Mật khẩu truyền thống – từng là biểu tượng cho sự bảo mật trực tuyến – đang đứng trước nguy cơ bị thay thế bởi những phương thức hiện đại hơn. Microsoft nhận định rằng các yếu điểm cố hữu trong quản lý và sử dụng mật khẩu khiến chúng không còn phù hợp để đối phó với các cuộc tấn công mạng ngày càng tinh vi.
Trong bài đăng mới đây, Microsoft nhấn mạnh rằng mật khẩu không chỉ là gánh nặng cho người dùng mà còn là “điểm yếu chí mạng” của hệ thống bảo mật. Thống kê của hãng ghi nhận 7.000 vụ tấn công nhắm vào mật khẩu diễn ra mỗi giây trong tháng 12 – tăng gấp đôi so với cùng kỳ năm ngoái. Các cuộc tấn công phishing trung gian cũng tăng 146%, phản ánh sự leo thang đáng báo động của tội phạm mạng.
Sự phức tạp và số lượng mật khẩu cần ghi nhớ ngày càng tăng khiến người dùng dễ rơi vào trạng thái "quá tải". CyberArk, một công ty bảo mật quốc tế, cho biết nhiều người có xu hướng sử dụng mật khẩu đơn giản, dùng chung cho nhiều tài khoản hoặc lưu trữ trong các phần mềm ghi chú – những giải pháp tiềm ẩn nguy cơ bị tin tặc khai thác.
Microsoft đã triển khai giải pháp passkey, phương thức xác thực dựa trên mã khóa công khai kết hợp sinh trắc học như dấu vân tay, nhận dạng khuôn mặt hoặc mã PIN thiết bị. Từ khi được tích hợp vào các nền tảng như Xbox, Microsoft 365 và Copilot hồi tháng 5, tỷ lệ sử dụng passkey đã tăng 987%, trong khi việc dùng mật khẩu truyền thống giảm 10% chỉ sau nửa năm.
Ngoài việc loại bỏ nhu cầu ghi nhớ hàng loạt mật khẩu, passkey mang lại nhiều lợi ích khác. Theo CyberArk, xác thực không mật khẩu không chỉ giúp tăng cường bảo mật mà còn giảm đáng kể khối lượng công việc quản lý IT của doanh nghiệp và hạn chế nguy cơ vi phạm dữ liệu.
Microsoft không đơn độc trong nỗ lực này. Các ông lớn công nghệ như Apple và Google cũng đang phối hợp thúc đẩy chuẩn passkey, tạo nên một hệ sinh thái số an toàn hơn. Từ năm 2022, Microsoft đã cho phép người dùng xóa mật khẩu truyền thống và chuyển sang các phương thức xác thực thay thế.
Tuy nhiên, quá trình chuyển đổi không phải không có thách thức. Ông Ngô Minh Hiếu, chuyên gia tại Trung tâm Giám sát An ninh mạng Quốc gia (NCSC), đánh giá cao vai trò của passkey nhưng cũng chỉ ra những trở ngại như thói quen của người dùng, vấn đề tương thích giữa các nền tảng, và chi phí triển khai cho doanh nghiệp.
Microsoft tin rằng, với tốc độ gia tăng nhanh chóng của passkey cùng các công cụ bảo mật tiên tiến, mật khẩu truyền thống sẽ sớm trở thành dĩ vãng. Đây không chỉ là bước tiến công nghệ mà còn là cột mốc quan trọng đánh dấu sự chuyển mình của thế giới số trong việc đối phó với tội phạm mạng ngày càng phức tạp.