Tại sao và Cách bật 2FA trong Firefox
Firefox được cho là đã gia nhập nhóm 2FA muộn. Mozilla gần đây đã công bố hỗ trợ xác thực 2 yếu tố cho trình duyệt phổ biến của mình, cho phép người dùng giữ lịch sử duyệt web, mật khẩu, dấu trang và các dữ liệu khác đồng bộ trên các thiết bị.
Thông báo được đưa ra bởi Vijay Budhram, một trong những kỹ sư của Mozilla, trên blog chính thức của họ. Tính năng này là tùy chọn và đang được triển khai theo từng giai đoạn.

Nếu bạn không thấy tùy chọn có sẵn trong trình duyệt Firefox của mình, tôi đã chia sẻ một thủ thuật đơn giản sẽ cho phép bạn kích hoạt nó.
Trước khi tôi giải thích cách bật Xác thực 2 yếu tố, bạn cần hiểu lý do tại sao bạn phải bật tính năng này ngay từ đầu.
Mục Lục
Tại sao nên bật 2FA trong Firefox
Yahoo, Twitter và một số gã khổng lồ công nghệ khác đều phải đối mặt với các vấn đề bảo mật trong nhiều năm. Có vẻ như chỉ tạo ra một mật khẩu mạnh là không còn đủ. Bạn cần thêm một chút gì đó. Đây là lúc 2FA xuất hiện trong bức tranh.
2FA thêm bước thứ hai vào quy trình ghi nhật ký của bạn, trong đó sau khi nhập mật khẩu, bạn phải nhập một số gồm 6 chữ số được gửi đến số điện thoại di động đã đăng ký của bạn hoặc được tạo ngẫu nhiên bằng ứng dụng của bên thứ ba như Google Authenticator hoặc USB thiết bị giống như một Yubikey.
Sự thật thú vị: TOR, trình duyệt ‘củ hành’ tập trung vào quyền riêng tư được sử dụng để duyệt web tối, được xây dựng trên lõi của Firefox. Việc họ sử dụng Firefox trên các trình duyệt khác nói lên rất nhiều điều về nó.
Điều này giúp giảm đáng kể nguy cơ tài khoản của bạn bị xâm phạm vì không ai khác có quyền truy cập vào điện thoại thông minh của bạn hoặc thẻ USB đó. Mật khẩu dùng một lần (OTP) là một dạng của 2FA.
Lưu ý rằng mã thông báo dựa trên thời gian (TOTP) an toàn hơn OTP được gửi qua tin nhắn. Thẻ tín dụng Mastercard của tôi đã từng bị hack và được sử dụng để mua sắm hơn 800 đô la trong vòng chưa đầy 1 phút mặc dù tôi đã bật OTP.
Đây là lý do tại sao Mozilla đã bổ sung hỗ trợ cho phiên bản cũ và chỉ hoạt động với Authy, Google Authenticator và DuoMobile vào lúc này. Cá nhân tôi sử dụng và đề xuất Google Authenticator nhưng bạn có thể sử dụng bất kỳ một trong số chúng.
Cách bật 2FA trong Firefox
Theo mục đích của hướng dẫn này, tôi sẽ sử dụng ứng dụng Google Authenticator. Khởi chạy Firefox và nhấp vào biểu tượng menu ở góc trên cùng bên phải của màn hình. Bấm vào các tùy chọn.

Trên bảng điều khiển bên trái, bạn sẽ tìm thấy Tài khoản Firefox. Khi vào bên trong, hãy nhấp vào Quản lý tài khoản.

Tại đây, bạn sẽ thấy tùy chọn Xác thực hai bước. Trong trường hợp của tôi, nó không được nhìn thấy. Tính năng này vẫn đang được tung ra và chưa có sẵn cho tất cả mọi người.

Để khắc phục sự cố này, chỉ cần thêm phần này vào cuối URL – &showTwoStepAuthentication = true
Bây giờ bạn sẽ thấy tùy chọn Xác thực hai bước. Bấm vào nút Bật.

Bây giờ bạn sẽ thấy một mã QR đã sẵn sàng để quét. Đây là nơi tôi sẽ khởi chạy ứng dụng Google Authenticator trên điện thoại di động của mình và quét mã. Bây giờ bạn sẽ thấy mã gồm sáu chữ số trên ứng dụng của mình với bộ đếm thời gian. Mỗi khi hết giờ, một mã mới được tạo ngẫu nhiên. Nhập mã và bấm xác nhận.

Bây giờ bạn sẽ thấy một tập hợp các mã dự phòng mà bạn nên lưu ở một nơi an toàn. Để bảo mật tối đa, tôi khuyên bạn nên in ra và lưu vào ngoại tuyến. Tại sao mã dự phòng?
Trong trường hợp bạn mất quyền truy cập vào điện thoại di động của mình do bị trộm, bị hỏng màn hình hoặc thứ gì khác, bạn sẽ đăng nhập như thế nào? Bạn không thể truy cập ứng dụng Google Authenticator và nếu không có ứng dụng này, Firefox sẽ không cho phép bạn đăng nhập.
Đây là lúc bạn có thể sử dụng một trong các mã dự phòng để truy cập tài khoản Firefox của mình. Hãy coi nó như một chìa khóa khẩn cấp.
Thú vị: Mozilla đã tung ra một trình duyệt thử nghiệm với tên mã Phoenix vào năm 2002. Điều này dẫn đến một vấn đề thương hiệu đang diễn ra và họ buộc phải đổi tên nó thành Firebird. Áp lực vẫn tiếp tục và cuối cùng họ đã đổi nó thành Firefox vào năm 2004.
Tài khoản Firefox của bạn hiện đã được bảo mật và không ai ngoài bạn có thể truy cập vào nó vì không ai ngoài bạn có quyền truy cập vào ứng dụng xác thực đó và các mã dự phòng đó.
2FA để giải cứu
Mật khẩu rất dễ bị đánh cắp hoặc đoán nhưng mã được tạo lại ngẫu nhiên sau mỗi 20 giây. Điều này làm cho việc hack tài khoản và lấy cắp dữ liệu của bạn trở nên thực sự khó khăn. Dù sao thì tin tặc cũng thường tìm kiếm các mục tiêu dễ dàng. Vì vậy, bạn nên được an toàn.
Cập nhật lần cuối vào ngày 20 tháng 6 năm 2018
Bài viết trên có thể chứa các liên kết liên kết giúp hỗ trợ smartreviewaz. Tuy nhiên, nó không ảnh hưởng đến tính toàn vẹn biên tập của chúng tôi. Nội dung vẫn không thiên vị và xác thực.