25 mật khẩu “ngớ ngẩn” dễ bị dò ra nhất
Nếu bạn rơi vào một trong 25 trường hợp này, hãy cẩn thận!
Mỗi người ta bàn luận về những cụm mật khẩu trên internet được đặt một cách ngốc nghếch và cẩu thả, câu chuyện sau đây luôn được nhắc đến: Vào năm 2006, một nhóm hacker người Slovakia đã tấn công vào trang web của Cục an ninh nội địa Slovakia (NBU), nơi chứa rất nhiều thông tin tuyệt mật. Điều hài hước và trớ trêu ở đây là, sau khi tấn công trang web của NBU, nhóm hacker này mới phát hiện ra rằng tài khoản chủ quản lý toàn bộ trang web đơn giản chỉ là nbusr, và password cho tài khoản này là… nbusr123 ! Sau khi tấn công, toàn bộ thông tin trên chứa tông máy chủ của NBU lên mạng internet.
Điều này đã gây ra cho những lãnh đạo Cục an ninh nội địa Slovakia hết sức xấu hổ. Tuy nhiên có vẻ như chuyên gia IT của NBU mới là kẻ tội đồ chính hiệu, vì vài ngày sau khi cuộc tấn công xảy ra, mật khẩu cho “master account” của NBU lại được đổi thành… “nbu123″!
Đó là chuyện của 5 năm về trước. Ngày nay, những cụm mật khẩu ngớ ngẩn vẫn tồn tại trên mạng internet với tần suất không hề nhỏ. SplashData, công cụ hỗ trợ việc quản lý mật khẩu trên mạng đã thu thập những thông tin về những cụm password bị hacker lần ra và công khai chúng. Qua đó, SplashData đã lên danh sách 25 cụm mật khẩu ngốc nghếch nhất trong năm 2011.
Nhiều tài khoản trên mạng được chủ nhân của chúng đặt cho những cụm mật khẩu toàn các ký tự số như “12345″ hay “654321″, trong khi một số khác lại là những thông điệp đơn giản như “letmein” hay “trustno1″. Ngay cả khi bạn nghĩ rằng “qazwsx” là một cụm mật khẩu thông minh, thì hãy nhìn lại đi, nó đứng thứ 23 trong bảng danh sách của SplashData! Bên cạnh đó, từ nhiều năm trở lại đây, danh sách “mật khẩu ngớ ngẩn” luôn là nơi “đóng đô” của những cụm từ như “Monkey”, “password” và đặc biệt là “qwerty”.
25 mật khẩu ngớ ngẩn nhất năm 2011
1. password
2. 123456
3. 12345678
4. qwerty
5. abc123
6. monkey
7. 1234567
8. letmein
Video đang HOT
9. trustno1
10. dragon
11. baseball
12. 111111
13. iloveyou
14. master
15. sunshine
16. ashley
17. bailey
18. passw0rd
19. shadow
20. 123123
21. 654321
22. superman
23. qazwsx
24. michael
25. football
Sở hữu một cụm mật khẩu phức tạp, dĩ nhiên là không thể nào chặn đứng được tội phạm công nghệ cao. Nhưng ít nhất, việc tạo mật khẩu một cách cẩn thận và có tính toán sẽ giúp giảm đi phần nào tỉ lệ thành công của những hacker mũ đen khi họ muốn nhắm vào tài khoản của bạn. Điều này đặc biệt đúng với những hacker cấp thấp, những kẻ dò password bằng cách… thử đi thử lại hàng nghìn lần những cụm mật khẩu khác nhau, và mong chờ sự may mắn.
Nếu như bạn không thể tự chọn cho mình một mật khẩu tương đối an toàn, thì hãy thử nhờ đến những phần mềm hỗ trợ quản lý password trực tuyến như LastPass 1.72. Phần mềm này tự động tạo ra cho bạn những cụm mật khẩu hết sức phức tạp, và tự động lưu giữ chúng để phục vụ cho mục đích sử dụng sau này.
Ngoài ra, để đánh giá xem tin tặc sẽ cần bao nhiêu lâu để dò ra mật khẩu của bạn, đừng bỏ qua hai phép thử đặc biệt trong bài viết này.
Theo ICTnew
Mozilla "quyết tâm" xoá sổ khái niệm password
Bước xác nhận sau khi tạo tài khoản trên mỗi trang web hay diễn đàn qua hòm thư điện tử cũng sẽ biến mất hoàn toàn.
