Hà Nội
23°C / 22-25°C

7 cách đặt mật khẩu dễ bị hack

Thứ hai, 08:00 01/02/2021 | Sản phẩm - Dịch vụ

Nếu sử dụng mật khẩu ngắn hoặc có chứa thông tin cá nhân, người dùng đang mời chào tin tặc đánh cắp thông tin của mình.

Password yếu là một vấn đề rất phổ biến mà nhiều người gặp phải nhưng vấn mặc kệ, dù rằng nó khiến bạn đứng trước những nguy cơ bảo mật rất lớn, và bạn thực sự nên đưa ra những lựa chọn nghiêm túc khi đặt password.

Bảo vệ tài khoản trực tuyến bằng những password yếu giống như ra khỏi nhà nhưng không khoá cửa. Có thể bạn may mắn chưa bị trộm ghé thăm, nhưng không có nghĩa bạn nên bỏ qua "tấm khiên bảo vệ" mà các loại ổ khoá mang lại.

7 cách đặt mật khẩu dễ bị hack - Ảnh 1.

Password yếu là một vấn đề rất phổ biến mà nhiều người gặp phải.

Những password phổ biến nhất thế giới

Mỗi năm, các công ty bảo mật lại công bố dữ liệu về những password phổ biến nhất thế giới. Họ thu được thông tin này từ các vụ xâm nhập dữ liệu, và điều đó cho phép họ biết được những thông tin mà lẽ ra phải được người dùng cất giấu thật kỹ.

Thứ tự về mức độ phổ biến của các password thay đổi mỗi năm, nhưng có những password rất phổ biến luôn hiện diện:

1. 123456

2. 123456789

3. picture1

4. password

5. 111111

6. 123123

7. qwerty

8. abc123

9. iloveyou

10. admin

Rõ ràng, những password nêu trên quá lộ liễu. Sử dụng chúng chẳng khác gì không đặt password! Bất kỳ ai muốn bẻ khoá tài khoản của bạn cũng sẽ thử những password đơn giản như vậy trước tiên - hợp lý thôi, đó là những password phổ biến nhất mà.

Tuy nhiên, nếu bạn nghĩ mình an toàn vì password đã đặt không nằm trong danh sách, đừng vội mừng. Những password trên được xem là yếu bởi chúng là điển hình của những password dễ bị hack, và hoàn toàn có khả năng password của chính bạn cũng vậy.

Dưới đây là những xu hướng đặt password yếu và tại sao chúng lại tiềm ẩn nguy cơ

Password quá hiển nhiên

Nhiều trong số các password phổ biến nhất là các biến thể của dãy số liên tiếp. Những password như 123456 và thậm chí là 1 234567890 đều không hề bảo mật. Có lẽ người ta sử dụng những password này bởi chúng rất dễ gõ, chỉ cần chạy ngón tay từ trái sang phải, dọc theo hàng phím số là xong.

Điều tương tự cũng đúng với các password như qwerty và qwertyuiopKhông, đó không phải một chuỗi ký tự ngẫu nhiên, mà là một dãy phím trên bàn phím của bạn đấy.

Nên nhớ dù một password có thể dễ nhớ với bạn, chúng không nên dễ đoán như vậy. Rất nhiều người quên mất điều này và không nghĩ rằng sử dụng một password chỉ mất 5 giây để đoán ra sẽ chẳng được ích lợi gì.

Đối với các password phổ biến như vậy, hacker không cần đến bất kỳ phần mềm crack, hay cũng không cần đánh cắp password của bạn từ một vụ xâm nhập. Nếu ai đó dò ra password của bạn từ danh sách 50 password phổ biến nhất, thì password đó xứng đáng bị bỏ đi.

Password mặc định

Thật đáng ngạc nhiên khi password password được sử dụng khá rộng rãi. Rất nhiều thiết bị, như các router không dây, sử dụng password làm password mặc định. Tuy nhiên, hầu hết thiết bị này cũng đưa cảnh báo rằng bạn cần thay đổi password mặc định thành thứ gì đó bảo mật hơn một khi đã đăng nhập xong.

