Đổi mật khẩu X (Twitter) mà không bị khóa tài khoản
Đổi mật khẩu trước là phản xạ tự nhiên, nhưng trên tài khoản bạn vừa chiếm được, đây lại là bước dễ khiến bạn bị khóa nhất. Đây là thứ tự thao tác hiệu quả, cùng một hành động duy nhất giúp chấm dứt quyền truy cập của người khác một cách chắc chắn.
Avery BennettBạn tiếp quản một tài khoản X, đổi mật khẩu ngay lập tức vì đó là điều bạn làm với bất cứ thứ gì vừa được trao cho, và giờ có gì đó không ổn. Hoặc công cụ lên lịch đã im bặt, hoặc tệ hơn, nền tảng yêu cầu bạn xác nhận thay đổi qua một địa chỉ email không phải của bạn.
Bản năng thì đúng. Nhưng thứ tự thường sai, và thứ tự chính là thứ quyết định bạn kiểm soát được tài khoản hay bị khóa ngoài.
Tại sao mật khẩu không phải bước đầu tiên
Với hầu hết những thứ bạn mua, đổi mật khẩu là hành động chuyển quyền kiểm soát. Ở đây thì không, và lý do là đổi mật khẩu trên X không phải là một lần gửi biểu mẫu. Đó là một sự kiện bảo mật mà nền tảng đánh giá: thiết bị nào, địa chỉ nào, đã bao lâu kể từ lần đăng nhập cuối. Nếu nó bị coi là bất thường, nó sẽ yêu cầu bạn xác nhận, và xác nhận sẽ được gửi đến email hoặc số điện thoại hiện đang gắn với tài khoản.
Với một tài khoản mới mua, đó chính xác là những thứ bạn có thể chưa kiểm soát được. Vậy nên bước được tạo ra để bảo vệ bạn lại là bước khóa bạn ngoài, và nó xảy ra trong khi thời gian bảo hành vẫn còn chạy nhưng bạn không còn chứng minh được rằng tài khoản từng hoạt động.
Đây không phải là lời cảnh báo giả thuyết. Trên kệ X của chúng tôi, trong số hơn chín trăm danh sách đang hoạt động, bốn mươi hai danh sách ghi thẳng trong mô tả rằng email được cung cấp có thể không dùng được. Hãy kiểm tra trước khi hành động, không phải sau.
Thứ tự hoạt động hiệu quả
- Hộp thư đến trước. Đăng nhập vào địa chỉ email gắn với tài khoản và xác nhận bạn thực sự nhận được thư ở đó. Mọi thứ sau bước này chỉ là phỏng đoán nếu thiếu nó.
- Một lần đăng nhập yên tĩnh. Đăng nhập bình thường rồi không làm gì trong hai mươi phút ngoài việc đọc. Thực hiện từ kết nối bạn định tiếp tục dùng, không phải từ một thiết lập tạm thời mà sau đó bạn sẽ gỡ bỏ.
- Đăng xuất các phiên khác. Đây là bước thực sự loại bỏ những người khác đang giữ tài khoản, và không giống mật khẩu, bước này không có gì phải nghi ngờ. Chi tiết bên dưới.
- Thông tin liên hệ. Thay email và số điện thoại bằng thông tin của bạn. Đây mới là thứ chuyển quyền kiểm soát. Mật khẩu quyết định các lần đăng nhập trong tương lai; địa chỉ khôi phục quyết định ai có thể lấy lại tài khoản.
- Rồi mới đến mật khẩu. Đến lúc này, lời nhắc xác nhận vô hại, vì nó đến với chính bạn.
- Sau đó kết nối lại các công cụ của bạn.
Bước bốn là nơi hầu hết mọi người đảo ngược thứ tự, và đó là sự đảo ngược đắt giá. Đổi mật khẩu trong khi địa chỉ của người khác vẫn nằm trên tài khoản giống như khóa cửa mà để chìa khóa bên ngoài.
