Search
Thứ 3, 08/07/2014, 11:23 AM

Bài học từ Heartbleed: Làm sao để tạo mật khẩu an toàn

Mật khẩu dễ đoán khiến chúng ta bị tổn thường trước tấn công của tin tặc, nhưng có những cách để tạo mật khẩu dễ nhớ mà lại rất khó dò được.

Đước phát hiện cách nay đã 2 tháng nhưng lỗ hổng Heartbleed vẫn đáng để nhắc tới. Một điều mà chúng ta cần bàn là các vấn đề trong lỗ hổng Heartbleed là có phần của chính người sử dụng. Nhưng vẫn có vài cách thông thường có thể bảo vệ chúng ta trước kẻ xấu khi sử dụng .

Để thực sự hiểu được Heartbleed, đầu tiên cần biết lỗ hổng bảo mật là gì. Theo tổ chức giám sát thông tin ISACA định nghĩa, lỗ hổng đó là một điểm yếu về thiết kế, thiết lập, vận hành hoặc điều khiển nội tại của một quy trình, khiến hệ thống bị khai phá. Nói theo ngôn ngữ thông thường, lỗ hổng là một điểm yếu trong một quy trình mà từ đó có thể dẫn tới nhiều điều tồi tệ, có hại cho hệ thống.

Tiếp đến, Heartbleed là gì? Vào ngày 7/4 vừa qua, một lỗ hổng được nhận diện trong quá trình thiết lập giao thức bảo mật SSL (Secure Sockets Layer), cụ thể là chuẩn OpenSSL. Một giao thức SSL thiết lập một liên kết mã hoá giữa một máy chủ web và trình duyệt Web của người dùng. Giao thức SSL không chỉ mã hoá dữ liệu truyền trực tuyến, bảo vệ tên và mật khẩu của bạn nhưng nó còn giúp đảm bảo bạn kết nối đến đúng trang web bạn muốn ghé thăm.

Vì vậy tại sao chúng ta quan tâm đến Heartbleed? Đầu tiên và trên hết, chính cái tên của nó cũng đủ khiến ta e ngại, mà tạm dịch sang tiếng Việt là “trái tim rỉ máu”.

Đối với người dùng Internet mỗi ngày, lỗ hổng Heartbleed có thể cho phép tin tặc kết nối đến một máy chủ web và đánh cắp thông tin nhạy cảm, đó có thể là ID và mật khẩu người dùng. Sau đó, tin tặc có thể sử dụng thông tin đó dể đăng nhập vào tài khoản khác của người dùng sử dụng cùng cặp ID và mật khẩu ấy. Nếu bạn thường xuyên dùng Internet thì liệu trên mỗi trang Web, bạn có dùng một ID và một mật khẩu riêng biệt không?

Đừng để chìa khoá trước cửa nhà

Trước khi chúng ta nói đến Heartbleed nguy hiểm đến mức nào, có một sự thật là chính chúng ta mới là vấn đề. Trung bình, một người thường có xu hướng sử dụng mật khẩu dễ đoán với lý do là nó luôn được người dùng nghĩ tới và hơn nữa là dễ nhớ, chẳng hạn tên người yêu, vợ hay con cái. Những mật khẩu kiểu này dễ cho kẻ tấn công quay lại bạn, tìm đến những trang có thông tin trực tuyến của bạn, mà Facebook là một ví dụ.

Không chỉ dùng mật khẩu dễ, mà chúng ta còng thường sử dụng một mật khẩu cho nhiều tài khoản trực tuyến, cùng với cùng một tên ID. Nếu rơi vào trường hợp này thì Heartbleed không phải là vấn đề chính, mà chính người dùng mới là vấn đề. Chúng ta đã để sẵn chìa khoá trước cửa nhà cho kẻ trộm.

Trong một nghiên cứu rò rỉ dữ liệu của Yahoo Voices và SonyPictures.com hồi tháng 6/2012, này kết luận rằng 59% người dùng sử dụng chính xác mật khẩu cho cả 2 dịch vụ trên.

