Xài Yubikey, các thím giúp e vài chi tiết với.

mark20

Senior Member
Nếu e post sai topic xin Mod nhẹ tay Move đúng chỗ giúp e ạ.
Chào các thím.
Chả là acc FaceBook e có nhiều mối quan hệ quan trọng cần bảo mật, đã bật 2FA rồi nhưng thấy nhiều người vẫn dính mất acc. Vừa hay thấy bảo mật bằng yubikey nhưng có vài vấn đề cần các thím thông não 1 chút ạ.
  • Bảo mật FB bằng yubikey rồi thì có còn sử dụng được đồng thời bảo mật 2FA truyền thống nữa ko?(sms. email?) Vì e thấy có 1 số trang bảo là nếu mất yubikey thì có thể Chọn mục "Khôi phục mật khẩu bằng cách khác" để dùng lại 2FA truyền thống. Mà e thấy sai sai, nếu có mục này thì yubikey có tác dụng j đâu???
  • Tại sao phải 2 cái yubikey? (Trừ những thiết bị, tài khoản số bắt buộc 2c) Có phải để backup khi 1 cái bị mất? Vậy thì m sao chép 2 khóa cho giống nhau, hay là sử dụng 2 khóa cùng lúc?
  • Yubikey dùng kết hợp với các ứng dụng nào nữa để tối ưu?
  • Ngoài FB thì còn Acc bên nào dùng đc cho yubikey?
  • Nên mua loại yubikey nào? e hay dùng PC và đt. thấy thị trường có loại yubikey 5C NFT, loại này có cổng C để dùng trên đt có vẻ ổn, nhưng ko cso cổng A cho pc thì làm sao (PC ko có cổng C)? Có thể dùng cục usb chuyển cổng C sang cổng A để xài cho PC ko? NFT thì m xài mấy cái đt đều bỏ chức năng này hết, ko xài đc.
Có mấy thắc mắc các thím ai dùng rồi giải thích giúp e với .
 
Các trường hợp mất fb mà có 2FA đều do lộ cookie trên trình duyệt điện thoại hoặc máy tính, bảo vệ tài khoản đơn giản nhất là chỉ dùng 1 trình duyệt riêng để truy cập fb trên máy tính, không cài thêm addons gì hết
 
1. Được. Pass reset thì chỉ reset pass, còn yubikey là lớp thứ 2 của 2FA vẫn giữ. Reset pass xong vẫn phải qua lớp yubikey (hoặc 2fa khác như OTP)
2. Đúng là để backup, thím add thêm key vào dùng song song. Các thiết bị như yubikey không thể sao chép. Có thể dùng 1 để backup, ko nhất thiết phải 2 key.
3. Password manager, unlock máy, ssh,...
4. Các dịch vụ lớn như MS, GG, gần như hỗ trợ hết rồi
5. Recommend type C. Laptop, phone đều C hết rồi, đối với pc thì mua thêm cổng chuyển cho đơn giản. Có tiền thì mua thêm bản NFC chứ cũng chưa dùng bao giờ. Strong recommend mua loại fingerprint, mắc hơn nhưng an toàn. Chứ rơi thì khả năng còn toang hơn mấy phương pháp khác.

Đối với mình thì thấy bỏ tiền ra không đáng. Không secure hơn OTP gen từ app, mà cũng không tiện hơn (theo nhu cầu của mình). điện thoại luôn mang theo chứ cái này dễ quên còn dễ mất. Đt mất còn xoá từ xa được, chứ này nhiều anh thấy tiện quá lấy làm login luôn không 2FA thì còn toang nữa. Tất nhiên phải dùng đúng cách

// Mua đồ của Vin đi thím, VINCSS FIDO2 Fingerprint :shame:
 
Last edited:
Các trường hợp mất fb mà có 2FA đều do lộ cookie trên trình duyệt điện thoại hoặc máy tính, bảo vệ tài khoản đơn giản nhất là chỉ dùng 1 trình duyệt riêng để truy cập fb trên máy tính, không cài thêm addons gì hết
Tks thím, có kahs nhiều cách hacker làm để hack acc, nhưng e ko nắm hết đc. hơi lo. muốn phòng thêm.
1. Được. Pass reset thì chỉ reset pass, còn yubikey là lớp thứ 2 của 2FA vẫn giữ. Reset pass xong vẫn phải qua lớp yubikey (hoặc 2fa khác như OTP)
2. Đúng là để backup, thím add thêm key vào dùng song song. Các thiết bị như yubikey không thể sao chép. Có thể dùng 1 để backup, ko nhất thiết phải 2 key.
3. Password manager, unlock máy, ssh,...
4. Các dịch vụ lớn như MS, GG, gần như hỗ trợ hết rồi
5. Recommend type C. Laptop, phone đều C hết rồi, đối với pc thì mua thêm cổng chuyển cho đơn giản. Có tiền thì mua thêm bản NFC chứ cũng chưa dùng bao giờ. Strong recommend mua loại fingerprint, mắc hơn nhưng an toàn. Chứ rơi thì khả năng còn toang hơn mấy phương pháp khác.

Đối với mình thì thấy bỏ tiền ra không đáng. Không secure hơn OTP gen từ app, mà cũng không tiện hơn (theo nhu cầu của mình). điện thoại luôn mang theo chứ cái này dễ quên còn dễ mất. Đt mất còn xoá từ xa được, chứ này nhiều anh thấy tiện quá lấy làm login luôn không 2FA thì còn toang nữa. Tất nhiên phải dùng đúng cách

// Mua đồ của Vin đi thím, VINCSS FIDO2 Fingerprint :shame:
OTP gen từu app vẫn bị nếu lỡ mất đt thím, tất nhiên đt cũng có pw nên cũng ko phải mất đt là mất hết. e dùng Android nên ko dám chắc là ko bị bẻ. e ko có thiết bị nào có NFC nên chắc bỏ qua cái NFC, chọn type C. Loại FP khá là mắc....
Để e tìm hiểu cái của Vin xem sao.
Tks các thím.
 
Back
Top