Đáng biết trước khi mua thay vì sau: trong số hơn chín trăm danh sách đang hoạt động trên kệ X của chúng tôi, chỉ mười chín danh sách đề cập đến việc cung cấp email khôi phục, và chỉ tám danh sách đề cập rằng số điện thoại đã được gỡ. Các danh sách có hộp thư đến hoạt động khá phổ biến, chiếm khoảng hai phần ba kệ, và chúng đắt hơn khoảng một phần mười so với danh sách ở mức trung bình. Đó là một khoản phí nhỏ cho thứ mà mọi bước trên đều phụ thuộc vào.
Một hành động đáng tin cậy để chấm dứt quyền truy cập của người khác
Điều này cần được chú ý, vì nó thường bị nói sai, kể cả trong phiên bản trước của trang này.
Người ta thường nói rằng đổi mật khẩu X sẽ đăng xuất mọi thiết bị khác. X không công bố tuyên bố nào mà chúng tôi có thể đọc theo cách này hay cách khác: các trang trợ giúp của họ từ chối yêu cầu tự động, nên chúng tôi không thể kiểm tra. Điều được ghi nhận là vào tháng 9 năm 2022, Twitter tiết lộ rằng việc tự đổi mật khẩu đã không chấm dứt phiên trên các thiết bị khác, một lỗi đã tồn tại nhiều tháng trước khi được sửa. Lịch sử đó là lý do đủ để không dựa vào hiệu ứng phụ này, dù nó hoạt động thế nào hôm nay.
Hành động đáng tin cậy là một hành động khác, và nó nằm ngay trong cài đặt của bạn: Bảo mật và quyền truy cập tài khoản, sau đó là Ứng dụng và phiên, rồi Phiên. Có một tùy chọn đăng xuất mọi phiên trừ phiên bạn đang dùng. Nó rõ ràng, nằm trong tầm kiểm soát của bạn, và hiệu quả của nó không phải là vấn đề diễn giải.
Vậy nên đừng coi việc đổi mật khẩu là cách để xóa các lần đăng nhập khác. Hãy coi nó là một lần đổi mật khẩu, và tự tay xóa các phiên khác, một cách có chủ đích, từ danh sách được tạo ra cho việc đó.
Thứ gì thực sự hỏng, và thứ gì không
Hai loại quyền truy cập gắn với một tài khoản X và chúng hoạt động khác nhau, đây là điểm khác biệt hữu ích nhất trong toàn bộ lĩnh vực này.
Giá trị phiên được sao chép là cookie được lấy ra từ một trình duyệt đã đăng nhập, thứ mà nhiều công cụ tự động hóa yêu cầu. Chúng gắn với một phiên đăng nhập, nên việc kết thúc phiên sẽ kết thúc chúng. Các công cụ chạy trên giá trị sao chép thường không báo lỗi khi điều này xảy ra; chúng chỉ đơn giản ngừng đăng bài, và bạn phát hiện ra vào ngày hôm sau. Nếu bạn có bất kỳ cái nào, hãy chuẩn bị làm lại sau khi thay đổi bảo mật, và đọc auth_token và ct0 thực sự làm gì trước khi bạn dán bất cứ thứ gì vào bất cứ đâu.
Ứng dụng được ủy quyền thì khác. Một ứng dụng bạn kết nối qua luồng ủy quyền chính thức giữ một quyền riêng của nó, không phụ thuộc vào mật khẩu hay bất kỳ phiên trình duyệt nào, nên nó sống sót qua tất cả những điều này. Điều đó có hai mặt và cả hai đều hữu ích: bạn có thể đổi mật khẩu mà không dừng tự động hóa của mình, và bạn có thể cắt một ứng dụng duy nhất mà không đụng đến mật khẩu. Nó cũng có nghĩa là một ủy quyền mà người khác cấp trước khi bạn sở hữu tài khoản sẽ tồn tại lâu hơn mọi thứ bạn vừa làm, nên danh sách ứng dụng đã kết nối cần được rà soát thủ công.
