‘Bí kíp đặt mật khẩu an toàn’ đã lỗi thời

Theo dõi VGT trên

“Sau 20 năm nỗ lực, chúng ta đã thành công trong việc hướng dẫn người dùng sử dụng mật khẩu khó nhớ với con người nhưng lại dễ đoán với máy tính.”

Trong bài phỏng vấn với Wall Street Journal, Bill Burr, cựu giám đốc công nghệ Viện Tiêu chuẩn Quốc gia ( NIST) thừa nhận một tài liệu mà ông là tác giả phát hành năm 2003 tạo ra sự hiểu lầm về độ an toàn của mật khẩu.

Burr, 72 tuổi, đang nghỉ hưu nói: “Tôi rất hối hận về những gì đang xảy ra”.

Tài liệu mật khẩu gồm 8 trang của Burr, có tiêu đề “NIST Special Publication 800-63. Appendix A”. Nội dung của nó khuyên mọi người nên sử dụng chữ in hoa bất thường, ký tự đặc biệt, và ít nhất một chữ số khi tạo mật khẩu.

Vấn đề nằm ở việc mọi người dùng cùng một kỹ thuật này khi tiến hành cài đặt mật khẩu. Điều đó khiến các chuỗi số và ký tự đặt biệt dễ dàng được các hacker giải mã.

Bí kíp đặt mật khẩu an toàn đã lỗi thời - Hình 1

Chuỗi mật mã sử dụng cùng một công thức tạo thành khiến máy tính dễ dàng đoán ra hơn. Ảnh: ZDnet.

Thậm chí Burr còn khuyên mọi người nên thay đổi mật khẩu thường xuyên, ít nhất là mỗi 90 ngày. Lời khuyên này sau đó được thông qua bởi các tổ chức học thuật, các cơ quan chính phủ. Nó khiến người dùng hình thành thói quen tạo các mật khẩu tương tự nhau, dễ nhớ hơn và có tính quy luật hơn..

Hầu hết mọi người nghĩ rằng mật khẩu có chứ ký tự đặc biệt như “?” và một chuỗi số “123″ sẽ an toàn hơn. Và lời khuyên nên thay đổi mật khẩu thường xuyên khiến người dùng lặp lại những cụm mã này để tránh việc quên mất.

Chẳng hạn với mật khẩu cũ là “Thienthan582@”. Khi thay đổi lần tiếp theo, người dùng có xu hướng đặt thành “Acquy582@” để tiện cho việc ghi nhớ.

Một hình vẽ truyện tranh XKCD nổi tiếng của họa sĩ biếm họa Randall Munroe xuất bản hồi tháng 8 năm 2011 đã chỉ ra rằng mật khẩu “Tr0ub4dor & 3″ có thể bị giải mã chỉ trong 3 ngày.

Video đang HOT

Trong khi đó, nếu sử dụng mật khẩu “correct horse battery staple” (chính xác con ngựa pin kẹp giấy) sẽ mất đến 550 năm để giải mã. Theo Wall Street Journal, “các chuyên gia bảo mật đã công nhận bài toán này của Munroe”.

Bí kíp đặt mật khẩu an toàn đã lỗi thời - Hình 2

Mật khẩu là những từ mơ hồ khiến máy tính mất hàng trăm năm để có thể giải mã. Ảnh: The Verge.

Ở cuối câu chuyện, Munroe chia sẻ thêm, “sau 20 năm nỗ lực, chúng ta đã thành công trong việc hướng dẫn người dùng sử dụng mật khẩu khó nhớ với con người nhưng lại dễ đoán với máy tính.”

Nói cách khác, mật khẩu bạn nên sử dụng là những cụm từ mơ hồ, gần như không thể giải thích được. Nó ngẫu nhiên đến mức các hệ thống tự động khó lòng mà dự đoán được.

Burr thừa nhận: “cuối cùng, có rất nhiều người hiểu rõ điều này, và sự thực đây là một sai lầm.” Các tiêu chuẩn NIST mới đã được xuất bản vào tháng 6, do cố vấn kỹ thuật Paul Grassi cũng sử dụng lại nhiều bí kíp của Burr.

Xuân Tiến

Theo Zing

Nguy cơ bị tấn công khi dùng tin nhắn SMS cho xác thực hai yếu tố

Nhiều nhà cung cấp xem tin nhắn SMS là lựa chọn phổ biến nhất khi nói đến việc xác thực hai yếu tố, tuy nhiên tin nhắn SMS có rất nhiều vấn đề về bảo mật mà bạn có thể phải đối diện.

