Tại sao tôi thấy cảnh báo “Mật khẩu này nằm trong danh sách công khai các mật khẩu bị rò rỉ từ các trang web khác”?
Mật khẩu của bạn là tuyến phòng thủ đầu tiên chống lại các cuộc tấn công mạng và truy cập trái phép vào tài khoản của bạn. Ngày nay, việc áp dụng các yêu cầu mật khẩu mạnh là thông lệ tiêu chuẩn trên toàn internet. Tuy nhiên, việc ghi nhớ thông tin xác thực dài và duy nhất cho từng dịch vụ trực tuyến hoặc ứng dụng web có thể rất khó, và vì vậy, việc dùng lại mật khẩu (sử dụng cùng một mật khẩu cho nhiều dịch vụ khác nhau) đã trở nên khá phổ biến.
Việc dùng lại mật khẩu đã dẫn đến sự gia tăng của các cuộc tấn công Credential-Stuffing. Credential stuffing là một dạng tấn công mạng trong đó thông tin đăng nhập của tài khoản, bị đánh cắp từ một dịch vụ, được dùng để giành quyền truy cập trái phép vào tài khoản người dùng trên các dịch vụ khác có dùng lại mật khẩu.
Dù mật khẩu của bạn mạnh đến đâu, chỉ một vụ xâm nhập cũng có thể gây tổn hại đến tính bảo mật của mật khẩu đó trên tất cả các tài khoản.
Để bảo vệ người dùng của chúng tôi khỏi loại tấn công này, chúng tôi đã triển khai một kiểm tra bảo mật dựa trên tích hợp HIBP, cho phép chúng tôi xác thực xem mật khẩu có xuất hiện trong các bộ dữ liệu rò rỉ được công khai hay không. Bằng cách nhấp vào liên kết này, bạn có thể tự kiểm tra xem mật khẩu đã từng bị lộ trong bất kỳ vụ rò rỉ dữ liệu nào từ các tài nguyên khác hay chưa.
Đừng lo - chúng tôi không chia sẻ dữ liệu của bạn với bất kỳ dịch vụ bên thứ ba nào. Mật khẩu của bạn được bảo vệ bằng hàm băm mật khẩu, là một phép biến đổi một chiều của mật khẩu, thường được dùng để lưu trữ mật khẩu an toàn. Chúng tôi không lưu mật khẩu dưới dạng văn bản thuần, và chỉ kiểm tra xem một mật khẩu có bị xâm phạm hay không khi bạn cung cấp mật khẩu đó cho chúng tôi.
Cảnh báo “Mật khẩu này nằm trong danh sách công khai các mật khẩu bị rò rỉ từ các trang web khác” trong lúc đăng nhập, đăng ký hoặc cập nhật mật khẩu cho biết rằng mật khẩu bạn đang dùng đã bị rò rỉ từ các tài nguyên khác.
Bạn không thể đặt mật khẩu đã bị xâm phạm làm mật khẩu mới trong quá trình đăng ký hoặc cập nhật mật khẩu. Tuy nhiên, nếu bạn thấy cảnh báo này sau khi đăng nhập, điều đó có nghĩa là mật khẩu hiện tại của bạn đã bị xâm phạm. Để bảo vệ tài khoản của bạn, bạn sẽ được yêu cầu tạo một mật khẩu khác. Trừ khi bạn đổi mật khẩu, mật khẩu sẽ được đặt lại tự động vào lần đăng nhập tiếp theo của bạn nếu đã hơn mười ngày kể từ khi cảnh báo này xuất hiện lần đầu. Bạn sẽ cần chọn một mật khẩu mới bằng liên kết được gửi đến địa chỉ email liên kết với tài khoản Semrush của bạn.
Lưu ý, việc rò rỉ mật khẩu có thể không liên quan đến bất kỳ tài khoản nào của bạn. Ví dụ, nếu mật khẩu của bạn là "123456789" và ai đó khác đã dùng đúng mật khẩu đó ở bất kỳ đâu trên internet, thì có thể tài khoản của họ mới là tài khoản đã bị xâm phạm trong một vụ rò rỉ dữ liệu. Nhưng bạn vẫn sẽ nhận được một thông báo cảnh báo vì mật khẩu hiện tại của bạn khớp với mật khẩu hiện có công khai trong các cơ sở dữ liệu rò rỉ đã biết.
Dù trong trường hợp nào, cảnh báo này cho biết mật khẩu của bạn không đáng tin cậy, và tốt hơn là bạn nên tạo một mật khẩu mới mạnh hơn.
Mật khẩu mới của bạn nên bao gồm:
- Nhiều hơn 8 kí tự;
- Bao gồm kí tự hoa và kí tự thường;
- Ít nhất một kí tự số.
Chúng tôi đặc biệt khuyên bạn tạo một mật khẩu duy nhất, không dùng cho các dịch vụ khác, vì bất kỳ vụ xâm nhập nào ở dịch vụ khác cũng có thể khiến tài khoản Semrush của bạn có nguy cơ bị xâm phạm. Bạn có thể dùng trình quản lý mật khẩu để lưu trữ, quản lý và tạo các mật khẩu duy nhất, đáng tin cậy, vì vậy bạn sẽ chỉ cần nhớ thông tin đăng nhập của trình quản lý mật khẩu của mình.
Nếu bạn có thêm câu hỏi hoặc thắc mắc nào, đừng ngần ngại liên hệ với đội ngũ hỗ trợ của chúng tôi.