Cách sử dụng khóa bảo mật với iPhone hoặc iPad của bạn và tại sao

Tác giả sysadmin, T.Hai 18, 2023, 12:42:24 CHIỀU

« Chủ đề trước - Chủ đề tiếp »

0 Thành viên và 2 Khách đang xem chủ đề.

Cách sử dụng khóa bảo mật với iPhone hoặc iPad của bạn và tại sao


Để đăng ký khóa bảo mật phần cứng với ID Apple của bạn, hãy mở Cài đặt và đi tới Mật khẩu & Bảo mật > Thêm Khóa Bảo mật. Làm theo lời nhắc trên màn hình, sau đó bạn sẽ cần mang theo khóa bảo mật mỗi khi đăng nhập vào ID Apple của mình.


Bạn có biết rằng bạn có thể bảo mật ID Apple và các dịch vụ khác trên iPhone hoặc iPad của mình bằng khóa bảo mật vật lý không? Các khóa này tăng cường bảo mật và đơn giản hóa đăng nhập hai yếu tố. Đây là cách nó hoạt động và một số đề xuất để bắt đầu.

1. Khóa bảo mật là gì?

Khóa bảo mật phần cứng là thiết bị vật lý nhỏ mà bạn có thể sử dụng để tự xác thực và khóa này hoạt động thay cho các phương pháp xác thực khác. Trên thực tế, hầu hết các dịch vụ phổ biến hiện nay đều cung cấp (và nhiều dịch vụ yêu cầu) xác thực hai yếu tố (2FA) để bảo vệ tài khoản của bạn. 2FA dựa trên hai điều: thứ bạn biết (mật khẩu của bạn) và thứ bạn sở hữu (thường là điện thoại thông minh của bạn). Khi bạn đã nhập mật khẩu của mình, bạn có thể sử dụng ứng dụng xác thực để nhận mã hoặc gửi mã cho bạn qua SMS.

Ngoài mật khẩu, 2FA còn thêm một lớp bảo mật khác. Các khóa bảo mật phù hợp với phương trình này bằng cách thay thế mã bảo mật được cung cấp bởi các ứng dụng xác thực hoặc SMS. Thay vì phụ thuộc vào điện thoại thông minh của mình, bạn có thể chuyển nhiệm vụ này sang một chiếc chìa khóa vật lý mà bạn sở hữu.

Bạn có thể giữ chìa khóa này trên móc khóa bên cạnh chìa khóa nhà và chìa khóa ô tô của mình, đồng thời sử dụng nó để xác thực các lần đăng nhập. Điều này giúp loại bỏ nguy cơ mã SMS bị chặn bởi ai đó đã "cắm SIM" vào số điện thoại của bạn hoặc ai đó tình cờ có quyền truy cập vào điện thoại thông minh và ứng dụng xác thực của bạn.

Thật không may, điều đó cũng có nghĩa là nếu không có khóa bảo mật, bạn sẽ không thể đăng nhập. Giống như bất kỳ khóa nào khác mà bạn sở hữu, khóa bảo mật có thể bị đánh cắp (mặc dù bất kỳ kẻ xâm nhập nào cũng cần biết mật khẩu của bạn để có quyền truy cập vào tài khoản).

2. Mua đúng khóa bảo mật

Đối với nhiều người trong chúng ta, ID Apple nắm giữ chìa khóa cho phần lớn cuộc sống số của chúng ta. Điều này bao gồm tài khoản email iCloud, lịch, tin nhắn, đăng ký và mua hàng, khả năng định vị và xóa thiết bị từ xa, tìm AirTags, v.v. Đây được cho là tài khoản hấp dẫn nhất mà bạn muốn khóa, vì vậy nếu định mua khóa bảo mật, bạn có thể sẽ muốn một khóa được Apple hỗ trợ.

Mặc dù bất kỳ khóa Chứng nhận FIDO nào cũng sẽ hoạt động, nhưng Apple đưa ra một số đề xuất cụ thể như YubiKey 5C NFC  sẽ hoạt động với hầu hết các mẫu iPhone nhờ chức năng NFC. Nó cũng sẽ hoạt động với hầu hết các kiểu máy Mac vì nó cũng được trang bị cổng USB-C.

Apple cũng đề xuất YubiKey 5Ci (có cả đầu nối USB-C và Lightning) và FEITAN ePass K9 NFC USB-A cho người dùng bị hạn chế sử dụng các kiểu máy Mac có đầu nối USB-A cũ hơn. Lưu ý rằng Apple yêu cầu bạn đăng ký hai khóa bảo mật (một khóa dự phòng) khi bảo mật tài khoản Apple ID, vì vậy hãy lên kế hoạch mua một cặp nếu bạn muốn sử dụng chúng cho ID Apple của mình.