Nguy cơ bị tấn công khi dùng tin nhắn SMS cho xác thực hai yếu tố - Hình 1

Tin nhắn SMS đang được sử dụng nhiều cho xác thực hai yếu tố hiện nay

Theo HowToGeek, trước khi đưa ra giải thích cho lý do tại sao bạn nên tránh tin nhắn SMS cho xác thực hai yếu tố, bài viết cũng khẳng định tin nhắn SMS vẫn sẽ tốt hơn so với không thiết lập xác thực hai yếu tố.

Khi không sử dụng xác thực hai yếu tố, ai đó chỉ cần biết mật khẩu của bạn là có thể đăng nhập vào mật khẩu. Khi sử dụng, ai đó sẽ cần phải có cả mật khẩu và tiếp cận vào tin nhắn SMS nếu muốn truy cập tài khoản của bạn. Tuy nhiên, bạn cũng không nên quá chủ quan và cho rằng công nghệ này là an toàn tuyệt đối.

Hoán đổi thẻ SIM - cơ hội cho kẻ tấn công

Xác minh SMS hoạt động như sau: Khi bạn cố đăng nhập, dịch vụ sẽ gửi tin nhắn văn bản đến số điện thoại di động mà bạn đã cung cấp trước đó. Bạn sẽ nhận được mã này trên điện thoại và nhập mã đó để đăng nhập. Mã này chỉ có tác dụng một lần, có thể trong thời gian giới hạn.

Nguy cơ bị tấn công khi dùng tin nhắn SMS cho xác thực hai yếu tố - Hình 2

Kẻ gian có thể đánh lừa nhà mạng rằng bạn đã đổi SIM để nhận mã xác thực

Nghe có vẻ an toàn? Tuy nhiên, ngày nay nhiều người có thể sở hữu nhiều điện thoại, vì vậy nếu muốn an toàn điều trước tiên bạn sẽ phải đảm bảo là luôn kiểm soát điện thoại. Bởi, nếu ai đó biết số điện thoại và có thể truy cập vào thông tin cá nhân.

Thông qua cách thức tấn công kiểu "hoán đổi thẻ SIM", được hiểu như là khi bạn mua một thiết bị mới và di chuyển số điện thoại đến nó. Người đó khai là bạn, cung cấp thông tin cá nhân và hãng điện thoại sẽ thiết lập điện thoại của họ đang sử dụng số điện thoại của bạn, dẫn đến mã tin nhắn SMS gửi đến số điện thoại của bạn sẽ chuyển đến điện thoại của họ.

Tin nhắn SMS có thể bị chặn theo nhiều cách

Điều đầu tiên bạn cần biết rằng, cơ quan có chức năng hoàn toàn có thể nắm bắt tin nhắn SMS khi nó được gửi qua mạng điện thoại. Và các kẻ tấn công cũng từng khai thác các vấn đề liên quan đến SS7 - hệ thống kết nối dùng để chuyển vùng để chặn tin nhắn SMS trên mạng và đưa đến nơi khác.

Nguy cơ bị tấn công khi dùng tin nhắn SMS cho xác thực hai yếu tố - Hình 3

Các trạm phát di động giả mạo có thể đánh chặn tin nhắn SMS đến điện thoại của bạn

Ngoài ra còn có nhiều cách khác để chặn tin nhắn, bao gồm cả việc tạo trạm phát di động giả mạo. Tin nhắn SMS không được thiết kế cho bảo mật, vì vậy mọi người không nên sử dụng nó.

Nói cách khác, kẻ tấn công với những kỹ năng tinh vi có thể chiếm quyền kiểm soát số điện thoại của bạn để truy cập vào tài khoản trực tuyến của bạn.

Giải pháp thay thế tin nhắn SMS

Thay vì phụ thuộc tin nhắn SMS, bạn nên sử dụng các tùy chọn xác thực hai yếu tố khác, trong đó có tùy chọn phổ biến nhất là thông qua các ứng dụng như Google Authenticator. Ứng dụng sẽ tạo mã trên thiết bị của bạn, ngay cả khi kẻ gian thực hiện hoán đổi thẻ SIM cũng không thể lấy mã bảo mật của bạn. Dữ liệu cần thiết để tạo ra các mã đó vẫn an toàn trên điện thoại của bạn.

