. Ứng dụng sẽ yêu cầu quyền truy cập và lịch và thực hiện một số lệnh tự động. “Nhưng một vấn đề hóc búa là làm sao bạn biết khi nào việc cho phép đăng nhập này là nên và không nên?”, Jen Caltrider, người dẫn dắt dự án về quyền riêng tư tại tổ chức phi lợi nhuận Mozilla, đặt câu hỏi. Kể cả là chuyên gia trong lĩnh vực này nhưng không phải ai cũng chắc chắn 100% về lựa chọn của mình.

Ngày càng nhiều công ty che giấu họ đang kinh doanh dựa trên việc thu thập dữ liệu người dùng. Năm 2018, Google từng bị lên án về việc hàng trăm ứng dụng tìm cách truy cập vào nội dung Gmail của mọi người để cung cấp các dịch vụ như so sánh giá và lập lịch trình du lịch tự động. Thậm chí, các ứng dụng huấn luyện máy học và nhân viên của công ty cũng có thể đọc email của người dùng. Facebook còn vi phạm chính sách nhiều hơn. Năm 2019, công ty phải nộp phạt 5 tỷ USD sau khi Ủy ban Thương mại Liên bang điều tra việc đối tác Cambridge Analytica truy cập vào dữ liệu cá nhân của người dùng.

Cách kiểm tra xem đã đăng nhập ở đâu

Cả Google và Facebook đều cho phép người dùng kiểm tra lại họ đã đăng nhập tài khoản ở những website, ứng dụng nào. Người dùng nên thường xuyên cập nhật và quản lý danh sách này.

Với Google, người dùng có thể xem danh sách trong phần trung tâm kiểm soát. Tất cả ứng dụng từ bên thứ ba đã đăng nhập bằng tài khoản đều được hiển thị. Họ có quyền thu hồi quyền đăng nhập từ trung tâm này.

Với Facebook, người dùng có thể đăng nhập tài khoản, mở phần cài đặt ứng dụng và trang web được liên kết và xóa tài khoản khỏi nơi đã đăng nhập. Ngoài ra, mạng xã hội còn cung cấp tính năng tự động vô hiệu hóa các kết nối sau 90 ngày không hoạt động.

Theo Khương Nha (WSJ)

Đọc thêm

Cách cài ChatGPT làm tìm kiếm mặc định trên iPhone

Cách cài ChatGPT làm tìm kiếm mặc định trên iPhone

Apple vừa bổ sung thêm một vài tính năng trong bản iOS mới đầy hữu ích, cho phép bạn đặt ChatGPT làm công cụ tìm kiếm mặc định trên điện thoại iPhone. Điều này giúp bạn truy vấn thông tin nhanh hơn, nhận câu trả lời thông minh mà không cần mở ứng dụng riêng.
Tin vui cho người dùng điện thoại Samsung

Tin vui cho người dùng điện thoại Samsung

Samsung xác nhận One UI 7 sẽ được phát hành trong tháng 4, mang đến trải nghiệm mới nhờ nâng cấp AI, cải tiến bảo mật và giao diện mới trên loạt thiết bị Galaxy.
iPhone và iPad gập lộ ngày lên kệ

iPhone và iPad gập lộ ngày lên kệ

Nhà phân tích Jeff Pu cho biết Apple sắp bắt đầu sản xuất mẫu thử cho hai thiết bị có thể gập đầu tiên và lên kế hoạch sản xuất hàng loạt vào năm 2026.
Cách bật bình luận trên Story Facebook iPhone

Cách bật bình luận trên Story Facebook iPhone

Tính năng bình luận trên Story Facebook mang lại những tiện ích đáng kể cho người dùng. Đây là cách để bạn kết nối, tương tác trực tiếp với những người xem story của mình.
Tại sao Zalo gọi đến không hiện lên màn hình?

Tại sao Zalo gọi đến không hiện lên màn hình?

Zalo không chỉ là phương tiện liên lạc mà còn là một công cụ đắc lực hỗ trợ cho công việc hằng ngày. Tuy nhiên, ứng dụng này cũng hay thường xuyên xảy ra lỗi gây bất tiện cho người dùng.
5 cách đơn giản khắc phục lỗi Bluetooth trên điện thoại

5 cách đơn giản khắc phục lỗi Bluetooth trên điện thoại

Bluetooth là một công nghệ không dây phổ biến, giúp kết nối các thiết bị như điện thoại, tai nghe, loa, bàn phím, chuột… một cách thuận tiện. Tuy nhiên, đôi khi người dùng có thể gặp lỗi không kết nối được Bluetooth, gây gián đoạn trải nghiệm.
Cách tải ảnh TikTok không dính ID trên máy tính

Cách tải ảnh TikTok không dính ID trên máy tính

Khi xem những bức ảnh thú vị trên TikTok, bạn có thể muốn lưu chúng về máy tính mà không bị dính ID người dùng. Việc tải ảnh từ TikTok không hề khó khăn nếu bạn biết đúng cách.
Làm sao tải Story Instagram về điện thoại nhanh chóng?

Làm sao tải Story Instagram về điện thoại nhanh chóng?

Story trên Instagram thường chứa những khoảnh khắc thú vị mà bạn muốn lưu giữ hoặc chia sẻ lại. Việc tải Story về điện thoại không chỉ giúp bạn dễ dàng truy cập ngoại tuyến mà còn là cách để lưu trữ những nội dung yêu thích.
Cách tạo đề thi bằng AI siêu tiện lợi

Cách tạo đề thi bằng AI siêu tiện lợi

Công nghệ AI ngày càng phát triển, giúp việc soạn đề thi trên máy tính trở nên nhanh chóng và hiệu quả hơn. Thay vì làm thủ công, bạn có thể dùng AI để tạo đề thi theo từng môn học.
iPhone mới gây ngạc nhiên

iPhone mới gây ngạc nhiên

iPhone 16e mới có thể không phải là phiên bản kế nhiệm iPhone SE giá rẻ mà nhiều người mong đợi, nhưng thiết bị mang đến một bất ngờ lớn và rất thú vị.