3. Cách bảo vệ ID Apple của bạn bằng Khóa bảo mật

Bạn có thể bảo vệ ID Apple của mình kể từ iOS 16.3 (và iPadOS 16.3 hoặc macOS Ventura 13.2) bằng cách đăng ký ít nhất hai khóa bảo mật được FIDO chứng nhận. Điều này sẽ bảo vệ ID Apple của bạn trên nhiều loại thiết bị, miễn là bạn đã bật xác thực hai yếu tố trên ID Apple của mình trước. Bạn sẽ cần phải đăng ký hai cái để có một bản sao lưu trong trường hợp bạn mất một cái.

Để bảo vệ ID Apple của bạn bằng khóa bảo mật trên iPhone hoặc iPad, hãy đi tới Cài đặt và nhấn vào tên của bạn ở đầu màn hình, sau đó là Mật khẩu & Bảo mật > Thêm Khóa bảo mật.


Bạn sẽ được yêu cầu xem lại các thiết bị hiện đã đăng nhập vào ID Apple của mình, sau đó bạn sẽ có thể làm theo hướng dẫn trên màn hình để đăng ký khóa của mình. Bạn có thể sử dụng khóa bảo mật NFC (không dây) hoặc Lightning với iPhone nhưng các mẫu iPad có cổng USB-C có thể sử dụng khóa bảo mật dựa trên USB-C để thay thế.

Sau khi hoàn tất việc này, bạn cần có quyền truy cập vào khóa bảo mật và iPhone hoặc iPad chạy iOS (hoặc iPadOS) 16.3 để đăng nhập trên Apple Watch, Apple TV hoặc HomePod của mình. Bạn sẽ không thể đăng nhập bằng khóa bảo mật của mình bằng iCloud cho Windows hoặc các thiết bị chạy phiên bản phần mềm cũ hơn những phiên bản được liệt kê ở trên.

Bạn cũng cần sử dụng một thiết bị đáng tin cậy (mà bạn đã đăng nhập bằng khóa bảo mật) để đăng nhập trên web, đặt lại mật khẩu hoặc lấy lại quyền truy cập vào ID Apple bị khóa, thêm khóa bảo mật bổ sung vào tài khoản của bạn hoặc xóa khóa bảo mật từ tài khoản của bạn.

4. Cách sử dụng Khóa bảo mật với các ứng dụng khác

Các dịch vụ khác (như Google và Facebook) đã hỗ trợ khóa bảo mật trong một thời gian. Bạn có thể đăng nhập vào các dịch vụ này bằng khóa bảo mật của mình trên iPhone hoặc iPad, cho dù thiết bị đó có kết nối Lightning hay NFC (hoặc USB-C). Nó hoạt động trong cả ứng dụng và trang web chuyên dụng thông qua Safari.

Bạn sẽ cần đăng ký khóa bảo mật của mình bằng chính dịch vụ đó. Vì vậy, để thêm khóa bảo mật cho tài khoản Google của bạn, hãy đăng nhập như bình thường, sau đó điều hướng đến "Quản lý tài khoản Google của bạn" bên dưới biểu tượng người dùng của bạn, sau đó đi tới Bảo mật > Xác minh 2 bước > Khóa bảo mật, sau đó sử dụng nút "Thêm khóa bảo mật" để đăng ký khóa của bạn.


Bạn sẽ cần làm điều này cho bất kỳ dịch vụ bổ sung nào mà bạn muốn sử dụng với khóa bảo mật của mình. Nhiều dịch vụ hiện hỗ trợ loại đăng nhập này bao gồm  Instagram, eBay và 1Password và thậm chí có thể yêu cầu nó. Không phải tất cả các dịch vụ đều tương thích với tất cả các loại khóa, vì vậy bạn có thể cần thực hiện một số nghiên cứu trước khi mua.

Khi đăng nhập vào tài khoản yêu cầu sử dụng khóa bảo mật, bạn sẽ thấy lời nhắc xác minh bằng Lightning hoặc NFC (và USB-C trên iPad).

Trong khi bạn đang bảo vệ thiết bị và ứng dụng của mình, hãy tìm hiểu cách bạn có thể làm cho iPhone của mình an toàn hơn khi bị khóa,  bắt đầu với trình quản lý mật khẩu và  nói chung là giữ an toàn khi trực tuyến.