Thứ Hai, 24/06/2024 09:09

Hacker có thể bẻ khóa 45% các mật khẩu chỉ trong 1 phút

Phần lớn các mật khẩu của người dùng mạng rất dễ bị bẻ khóa. Đây là kết quả thống kê từ một cuộc khảo sát với 193 triệu mật khẩu được tìm thấy trên web đen.

Các chuyên gia của Kaspersky vừa tiến hành một nghiên cứu nhằm kiểm tra khả năng chống chịu của mật khẩu trước các hình thức tấn công dự đoán thông minh và brute force (đoán mật khẩu bằng cách thử các ký tự cho đến khi tìm ra tổ hợp chính xác). Nghiên cứu được thực hiện với 193 triệu mật khẩu tìm thấy công khai tại các nguồn khác nhau trên darknet (web đen).

Kết quả cho thấy, khoảng 87 triệu mật khẩu (chiếm 45% lượng khảo sát) có thể bị hacker bẻ khóa thành công trong vòng 1 phút. 27 triệu mật khẩu (chiếm 14%) bị hacker bẻ khóa trong khoảng thời gian từ 1 phút đến 1 tiếng. Chỉ có 23% (tương đương 44 triệu) mật khẩu được đánh giá là an toàn vì việc bẻ khóa chúng phải mất hơn 1 năm.

Một người dùng đang đăng nhập vào tài khoản Facebook. Ảnh: Trọng Đạt

Đáng chú ý, đa phần các mật khẩu (57%) đều chứa một từ dễ dàng tìm thấy trong từ điển, dẫn đến việc giảm đáng kể độ mạnh của mật khẩu.

Các chuỗi từ vựng phổ biến nhất có thể kể đến một số nhóm mật khẩu theo dạng tên người (admed, nguyen, kumar, kevin, daniel), nhóm mật khẩu chứa các từ phổ biến (forever, love, google, hacker, gamer” hoặc nhóm mật khẩu tiêu chuẩn (password, qwerty12345, admin, 12345, team). 

Phân tích cho thấy, chỉ có 19% mật khẩu chứa một tổ hợp ký tự mạnh, gồm một từ không có trong từ điển, cả chữ thường và chữ in hoa, số và ký hiệu. Tuy nhiên, ngay cả với những mật khẩu này, 39% trong số đó vẫn có thể bị đoán ra bằng các thuật toán thông minh chỉ trong vòng chưa đầy một giờ.

Từ số liệu trên, các chuyên gia cho rằng, phần lớn mật khẩu mà người dùng đang sử dụng được đánh giá không đủ mạnh và kém an toàn. Điều này đã vô tình tạo điều kiện cho kẻ tấn công dễ dàng xâm nhập tài khoản. Với công cụ đoán mật khẩu bằng cách thử các ký tự, kẻ tấn công thậm chí không cần sở hữu kiến thức chuyên môn hay thiết bị tân tiến mà vẫn có thể bẻ khóa. 

Để tăng cường độ mạnh của mật khẩu, người dùng nên sử dụng mật khẩu riêng biệt cho các dịch vụ khác nhau. Bằng cách này, ngay cả khi một trong các tài khoản bị tấn công, những tài khoản khác vẫn an toàn. 

Người dùng không nên sử dụng các thông tin cá nhân như ngày sinh nhật, tên thành viên trong gia đình, thú cưng hoặc tên riêng để đặt mật khẩu. Đây thường là những lựa chọn đầu tiên kẻ tấn công sẽ thử khi bẻ khóa mật khẩu.

Mặc dù không liên quan trực tiếp đến độ mạnh của mật khẩu, việc bật xác thực hai yếu tố (2FA) sẽ giúp tăng thêm một lớp bảo mật. Ngay cả khi mật khẩu bị phát hiện, kẻ tấn công vẫn cần xác minh hai yếu tố để truy cập vào tài khoản của người dùng.

Trọng Đạt

VietNamNet

Các tin tức khác

>   Đức đề cao nhất trí giữa EU và Trung Quốc về thuế xe điện (23/06/2024)

>   Thị trường ô tô điện bắt đầu nhộn nhịp (23/06/2024)

>   Nhiều hãng xe giảm lệ phí trước bạ để thu hút khách (23/06/2024)

>   Thúc đẩy ứng dụng siêu trí tuệ nhân tạo vào doanh nghiệp (22/06/2024)

>   Đạo luật Thị trường Kỹ thuật số của châu Âu: Những hệ lụy với người dùng (22/06/2024)

>   Tầm nhìn của CEO SoftBank: 10 năm tới sẽ xuất hiện AI thông minh hơn con người 10,000 lần (22/06/2024)

>   Ông Lê Hồng Minh: VNZ đã sẵn sàng, chỉ chờ “gió đông” để IPO tại Mỹ (21/06/2024)

>   Năm 2050 chỉ có xe điện trên đường với hơn 10,5 triệu xe ô tô và 98 triệu xe máy (20/06/2024)

>   Nguy cơ hệ thống Việt Nam bị tấn công từ xa qua khai thác 7 lỗ hổng mới (20/06/2024)

>   5 mẫu xe hơi phổ thông giảm giá hàng trăm triệu đồng trong tháng 6 (20/06/2024)

Dịch vụ trực tuyến
iDragon
Giao dịch trực tuyến

Là giải pháp giao dịch chứng khoán với nhiều tính năng ưu việt và tinh xảo trên nền công nghệ kỹ thuật cao; giao diện thân thiện, dễ sử dụng trên các thiết bị có kết nối Internet...
Hướng dẫn sử dụng
Phiên bản cập nhật