Nguy cơ bị tấn công khi dùng tin nhắn SMS cho xác thực hai yếu tố - Hình 4

Nhiều công ty đang áp dụng phương thức xác thực hai yếu tố theo cách hiện đại hơn

Nếu không muốn sử dụng mã, các dịch vụ như Twitter, Google và Microsoft đang thử nghiệm xác thực hai yếu tố dựa trên ứng dụng, cho phép bạn đăng nhập vào thiết bị khác bằng cách ủy quyền đăng nhập ứng dụng trên điện thoại của bạn.

Bên cạnh đó còn có giải pháp thẻ hai yếu tố xác thực vật lý như thẻ U2F của Google và Dropbox. Tất cả đều an toàn hơn so với việc dựa vào điện thoại di động và mạng di động vốn đã lạc hậu.

Trong trường hợp các nhà cung cấp buộc bạn sử dụng tin nhắn SMS cho xác thực hai yếu tố, cách tốt nhất để bảo vệ mình là bạn không nên đưa điện thoại cho những người không tin tưởng và phải luôn quan sát khi họ sử dụng điện thoại.

Kiến Văn

Ảnh chụp màn hình

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Người đáng thương nhất 17 Chị Đẹp vào Chung Kết: Trắng tay thành đoàn lẫn giải phụ, netizen "dí" bằng được nhân vật nàyNgười đáng thương nhất 17 Chị Đẹp vào Chung Kết: Trắng tay thành đoàn lẫn giải phụ, netizen "dí" bằng được nhân vật này
20:35:14 26/01/2025
Bức ảnh bị bắt gặp ngày Tết dấy lên chuyện yêu đương của Mỹ Tâm và tình trẻBức ảnh bị bắt gặp ngày Tết dấy lên chuyện yêu đương của Mỹ Tâm và tình trẻ
19:54:40 26/01/2025
Nghệ sĩ Tuấn Linh đột ngột qua đời, vợ xót xa: "Tự dưng ông ấy nói lạnh quá rồi kêu buồn nôn"Nghệ sĩ Tuấn Linh đột ngột qua đời, vợ xót xa: "Tự dưng ông ấy nói lạnh quá rồi kêu buồn nôn"
23:31:41 26/01/2025
Ông Trump bất ngờ đề cập tái gia nhập WHOÔng Trump bất ngờ đề cập tái gia nhập WHO
20:34:46 26/01/2025
Nghệ sĩ Hạnh Thúy: Nhiều người đòi làm mai vì nghĩ tôi là mẹ đơn thânNghệ sĩ Hạnh Thúy: Nhiều người đòi làm mai vì nghĩ tôi là mẹ đơn thân
23:17:52 26/01/2025
Diva Hồng Nhung yêu xa ở tuổi U60: "Anh lo sợ còn tôi là người quá từng trải rồi"Diva Hồng Nhung yêu xa ở tuổi U60: "Anh lo sợ còn tôi là người quá từng trải rồi"
19:29:53 26/01/2025
Cuộc sống của NSND Ngọc Giàu ở tuổi 80Cuộc sống của NSND Ngọc Giàu ở tuổi 80
23:26:19 26/01/2025
Một Anh Trai về quê ăn Tết, bố mẹ dựng rạp bày 25 mâm cỗ làm "fanmeeting" để báo cáo tình hình năm quaMột Anh Trai về quê ăn Tết, bố mẹ dựng rạp bày 25 mâm cỗ làm "fanmeeting" để báo cáo tình hình năm qua
20:31:47 26/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Fed đối diện với quyết định khó khăn

Fed đối diện với quyết định khó khăn

Thế giới

04:21:43 27/01/2025
Fed đã giảm lãi suất cho vay chủ chốt tổng cộng 1% trong 4 tháng cuối năm 2024 và cho biết sẽ hành động thận trọng hơn trong tương lai khi lạm phát vượt mục tiêu dài hạn 2%.
Đường đua phim Tết 2025: Trấn Thành khó giữ ngôi vương?

Đường đua phim Tết 2025: Trấn Thành khó giữ ngôi vương?