Nhưng nhiều người khá lười, hoặc quên mất việc phải thay đổi password mặc định. Nếu bạn sử dụng password mặc định, chỉ mất vài giây để người khác xâm nhập được vào mạng Wi-Fi nhà bạn. Trên internet hiện có khá nhiều website chuyên đăng tải password mặc định của các mẫu router, cho phép mọi người truy cập và xem miễn phí.

Do đó, mỗi khi mua một thiết bị hay tài khoản mới và được trao một username và password mặc định (như admin/password), hãy tự bảo vệ lấy mình và thay đổi nó ngay lập tức nhé. Các password mặc định giống như những chiếc ổ khoá han gỉ mà ai cũng có thể tháo ra khỏi cánh cổng nhà bạn!

Password ngắn

Một trong những đặc tính quan trọng nhất của một password mạnh là độ dài của nó. Mỗi ký tự thêm vào - dù là chữ, số, hay ký hiệu - đều góp phần làm password trở nên khó đoán hơn và khó bị hack hơn.

Hãy hình dung một cách đơn giản như thế này: nếu ai đó có một password chỉ 1 ký tự và bạn có vô số cơ hội để bẻ khoá, thì có lẽ bạn chỉ cần vài phút để thử mọi lựa chọn trên bàn phím. Tăng số ký tự lên 2, bạn sẽ phải tốn thêm thời gian để tìm ra cả hai ký tự. Và bởi có hàng nghìn cách kết hợp các ký tự với nhau, bạn sẽ mất rất rất lâu mới có thể tự mình bẻ khoá một password nhiều ký tự.

7 cách đặt mật khẩu dễ bị hack - Ảnh 2.

Một trong những đặc tính quan trọng nhất của một password mạnh là độ dài của nó.

Điều tương tự cũng đúng với các biện pháp bẻ khoá password cao cấp. Một người có phần mềm để bẻ khoá password theo kiểu brute-force (thử mọi cách kết hợp ký tự có thể) sẽ có khả năng bẻ khoá một password ngắn từ 6 - 8 ký tự khá nhanh gọn. Tuy nhiên, với một password 16 ký tự hoặc hơn, sẽ tốn nhiều thời gian hơn hẳn để phần mềm chạy hết mọi cách kết hợp ký tự khả thi.

Nếu có thể, hãy đặt password thật dài, tối thiểu 12 ký tự, hoặc dài hơn nếu được phép. Bằng cách này, bạn sẽ khiến thủ thuật bẻ khoá password bằng brute-force trở nên vô hiệu.

Password không có số hoặc ký hiệu

Độ dài password không phải là yếu tố quan trọng duy nhất quyết định độ mạnh của nó. Thêm vào các ký tự viết hoa và viết thường, cùng số và ký hiệu, sẽ giúp bạn tối đa hoá số lựa chọn khả thi đối với mỗi ký tự trong password.

Nếu bạn chỉ sử dụng các ký tự viết thường, bạn có 26 lựa chọn khả thi đối với mỗi ký tự. Với một password 8 ký tự, số cách kết hợp khả thi là 26^8 (khoảng 208,8 tỷ).

Tuy nhiên, nếu bạn sử dụng các ký tự viết thường, ký tự viết hoa, và số, thì số lựa chọn khả thi đối với mỗi ký tự sẽ là 62. Cũng với một password 8 ký tự, số cách kết hợp khả thi sẽ tăng lên đến 62^8 (khoảng 218,3 nghìn tỷ).

Đó là một sự khác biệt cực cực cực kỳ lớn, và đừng quên rằng bạn còn hàng tá ký hiệu có thể đưa vào password nữa!

Nhìn lại danh sách các password phổ biến nhất ở trên, không password nào có ký hiệu cả, và đó chẳng phải điều trùng hợp đâu. Kết hợp đủ loại ký tự, password của bạn sẽ rất khó bị bẻ bằng brute-force. Nếu cần giúp đỡ, hãy sử dụng một công cụ kiểm tra độ mạnh của password như Security.org cung cấp để xem máy tính mất bao lâu mới bẻ được password của bạn.