Theo một số nguồn tin, Mozilla Corporation- cha đẻ của Firefox, hiện đang phát triển một dự án được cho là có thể xoá sổ những thao tác đăng ký và đăng nhập tài khoản cũng như những cụm mật khẩu phức tạp khi người sử dụng truy cập các trang web khác nhau.
Dự án được mang tên BrowserID này sẽ sử dụng địa chỉ email của người sử dụng làm tài khoản trung gian để đăng nhập vào nhiều trang web. Sau khi người sử dụng xác nhận đại chỉ email là của họ, việc đăng nhập bằng tài khoản và mật khẩu sẽ chỉ còn là chuyện trong quá khứ. Thậm chí với BrowserID, bước xác nhận sau khi tạo tài khoản trên mỗi trang web hay diễn đàn qua hòm thư điện tử cũng sẽ biến mất hoàn toàn.
Mozilla đã giới thiệu một cách khái quát về dự án mới này.
Lý do đáng để sử dụng BrowserID
Đối với một nhà thiết kế web, mỗi khi tạo ra một ứng dụng (trang web) mới, một điều phiền toái lại xảy ra: Người sử dụng sẽ đăng nhập như thế nào? Một địa chỉ email cùng với một bức thư xác nhận hẳn là một phương pháp tốt. Tuy nhiên chúng đã lỗi thời, tốn nhiều thời gian, và thậm chí là bắt người sử dụng phải ghi nhớ thêm một cụm mật khẩu hoàn toàn mới cho tài khoản của mình.
Với BrowserID, đăng nhập vào một trang web trở nên dễ dàng hơn bao giờ hết. Với việc tự động thực hiện quá trình xác nhận qua hòm thư điện tử, người sử dụng có thể truy cập những website mà không cần ghi nhớ những cụm mật khẩu của từng tài khoản trên các website đó.
Những ưu điểm của BrowserID
Dễ sử dụng
Với BrowserID, người sử dụng có thể tự do khám phá trang web theo cùng một cách. Với chỉ một cú click chuột, tài khoản mới của người sử dụng sẽ được thiết lập, và thậm chí người sử dụng còn chẳng cần biết tới mật khẩu của tài khoản đó.
An toàn
Bước tự động xác nhận qua hòm thư điện tử đã được Mozilla bảo đảm về mức độ an toàn. Sẽ không có bất kỳ đoạn mã độc nào có thể xâm phạm tới hòm thư điện tử của bạn.
Tính đa nền
BrowserID hoạt động tốt trên mọi trình duyệt hiện đại, trong đó có cả những phiên bản gần đây của Internet Explorer (8 và 9) cũng như các trình duyệt di động.
Tính phổ biến cao
Bất kỳ ai sở hữu một hòm thư điện tử cũng có thể đăng nhập vào dịch vụ của BrowserID trên bất kỳ máy tính nào. Hiện tại Mozilla đang làm việc với nhiều nhà cung cấp dịch vụ thư điện tử để giúp BrowserID trở nên dễ sử dụng hơn đối với nhiều đối tượng khách hàng.
Hướng đến các trình duyệt của tương lai
Mặc dù BrowserID hiện đang được lập trình bằng HTML và JavaScript, hệ thống này lại được thiết kế để tích hợp một cách hoàn hảo vào những trình duyệt mới sau này.
Tôn trọng quyền riêng tư của người sử dụng
Không giống những hệ thống tự động đăng nhập khác, BrowserID không hề chuyển dữ liệu cá nhân của người sử dụng về những cụm máy chủ khác, cũng như thông tin về những trang web người sử dụng đã truy cập.
Hiện tại BrowserID vẫn còn đang trong quá trình thử nghiệm. Nhà phát triển cũng đã và đang chuẩn bị cho bước thử nghiệm rộng rãi dịch vụ mới đầy tính đột phá này.
Theo Bưu Điện VN
Loại bỏ nguy cơ bị "lạm dụng" Facebook với 1 thao tác đơn giản Một cách hữu ích để kiểm tra xem liệu tài khoản của bạn có bị lợi dụng hay không? Khi sử dụng bất cứ dịch vụ online nào, một trong những nỗi lo lớn nhất của người dùng là lộ password. Đối với người dùng Facebook, việc mất pass hiển nhiên sẽ dẫn đến nguy cơ bị "đánh cắp" tài khoản và lộ...