Chỉ một thao tác nhấp chuột vào nút “Lưu mật khẩu” (Save Password) sau khi đăng nhập tài khoản có thể giúp người dùng tiết kiệm vài giây ngắn ngủi. Thế nhưng, nếu thói quen tiện tay này được thực hiện trên các máy tính công cộng, cái giá phải trả có thể là toàn bộ quyền kiểm soát email, mạng xã hội, thậm chí là “bay màu” tiền trong tài khoản ngân hàng.
Máy tính tại thư viện, phòng máy trường học hay các không gian làm việc chung (coworking space) là những thiết bị phục vụ hàng chục, hàng trăm lượt người mỗi ngày. Để thuận tiện cho những lần truy cập sau, hầu hết các trình duyệt web hiện nay đều tự động hiển thị gợi ý lưu mật khẩu.
Nhiều người dùng – đặc biệt là sinh viên và dân văn phòng – vì muốn thao tác nhanh nên đã vô tư bấm chọn mà không hề lường trước rằng dữ liệu của mình sẽ ở lại thiết bị sau khi rời đi. “Có lần mình lên thư viện trường dùng máy tính và lỡ bấm lưu mật khẩu. Đến khi về nhà, mình bàng hoàng nhận được thông báo Facebook bị đăng nhập từ một thiết bị lạ. Rất may là mình đổi mật khẩu kịp thời, nếu không có lẽ đã bị chiếm đoạt tài khoản hoàn toàn” – Một sinh viên chia sẻ.
Thực tế, chỉ đăng xuất (Log out) là chưa đủ. Mật khẩu cùng dữ liệu đăng nhập vẫn có thể âm thầm tồn tại trong bộ nhớ đệm (cache) hoặc danh mục mật khẩu lưu trữ của trình duyệt, biến thiết bị dùng chung thành “mỏ vàng” cho kẻ gian khai thác.
Theo ông Võ Đỗ Thắng – Giám đốc Trung tâm đào tạo An ninh mạng Athena, việc hacker và kẻ xấu chiếm đoạt dữ liệu từ trình duyệt trên máy tính dùng chung thường diễn ra qua hai con đường chính.
Thứ nhất, khai thác tính năng lưu mật khẩu và Cookie. Kẻ gian có thể chủ động bật tính năng tự động ghi nhớ trên trình duyệt máy tính công cộng. Khi người dùng tiếp theo đăng nhập, mọi thông tin về Tên đăng nhập (Username), Mật khẩu (Password) và dữ liệu phiên làm việc (Cookie) sẽ được âm thầm lưu lại. Hacker chỉ cần truy cập vào mục quản lý của trình duyệt hoặc xâm nhập máy từ xa là có thể “đọc” sạch các thông tin này để chiếm quyền kiểm soát Gmail, Facebook, TikTok,…

Thứ hai, sử dụng kỹ thuật nghe lén (Sniffer) và Phần mềm gián điệp. Nhiều máy tính công cộng chưa được bảo mật kỹ lưỡng hoặc đã bị cài sẵn các công cụ theo dõi. Hacker thiết lập các phần mềm “nghe lén” nằm ở trung gian đường truyền. Khi người dùng nhập dữ liệu để gửi lên hệ thống máy chủ, các công cụ này sẽ bắt trọn gói tin và trích xuất thông tin cá nhân một cách bất hợp pháp.
Khi tài khoản bị rơi vào tay kẻ xấu, hậu quả không chỉ dừng lại ở việc lộ bớt một vài thông tin riêng tư. Kẻ gian dùng chính Facebook, Zalo, Gmail của nạn nhân để nhắn tin vay tiền, nhờ chuyển khoản cấp bách tới bạn bè, người thân, đồng nghiệp. Nếu tài khoản bị chiếm đoạt liên quan đến ngân hàng trực tuyến, ví điện tử hay có liên kết thẻ thanh toán quốc tế, thiệt hại về tài chính sẽ xảy ra chỉ trong vài phút.
Sự tiện lợi luôn đi kèm với rủi ro nếu người dùng chủ quan. Để bảo vệ an toàn cho dữ liệu cá nhân khi bắt buộc phải làm việc trên các thiết bị công cộng, các chuyên gia khuyến cáo: Tuyệt đối KHÔNG bấm “Lưu mật khẩu”, sử dụng Trình duyệt ẩn danh, đăng xuất và Xóa dữ liệu duyệt web, kích hoạt Xác thực 2 yếu tố, sử dụng phần mềm quản lý mật khẩu độc lập.