Password dạng "L33T SP34K"

Khi bạn thêm số và ký hiệu vào password, có một vấn đề bạn cần chú ý. Nếu password có chứa những từ hoàn chỉnh, đừng bao giờ tráo ký tự bằng những con số hoặc những ký hiệu đơn giản.

Ví dụ: nếu password của bạn là cableCABLE, đừng thay a bằng @, l bằng 1, A bằng 4, và Ebằng 3. Bạn có thể cho rằng password thu được (c@b1eC4BL3) sẽ mạnh hơn nhiều so với password gốc, nhưng có thể bạn sai rồi.

Những kẻ chuyên bẻ khoá password biết bạn thích làm điều đó, vì vậy nếu ai đó tìm cách xâm nhập vào tài khoản của bạn, chúng sẽ thử cách tráo ký tự nói trên. Đó là lý do tại sao bạn nên đặt password với cấu trúc càng ngẫu nhiên càng tốt.

Ví dụ: một cấu trúc password phổ biến với 8 ký tự sẽ là 1 ký tự viết hoa, tiếp đó là 5 ký tự viết thường, và cuối cùng là 2 con số. Password Daniel87 có cấu trúc phổ biến này. Dù nó không thực sự mạnh bởi bao gồm tên người trong đó, nhưng nếu chuyển thành dan8iEl7, mọi chuyện sẽ khác, bởi lúc này cấu trúc password đã không còn đoán được nữa.

Password chứa thông tin cá nhân

Ởcác phần trên, chúng ta chủ yếu tập trung vào cách bảo vệ password của bạn khỏi bị người khác bẻ khoá. Tuy nhiên, password của bạn vẫn có thể bị can thiệp bằng cách...đoán.

Chính vì vậy, mỗi khi bạn định đặt password mới, đừng bao giờ đưa thông tin cá nhân vào đó. Một password tốt sẽ không có bất kỳ mối liên hệ nào với người đặt. Rất nhiều người sử dụng password bao gồm thông tin cơ bản về bản thân, như năm sinh, tên thú cưng, hay thứ gì đó mà họ thích.

Những password như vậy vô tình trở nên cực kỳ dễ đoán nếu kẻ xấu là ai đó mà bạn biết (hoặc tìm bạn trên mạng xã hội). Hãy nghĩ lại xem bạn đã chia sẻ bao nhiêu thông tin về chính mình lên mạng, và bạn chắc chắn sẽ giật mình khi quyết định sử dụng những chi tiết đã được nhiều người biết đến đó làm "lá chắn" bảo vệ các tài khoản trực tuyến của mình.

Password theo mẫu

Dù mới nhìn qua, chúng có vẻ phức tạp, những password đặt theo cách bố trí các phím trên bàn phím thực sự không hề mạnh. Bạn không nên sử dụng những mẫu đơn giản quá mức, như 1qaz2wsx, 123qweasd, hay tương tự. Những password này không hề có tính ngẫu nhiên, khiến chúng trở thành một lựa chọn dễ dàng khác cho những người tìm cách đoán password của bạn.

Tuy nhiên, bạn có thể lợi dụng những mẫu password này. Với trí nhớ tốt, bạn có thể nhớ những pasword dài, khó hiểu, không có chút ý nghĩa gì. Chỉ cần đảm bảo chúng đã được "nguỵ trang" và không tuân theo một cách bố trí dễ nhận ra nào trên bàn phím.

7 cách đặt mật khẩu dễ bị hack - Ảnh 3.

Dù mới nhìn qua, chúng có vẻ phức tạp, những password đặt theo cách bố trí các phím trên bàn phím thực sự không hề mạnh.

Lời khuyên này càng quan trọng hơn trong những tình huống đòi hỏi mã PIN chỉ gồm các con số. Dù bạn dùng mã PIN để bảo vệ smartphone hay thẻ ATM, đừng sử dụng những mẫu cơ bản như 1379 (4 góc của bàn phím số), hay 2580(cột giữa của bàn phím số).

