Cơ quan An ninh mạng Quốc gia của Vương quốc Anh (NCSC), một bộ phận của cơ quan tình báo GCHQ, đã khuyến cáo quốc gia này ngừng phụ thuộc vào mật khẩu và thay vào đó áp dụng các passkey như nhận diện khuôn mặt hoặc dấu vân tay, theo tuyên bố của cơ quan này vào ngày 23 tháng 4 năm 2026. Sự thay đổi được thúc đẩy bởi việc tin tặc ngày càng có tỷ lệ thành công cao hơn trong việc xâm nhập các tài khoản được bảo vệ bằng các tổ hợp mật khẩu truyền thống. Jonathon Ellison, giám đốc về khả năng phục hồi quốc gia tại NCSC, mô tả động thái này là “đại tu hàng chục năm thực hành”.
NCSC cho biết rằng mật khẩu “không còn cần là một phần của việc đăng nhập” khi người dùng chuyển sang passkey, mà cơ quan này mô tả là “một lựa chọn thân thiện với người dùng, mang lại khả năng phục hồi tổng thể mạnh hơn.” Ellison cho biết: “Khi chúng tôi hướng tới việc tăng tốc các biện pháp phòng thủ mạng của Vương quốc Anh ở quy mô lớn, việc chuyển sang passkey là điều mà tất cả chúng ta có thể làm để cải thiện mức độ an toàn cho các dịch vụ số hằng ngày và sẵn sàng trước các mối đe dọa mạng hiện đại và trong tương lai.”
Chúng ta đang được cảnh báo nên rời xa mật khẩu (Hình ảnh: Getty Images/iStockphoto)
Theo NCSC, Vương quốc Anh đã là quốc gia dẫn đầu về việc áp dụng passkey. Chỉ nhỉnh hơn một nửa người dùng hoạt động của Google tại Vương quốc Anh đã được đăng ký với một passkey.
Chris Hosking, từ công ty an ninh mạng SentinelOne, nhấn mạnh rằng passkey chuyển “gánh nặng về bảo mật ra khỏi con người.” Ông cho biết rằng việc quản lý hàng chục mật khẩu mạnh và độc nhất trên cả tài khoản công việc và cá nhân là không thực tế, dẫn đến việc người dùng tái sử dụng mật khẩu hoặc giữ nguyên chúng trong nhiều năm. Hosking giải thích: “Đó là lý do vì sao rất nhiều vụ vi phạm lớn bắt đầu theo cùng một cách - một dịch vụ phổ biến với người dùng đã được xác thực bị xâm phạm, các mật khẩu và email đó rơi vào các bản dữ liệu đổ trên dark web, kích hoạt hiệu ứng domino làm ảnh hưởng đến nhiều trang web và hệ thống.”
Passkey như nhận diện khuôn mặt có thể giúp chặn tin tặc (Hình ảnh: Getty Images)
Theo Hosking, “Passkey loại bỏ hoàn toàn các lớp tấn công, vì không có mật khẩu để đánh cắp hoặc tái sử dụng.”