Hậu trường phim

23:52:51 26/01/2025
Trong bối cảnh đường đua phim Tết có nhiều đối thủ đáng gờm, Trấn Thành tự nhận phim năm nay của mình - Bộ tứ báo thủ - không nặng đô như Mai và có thể thua về doanh thu.
MC Thảo Vân đến thăm NSND Công Lý ngày giáp Tết

MC Thảo Vân đến thăm NSND Công Lý ngày giáp Tết

Sao việt

23:49:58 26/01/2025
MC Thảo Vân và NSND Công Lý vẫn giữ mối quan hệ tốt đẹp sau khi chia tay. Cả hai thoải mái trò chuyện, chụp ảnh cùng nhau.
Đệ nhất mỹ nhân phim Sex is Zero gây sốc với nhan sắc biến dạng, mặt sưng tấy đến mức phải lên tiếng xin lỗi

Đệ nhất mỹ nhân phim Sex is Zero gây sốc với nhan sắc biến dạng, mặt sưng tấy đến mức phải lên tiếng xin lỗi

Sao châu á

23:44:55 26/01/2025
Mỹ nhân phim Sex is Zero Song Ji Hyo gần đây trở thành chủ đề được quan tâm tại Hàn khi cô xuất hiện với dáng vẻ khác lạ tại một chương trình thực tế.
Loài rắn lạ lắm răng, mang tên một ngôi sao Hollywood

Loài rắn lạ lắm răng, mang tên một ngôi sao Hollywood

Lạ vui

23:43:14 26/01/2025
Rắn Himalaya DiCaprio sở hữu lớp vảy màu đồng, đầu ngắn, nhiều răng. Đây là loài bò sát có khả năng sinh tồn ở độ cao gần 1.900 m.
Phim Hàn mới chiếu đã chiếm top 1 Việt Nam, nam chính là trai đẹp diễn hay đóng phim nào cũng đỉnh nóc

Phim Hàn mới chiếu đã chiếm top 1 Việt Nam, nam chính là trai đẹp diễn hay đóng phim nào cũng đỉnh nóc

Phim châu á

23:41:57 26/01/2025
Tại Việt Nam, chỉ sau 1 ngày ra mắt, phim đã lập tức vượt mặt hàng loạt bom tấn để chiếm vị trí top 1 trên BXH series truyền hình được xem nhiều nhất Netflix.
Nguyễn Hồng Nhung: Khán giả soi ảnh nhạy cảm, bỏ về khi tôi đi hát sau scandal

Nguyễn Hồng Nhung: Khán giả soi ảnh nhạy cảm, bỏ về khi tôi đi hát sau scandal

Tv show

23:28:31 26/01/2025
Trong cuộc trò chuyện với MC Nguyên Khang, Nguyễn Hồng Nhung đã có những trải lòng về chặng đường làm nghệ thuật, đặc biệt là quãng thời gian khó khăn sau scandal.
Cường Seven và Trọng Hiếu trình diễn bùng nổ sau công bố lập nhóm nhạc

Cường Seven và Trọng Hiếu trình diễn bùng nổ sau công bố lập nhóm nhạc

Nhạc việt

23:19:55 26/01/2025
Cường Seven và Trọng Hiếu chọn chung kết Chị đẹp đạp gió 2024 làm sân khấu trình diễn đầu tiên sau khi công bố ra mắt nhóm Sx7.
Hat-trick hoàn hảo của Mbappe

Hat-trick hoàn hảo của Mbappe

Sao thể thao

22:29:39 26/01/2025
Lần này, cú hat-trick đầu tiên trong màu áo Real Madrid giúp đội bóng Hoàng gia Tây Ban Nha giành chiến thắng dễ dàng 3-0 trên sân của Valladolid thuộc vòng 21 La Liga hôm 26/1,
Ngày thứ hai nghỉ tết Ất Tỵ 2025, 25 người chết do tai nạn giao thông

Ngày thứ hai nghỉ tết Ất Tỵ 2025, 25 người chết do tai nạn giao thông

Tin nổi bật

22:11:59 26/01/2025
Trong ngày thứ hai kỳ nghỉ tết Nguyên đán Ất Tỵ 2025, toàn quốc xảy ra 53 vụ tai nạn giao thông, làm 25 người chết.
Người Hà Nội chen chân làm đẹp trước ngày đón Tết

Người Hà Nội chen chân làm đẹp trước ngày đón Tết

Netizen

20:24:46 26/01/2025
Trong ngày nghỉ Tết đầu tiên, các tiệm làm móng (nail), spa, salon tóc ở Hà Nội đều đông đúc khách đến tân trang sắc đẹp. Tiệm nail của chị Dung Nguyễn (quận Cầu Giấy), luôn trong trạng thái bận rộn, người làm gần như không có thời gian...