Một mã PIN 4 số chỉ có 10.000 cách kết hợp, do đó bạn nên chọn một mã PIN dài hơn nếu có thể. Nhưng trong bất kỳ trường hợp nào, đừng sử dụng một khuôn mẫu quá dễ nhận diện để bảo mật tài khoản.

Sử dụng trình quản lý password để cho kết quả tốt nhất

Rất khó để làm theo mọi quy tắc đã nêu trên đối với mọi tài khoản bạn cần bảo vệ. Đây là lúc xuất hiện một vấn đề phổ biến khác khi đặt password: sử dụng cùng một password cho nhiều tài khoản. Nếu ai đó đoán ra được password của bạn trên một website, họ sẽ thử nó ở khắp mọi nơi!

Giải pháp tốt nhất là sử dụng một trình quản lý password. Những ứng dụng này cho phép bạn tạo ra những password hoàn toàn ngẫu nhiên, với độ dài theo ý thích, và khoá chúng lại trong một "két sắt" mà chỉ có bạn mới mở được bằng một password chính duy nhất. Chỉ cần đặt password chính đủ mạnh, và bạn sẽ không cần nhớ thêm bất kỳ password nào khác.

Một trình quản lý password sẽ giúp bạn trút bỏ mọi lo lắng khi cố gắng tìm ra những password đủ mạnh mà vẫn dễ nhớ.

Tìm hiểu những vấn đề phổ biến nhất khi đặt password, bạn sẽ có thể cải thiện được kỹ năng đặt password của chính mình. Hãy tránh phạm phải những sai lầm đã khiến nhiều người phải "ngậm đắng nuốt cay" vì password bị bẻ khoá, từ đó giúp bản thân không gặp số phận tương tự.

Và nên nhớ rằng, kể cả những password mạnh mẽ nhất cũng sẽ không thể bảo vệ được tài khoản của bạn nếu nó xui xẻo là nạn nhân của một lỗ hổng bảo mật. Đó là lý do tại sao bạn nên sử dụng xác thực hai yếu tố ở mọi nơi có thể để tạo thêm cho mình một bức tường phòng thủ nữa.

Theo Zing

Bình luận
Xem thêm bình luận
Ý kiến của bạn
Chung cư Hà Nội bị thổi giá, người mua bỏ ý định "phải mua luôn và ngay"

Chung cư Hà Nội bị thổi giá, người mua bỏ ý định "phải mua luôn và ngay"

Bảo vệ người tiêu dùng - 3 giờ trước

Quyết định không mua nhà nữa hoặc chuyển hướng tìm ở khu vực xa trung tâm hơn để kỳ vọng giá nhà sẽ rẻ, phù hợp với tài chính… đang là lựa chọn của không ít người.

Cách chọn áo thun kết hợp cùng quần jeans trẻ trung, sành điệu

Cách chọn áo thun kết hợp cùng quần jeans trẻ trung, sành điệu

Sản phẩm - Dịch vụ - 4 giờ trước

GĐXH - Áo thun kết hợp cùng quần jeans tạo ra phong cách trẻ trung, năng động. Đây là một cách mix đồ đơn giản nhưng phù hợp cho nhiều dịp khác nhau, từ đi chơi, dạo phố đến đi học hay đi làm. Dưới đây là 5 cách mix đồ kết hợp áo thun và quần jeans mà bạn không nên bỏ qua.

iTel là nhà mạng di động MVNO tại Việt Nam đón sinh nhật 5 tuổi

iTel là nhà mạng di động MVNO tại Việt Nam đón sinh nhật 5 tuổi

Sản phẩm - Dịch vụ - 4 giờ trước

Mạng di động iTel chính thức kỷ niệm 5 năm thành lập và phát triển tại Việt Nam. Chào đón cột mốc đáng tự hào này, iTel công bố chương trình khuyến mại hấp dẫn với cơ hội nhận quà tặng cho tất cả khách hàng đang là thuê bao iTel.

