Việc tham gia vào Liên minh Xác thực trực tuyến thế giới (Fido Alliance) sẽ góp phần đưa Việt Nam nhanh chóng rời khỏi "vùng trũng" về xác thực bằng tên đăng nhập/mật khẩu/OTP tiềm ẩn nhiều rủi ro dễ bị tấn công, để chuyển sang xu hướng chủ đạo của thế giới hiện nay là xác thực mạnh không mật khẩu.
Theo các chuyên gia tại Hội nghị, phương pháp xác thực mạnh không mật khẩu hiện nay có thể ngăn chặn các cuộc tấn công lừa đảo chiếm đoạt tài khoản đến 90%.
Theo ông Andrew Shikiar, Giám đốc Điều hành của Fido Alliance, hiện nay, chính phủ và các doanh nghiệp trong khu vực châu Á – Thái Bình Dương đã nhận thấy và bắt đầu áp dụng các biện pháp xác thực mạnh tiên tiến nhất, điển hình là xác thực mạnh chuẩn Fido2 để đối phó với các mối đe doạ về tấn công, lừa đảo qua mạng hiện nay.
Trên thế giới, các công ty lớn nhất về công nghệ hiện nay như Apple, Microsoft, Google, Intel… cũng đã tham gia Liên minh Xác thực trực tuyến thế giới.
Xác thực không mật khẩu theo tiêu chuẩn Fido là sử dụng phương pháp mã hoá công khai (public key cryptography) thay vì mật khẩu như xác thực truyền thống hiện nay.
Với xác thực không mật khẩu, sẽ không truyền bất kỳ thông tin xác thực nào qua mạng - người dùng xác minh mình trực tiếp trên thiết bị của họ (ví dụ, bằng cách sử dụng dấu vân tay hoặc mã PIN của thiết bị), sau đó một giao thức được mã hóa diễn ra giữa khóa công khai trên máy chủ (khoá này không chứa thông tin riêng tư của người dùng) và khóa riêng tư trên thiết bị cục bộ của người dùng. Giao tiếp này không thể bị hack hoặc sao chép vì các khóa cần phải khớp chính xác. Mặt khác, việc thử tấn công cũng đòi hỏi hacker phải sở hữu vật lý thiết bị của người dùng - nghĩa là loại tấn công từ xa là không thể.
Hội nghị Fido châu Á – Thái Bình Dương (Fido Apac Summit 2023) lần đầu tiên tổ chức tại Việt Nam với chủ đề "Kết nối khu vực vì tương lai số an toàn với xác thực mạnh không mật khẩu". Sự kiện thu hút đông đảo đại biểu từ các cơ quan quản lý nhà nước về an toàn thông tin của các quốc gia, các doanh nghiệp và chuyên gia lĩnh vực công nghệ, công nghiệp, tài chính, ngân hàng, an ninh mạng… trong khu vực.