Mật khẩu đơn giản, hiểm họa khôn lường

11/09/2013 08:45 GMT+7

(TNO) Việc Trường tiểu học Hạ Đình (Thanh Xuân, Hà Nội) đặt mật khẩu đăng nhập hệ thống liên lạc điện tử quá đơn giản khiến tin tặc dễ dàng khai thác đã cho thấy việc đặt mật khẩu quá đơn giản là một điều cực kỳ nguy hiểm.

(TNO) Việc Trường tiểu học Hạ Đình (Thanh Xuân, Hà Nội) đặt mật khẩu đăng nhập hệ thống liên lạc điện tử quá đơn giản khiến tin tặc dễ dàng khai thác đã cho thấy việc đặt mật khẩu quá đơn giản là một điều cực kỳ nguy hiểm.


Cách đặt mật khẩu quá đơn giản sẽ dễ bị tin tặc khai thác - Ảnh: AFP 

>> Vụ học sinh nghỉ học vì... tin tặc: Trường đặt mật khẩu quá đơn giản

Theo đó, tin tặc đã xâm nhập vào hệ thống liên lạc điện tử của trường, để mạo danh gửi tin nhắn yêu cầu học sinh nghỉ học ngày 6.9. Dù chưa thông báo chính thức, nhưng nguồn tin ban đầu cho biết mật mã được đặt tương tự theo kiểu “123456...”.

Đây cũng là một kiểu đặt mật khẩu cực kỳ nguy hiểm, và đang bị nhiều hãng công nghệ liệt vào danh sách dạng mật khẩu không được sử dụng. Ví dụ, hãng BlackBerry đã chính thức đưa ra thông báo cấm người dùng đặt mật khẩu dạng 123456, 12345678, 123abc,... để bảo vệ thiết bị của mình, nếu có đặt thì mật khẩu này cũng không được chấp nhận sử dụng.

Thậm chí, Microsoft cũng đã từng đưa ra thông báo tương tự như trên nếu người dùng đặt loại mật khẩu đơn giản như vậy cho dịch vụ thư điện tử Hotmail (hiện nay đã được đổi thành Outlook), nhằm ngăn ngừa sự "cẩu thả" của người dùng.

Trong một báo cáo mới nhất của hãng nghiên cứu SplashData, trong năm 2012 có 25 loại mật khẩu được xếp vào dạng cực kỳ nguy hiểm khi sử dụng, và thường xuyên được tin tặc sử dụng để thử tấn công tài khoản người dùng bao gồm: password, 123456, 12345678, abc123, qwerty, monkey, letmein, dragon, 111111, baseball, iloveyou, trustno1, 1234567, sunshine, master, 123123, welcome, shadow, footbal, Jesus, michael, ninja, mustang, password1.

Danh sách 25 mật khẩu thông dụng nhất trong năm 2012 được SplashData đưa ra, cũng là cơ sở được nhiều hãng bảo mật khuyến cáo người dùng không nên sử dụng, nếu có lỡ sử dụng thì cũng cần phải thay đổi ngay lập tức.

Làm thế nào để biết mật khẩu của bạn an toàn

Nếu bạn cảm thấy lo lắng liệu mật khẩu của mình có an toàn hay không, có thể sử dụng dịch vụ www.passwordmeter.com để kiểm tra. Sau khi truy cập vào địa chỉ này, chỉ cần nhập mật khẩu mà bạn đang sử dụng vào ô Password và xem kết quả ở ô Score.


Giao diện làm việc của trang kiểm tra mật khẩu - Ảnh chụp màn hình 

Nếu kết quả trả về đạt gần 100% thì cách đặt mật khẩu mà bạn đang dùng là rất an toàn, ngược lại nếu điểm số thấp (dưới 50%) thì tốt nhất là bạn nên thay đổi lại mật khẩu của mình.

Cách đặt mật khẩu an toàn là độ dài mật khẩu phải có ít nhất 8 kí tự, bao gồm chữ và số kèm cách đặt chữ hoa thường ngẫu nhiên theo vị trí bạn chọn.

Tuyệt đối không nên đặt mật khẩu theo dạng gắn liền với thông tin cá nhân của bạn, chẳng hạn như: ngày tháng năm sinh, tên người thân, địa chỉ nhà đang ở,... vì nếu tin tặc có được thông tin cá nhân của bạn thì các dữ liệu này là cơ sở để tin tặc khai thác đầu tiên.

Thành Luân

>> Phát hiện hàng chục ngàn vụ trộm mật khẩu tài khoản Gmail ở Iran
>> Triệt phá băng chuyên đánh cắp mật khẩu Yahoo để lừa đảo
>> Sai ngữ pháp + sai chính tả = mật khẩu mạnh
>> Chức năng reset mật khẩu Apple tiềm ẩn nhiều lỗ hổng
>> Nguy cơ dùng chung mật khẩu cho nhiều tài khoản
>> LinkedIn tăng cường bảo mật sau sự cố lộ mật khẩu
>> Hàng triệu thành viên LinkedIn bị lộ mật khẩu
>> Microsoft khắc phục lỗi mật khẩu trên Hotmail

Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.