Dự thảo Luật đất đai: Quy định mới khiến giấc mơ mua nhà tại Thủ đô càng trở nên xa vời

Dự thảo Luật đất đai: Quy định mới khiến giấc mơ mua nhà tại Thủ đô càng trở nên xa vời

Sản phẩm - Dịch vụ - 4 giờ trước

GĐXH - Giá nhà đất tăng, thu nhập của người dân thủ đô trong mấy năm qua không cải thiện nhiều do dịch bệnh, suy thoái kinh tế… Giờ đây, quy định mới này có thể sẽ khiến cho giấc mơ sở hữu nhà của người dân đã khó khăn càng trở nên xa vời hơn.

Biển Cửa Lò nơi vắng khách, nơi 'cháy' phòng dịp 30/4 và 1/5

Biển Cửa Lò nơi vắng khách, nơi 'cháy' phòng dịp 30/4 và 1/5

Sản phẩm - Dịch vụ - 6 giờ trước

GĐXH - Đến hôm nay (26/4), khách sạn và nhà nghỉ cao cấp, từ hạng 3 sao trở lên, ở thị xã biển Cửa Lò, Nghệ An đã không còn phòng cho khách thuê trong các ngày từ 28/4 đến 3/5.

Lương 7 triệu đồng/tháng, mất bao lâu mới có thể mua được nhà Hà Nội?

Lương 7 triệu đồng/tháng, mất bao lâu mới có thể mua được nhà Hà Nội?

Sản phẩm - Dịch vụ - 6 giờ trước

GĐXH - Hiện nay, giá nhà ở Hà Nội đang tăng cao. Nhiều người tự hỏi, với mức lương 7 triệu đồng/tháng thì trong khoảng thời gian bao lâu mới có thể mua được nhà?

Nệm Thuần Việt, môi trường làm việc đáng trải nghiệm cho các bạn trẻ

Nệm Thuần Việt, môi trường làm việc đáng trải nghiệm cho các bạn trẻ

Sản phẩm - Dịch vụ - 7 giờ trước

Phát triển văn hóa làm việc 5 không, Nệm Thuần Việt trở thành môi trường lý tưởng cho các bạn trẻ rèn luyện, cả về năng lực chuyên môn, tư duy nhạy bén và giá trị con người.

Loạt ngân hàng tăng lãi suất: Gửi 1 tỉ đồng tiết kiệm kỳ hạn 24 tháng có bao nhiêu tiền lãi?

Loạt ngân hàng tăng lãi suất: Gửi 1 tỉ đồng tiết kiệm kỳ hạn 24 tháng có bao nhiêu tiền lãi?

Giá cả thị trường - 7 giờ trước

GĐXH - Lãi suất ngân hàng đối với kỳ hạn gửi tiền 24 tháng dao động từ 4,4 - 6%/năm. Nếu có 1 tỉ gửi tiết kiệm sau 24 tháng có thể có số lãi 120 triệu đồng.

Tăng chuyến phòng 'cháy' vé máy bay, cảng Hàng không quốc tế Tân Sơn Nhất dự báo lượng khách không như kỳ vọng

Tăng chuyến phòng 'cháy' vé máy bay, cảng Hàng không quốc tế Tân Sơn Nhất dự báo lượng khách không như kỳ vọng

Xu hướng - 10 giờ trước

GĐXH - Trước kỳ nghỉ lễ, nhiều đường bay nội địa rơi trạng thái "cháy" vé và các hãng hàng không đều tăng cường ghế bay, chuyến bay nhưng Cảng Hàng không quốc tế Tân Sơn Nhất dự báo, lượng hành khách qua cảng dịp nghỉ lễ này thấp.

Giá vàng hôm nay 26/4: Vàng SJC, vàng nhẫn Bảo Tín Minh Châu, PNJ, Doji 'bật đà' lên giá

Giá vàng hôm nay 26/4: Vàng SJC, vàng nhẫn Bảo Tín Minh Châu, PNJ, Doji 'bật đà' lên giá

Giá cả thị trường - 10 giờ trước

GĐXH - Giá vàng hôm nay đi lên đối với cả vàng miếng SJC lẫn vàng nhẫn 24K các loại.

Top