Cách thiết lập ‘Xác thực hai yếu tố’ vào Apple ID để bảo mật





GARDEN GROVE, California (NV) – Two-Factor Authentication (tạm dịch Xác thực hai yếu tố, viết tắt 2FA) là lớp bảo mật bổ sung cho Apple ID, được thiết kế để bảo đảm rằng chỉ mình bạn truy cập được vào account của mình, ngay cả khi người khác biết mật khẩu của bạn.



Ngay cả khi người khác biết mật khẩu của bạn thì Two-Factor Authentication sẽ giúp bảo mật Apple ID. (Hình: Apple)

2FA dựa trên những thông tin mà người dùng biết (số PIN, mật khẩu) cùng với những gì mà người dùng có (SmartCard, USB, Token…) để chứng minh danh tính. Với hai yếu tố kết hợp đồng thời, tin tặc sẽ gặp rất nhiều khó khăn để đánh cắp đầy đủ các thông tin này. Phương pháp này bảo đảm an toàn hơn rất nhiều so với phương pháp xác thực truyền thống dựa trên một yếu tố là Mật khẩu, PIN.

Khi đăng nhập bằng Apple ID lần đầu tiên trên một thiết bị mới hoặc trên web, bạn cần có cả mật khẩu và mã xác minh gồm sáu chữ số tự động hiển thị trên các thiết bị đáng tin cậy của mình.

Một số tính năng và dịch vụ của Apple (chẳng hạn như Apple Pay và Sign in with Apple) sẽ yêu cầu tính năng 2FA. Bạn nên dùng tính năng 2FA cũng như bảo vệ thiết bị của mình bằng mật mã (hoặc mật khẩu đăng nhập trên máy Mac) và Face ID hoặc Touch ID, nếu thiết bị của bạn hỗ trợ.

Tính năng 2FA cho Apple ID về cơ bản rất dễ hiểu: chọn một thiết bị mà bạn sở hữu và tin cậy, bất cứ khi nào ai đó cố gắng đăng nhập vào tài khoản của bạn, họ sẽ cần một mã được gửi đến thiết bị tin cậy đó. Về lý thuyết, vì thiết bị đó luôn ở bên bạn nên bạn không bao giờ phải lo lắng về việc kẻ xấu có quyền truy cập vào tài khoản của bạn và dữ liệu chứa trong đó.

Chúng tôi sẽ hướng dẫn bạn thiết lập 2FA cho tài khoản Apple của bạn trên điện thoại, máy Mac và trên trang web.

Để sử dụng xác thực hai yếu tố, bạn cần có ít nhất một số điện thoại đáng tin cậy trong hồ sơ để bạn có thể nhận mã xác minh.

1. Trên iPhone

-Đầu tiên, bạn chạy app Settings rồi chạm lên account Apple của bạn nằm ở đầu màn hình. Khi đã vào tài khoản, hãy chạm lên mục Sign-in & Security để được đưa đến menu liên quan. (Hình 1, 2)

-Tại màn hình Sign-in & Security, bạn chạm lên mục Two-Factor authentication. Sau đó, bạn chạm lên mục Add a Trusted Phone Number và thêm số điện thoại mong muốn – lưu ý mã vùng sẽ là chữ số đầu tiên của số điện thoại. Sau khi hoàn tất, hãy chọn cách bạn muốn xác minh – Text message hoặc Phone call. (Hình 3, 4, 5)

Bạn cần nhập mã xác thực sẽ được gửi đến số điện thoại tin cậy này để xác nhận số đó là của bạn.

-Nếu bạn muốn thêm số điện thoại đáng tin cậy thứ hai đề phòng trường hợp bạn bị mất điện thoại hoặc không thể truy cập mà vẫn cần xác minh danh tính của mình. Khi ở trong cửa sổ Sign-in & Security, bạn sẽ cần chọn lại Two-Factor authentication. Tuy nhiên, điểm khác biệt lần này là bạn sẽ chạm lên nút Edit rồi thêm số điện thoại đáng tin cậy. (Hình 6)


2. Trên máy Mac

-Bạn bấm chuột lên menu Apple rồi chọn mục System Settings (hoặc System Preferences), sau đó bấm lên tên của bạn (hoặc Apple ID) trong khung bên phải. (Hình 7, 8)

-Bấm lên mục Sign-in & Security trong khung bên trái. Sau đó, bấm lên nút bật/tắt bên cạnh mục Two-Factor authentication và làm theo hướng dẫn trên màn hình. (Hình 9)

3. Trên web

Bạn mở trang web appleid.apple.com và log in bằng Apple ID của bạn. Sau đó, trả lời các câu hỏi bảo mật bấm lên nút Continue. Bấm lên Continue khi bạn thấy lời nhắc nâng cấp bảo mật tài khoản. Sau đó bấm lên Upgrade Account Security và làm theo hướng dẫn trên màn hình. (Hình 10)

Để xem, thêm hoặc thay đổi số điện thoại đáng tin cậy của bạn trên trang web appleid.apple.com, bạn tìm đến phần Sign-in and Security ở khung bên trái và phần Two-Factor authentication trong khung bên phải. (Hình 11, 12, 13)

4. Thiết bị đáng tin cậy

Với xác thực hai yếu tố, thiết bị đáng tin cậy hoặc số điện thoại đáng tin cậy sẽ giúp xác minh danh tính của bạn khi bạn đăng nhập vào thiết bị hoặc trình duyệt mới.

Thiết bị đáng tin cậy là iPhone, iPad, iPod touch, Apple Watch hoặc máy Mac mà bạn đã log in bằng 2FA. Đó là thiết bị sẽ hiển thị mã xác minh từ Apple khi bạn đăng nhập trên một thiết bị hoặc trình duyệt khác.

Khi bạn log in bằng tên người dùng và mật khẩu Apple ID của mình lần đầu tiên trên thiết bị mới hoặc trên web, bạn sẽ nhận được thông báo trên các thiết bị đáng tin cậy của mình rằng ai đó đang cố đăng nhập bằng ID Apple của bạn. Thông báo có thể bao gồm bản đồ vị trí gần đúng của lần log in. Vị trí này dựa trên địa chỉ IP của thiết bị mới và có thể phản ảnh mạng mà thiết bị được kết nối chứ không phải vị trí thực tế chính xác. Nếu biết mình là người đang log in nhưng không nhận ra vị trí, bạn vẫn có thể bấm lên Allow và xem mã xác minh. Nếu bạn không phải là người đang log in, hãy bấm lên Don’t Allow để chặn nỗ lực log in này. (Hình 14, 15)

Sau khi log in, bạn sẽ không bị yêu cầu nhập mã xác minh trên thiết bị đó nữa trừ khi bạn log out hoàn toàn, xóa thiết bị hoặc cần thay đổi mật khẩu vì lý do bảo mật. Khi log in trên web, bạn có thể chọn tin cậy trình duyệt của mình, khi đó bạn sẽ không bị yêu cầu nhập lại mã xác minh trên máy tính đó trong 30 ngày. (Lê Hoàn)