Sự bất đối xứng đó là lý do thực sự để dùng con đường chính thức cho bất cứ thứ gì bạn định chạy lâu hơn một tuần. Giá trị sao chép nhanh nhưng chúng hỏng sau mỗi hành động bảo mật bạn thực hiện. Một ủy quyền đúng cách mất thời gian hơn một lần rồi sau đó không còn là vấn đề của bạn.
Khi việc đổi mật khẩu không thành công
Ba tình huống khác nhau ẩn sau câu "nó không cho tôi làm", và chúng cần những phản ứng khác nhau.
Nó được chấp nhận nhưng không có hiệu lực. Gần như luôn là một xác nhận đang chờ trong hộp thư đến. Kiểm tra thư rác, và chờ vài phút trước khi thử lại thay vì gửi lại.
Bạn gặp một thử thách mà bạn không thể hoàn thành. Nền tảng đã đánh giá quyền truy cập của bạn là bất thường. Điều giúp ích là sự kiên nhẫn: cùng kết nối, cùng thiết bị, thử lại sau đó. Điều không giúp ích là chuyển sang một kết nối khác để né tránh, vì điều đó làm cho đánh giá tệ hơn chứ không tốt hơn.
Tài khoản bị hạn chế hoặc bị đình chỉ. Khi đó mật khẩu là triệu chứng chứ không phải vấn đề, và con đường quay lại là một con đường khác. Trường hợp đó được trình bày trong hướng dẫn về tài khoản bị hạn chế và bị đình chỉ của chúng tôi.
Nơi token bị rò rỉ, điều bình thường hơn người ta nghĩ
Một giá trị phiên được dán ở đâu đó là quyền truy cập trực tiếp vào tài khoản cho đến khi phiên kết thúc. Nó không phải là một chuỗi kỹ thuật, nó là một chìa khóa. Những cách thông thường chúng lọt ra ngoài:
- Chia sẻ màn hình với công cụ dành cho nhà phát triển mở trong một cuộc gọi hỗ trợ
- Dán giá trị thô vào một cuộc trò chuyện, một phiếu yêu cầu, hoặc một tài liệu dùng chung
- Lưu trữ nó trong một tệp văn bản thuần đồng bộ lên lưu trữ đám mây
- Tiện ích mở rộng trình duyệt có quyền đọc dữ liệu trang
- Phiên đăng nhập bị bỏ lại trên một máy dùng chung hoặc đã bán lại
Nếu bạn nghĩ một cái đã lọt ra ngoài, hãy vào danh sách phiên và kết thúc mọi thứ. Đó là hành động có hiệu quả rõ ràng. Đổi mật khẩu cũng nên làm, nhưng đừng để đó là điều duy nhất bạn làm.
Khôi phục khi bạn không còn gì
Nếu địa chỉ trên tài khoản đã bị đổi và bạn không nhận được bất cứ thứ gì, các con đường thông thường đã đóng và con đường duy nhất còn lại là biểu mẫu liên hệ của chính nền tảng. Điều quan trọng ở đó là bằng chứng tài khoản là của bạn: địa chỉ email trước đó, số điện thoại từng gắn với nó, khoảng thời gian nó được tạo, các email thông báo cũ. Hãy thu thập trước khi bạn điền biểu mẫu, vì thêm vào sau đó rất khó.
Phần thẳng thắn: không có thời gian xử lý được công bố, không có số điện thoại, và không có cách nào để đẩy nhanh. Các dịch vụ hứa hẹn khôi phục trả phí cũng dùng chính biểu mẫu mà bạn đang dùng.
Cách phòng ngừa duy nhất thực sự hiệu quả là thực hiện các bước từ một đến bốn ở trên trong khi bạn vẫn đang đăng nhập. Nếu bạn đang chọn giữa các danh sách, những danh sách đi kèm hộp thư đến mà bạn có thể đăng nhập nằm trên trang danh sách tài khoản X. Thứ tự mật khẩu cuối cùng tương tự cũng áp dụng cho tài khoản Facebook và vì cùng lý do.
Trang trợ giúp của chính X là tài liệu tham khảo từ bên thứ nhất. Chúng tôi không thể đọc chúng từ đây, nên chúng tôi sẽ không mô tả nội dung trên đó.