Heartbleed là lổ hổng bảo mật trong an toàn Internet gần đây, và được đánh giá là lỗ hổng cực kỳ nghiêm trọng trên Internet. Đương nhiên, trước đây cũng đã từng có những lỗ hổng khủng khiếp không kém, dẫn đến những điều vô cùng tồi tệ. Không may là tội phạm trực tuyến lại luôn đi trước các phương pháp đảm bảo an toàn mạng. Đó cũng là lời cảnh tỉnh cho người dùng, luôn cần có một ID duy nhất cho từng dịch vụ trực tuyến mà chúng ta sử dụng.

Bốn bước cần biết khi tạo mật khẩu

Bạn có một hoặc hai tài khoản có cùng tên đăng nhập với các mạng ? Nếu không có, thì bạn đã là người may mắn rồi. Trước hết, bạn hãy vào trang web https://lastpass.com/heartbleed/ để kiểm tra xem những trang web bạn thường đến có bị lỗ hổng Heartbleed hay không.

Tiếp theo, chúng ta cần tạo một mật khẩu mạnh, dễ nhớ. Nhiều trang web thường hỏi chúng ta để tạo mật khẩu ngẫu nhiên, phức tạp với nhiều ký tự đặc biệt và nhiều ràng buộc khó tính. Hãy bắt đầu từng bước.

1. Đối với trang web, có thể bạn sẽ cần mật khẩu tối thiểu là 4 hoặc 5 ký tự, trong đó có 1 ký tự viết hoa. Ví dụ trang Amazon.com, bạn buộc phải đặt mật khẩu như: Amaz hoặc aMaz.

2. Để tăng thêm tính bảo mật, độ khó, bạn có thể thêm ký tự @ hoặc một ký tự đặc biệt khác nào đó và một chữ số, ví dụ: Amaz@1 hoặc aMaz@2.

3. Tìm một câu nào đó mà bạn dễ nhớ mà không ai có thể đoán ra, sử dụng ký tự đầu tiên ở mỗi chữ trong câu đó, giống kiểu viết tắt. Ví dụ: “trong đầm gì đẹp bằng sen”, viết tắt sẽ là “tdgdbs”

4. Thêm đoạn viết tắt này vào chuỗi mật khẩu đang tạo phía trên của bạn, ví dụ: Amaz@1tdgdbs hoặc aMaz@2tdgdbs.

Dĩ nhiên là bạn cũng có thể tự nghĩ ra cho mình câu nói nào thích hợp cho trang web để dễ nhớ. Ví dụ như trang mua bán trực tuyến Amazon, bạn chọn một câu nói về mua bán nào đó như “tôi thích mua sắm trực tuyến”, để có chữ viết tắt là “ttmstt”. Lúc này bạn sẽ dễ nhớ và không ai có thể đoán được mật khẩu của mình.

Trước khi truy cập, bạn nên kiểm trang web có an toàn với Heartbleed hay không tại https://lastpass.com/heartbleed

Bốn bước trên tạo ra những loại mật khẩu khó, khiến tin tặc khó có thể đoán biết được bạn dùng mật khẩu kiểu gì. Nhìn chung, một mật khẩu khó cần chứa:

* Ít nhất một ký tự viết hoa và một chữ viết thường.
* Ít nhất một số hoặc một dấu câu.
* Ít nhất một ký hiệu.
* Dài tối thiểu 8 ký tự.

Bạn cũng có thể cân nhắc để sử dụng một ứng dụng quản lý mật khấu để chứa tất cả mật khẩu của mình vào nơi an toàn. Những công cụ này không chỉ đơn giản hoá cho bạn việc phải nhập mật khẩu cho từng trang web mà chúng còn có mức bảo mật cao hơn.

Bạn cũng cần cẩn trọng với những kiểu tấn công lừa đảo, lợi dụng lỗ hổng Heartbleed, ví dụ như email lừa đảo dụ bạn đến những trang web không phải trang web thực mà bạn muốn đến, cho dù giao diện có y hệt, nhưng đó là những trang web đánh cắp thông tin với kỹ thuật lừa đảo phi kỹ thuật như “social engineering”.

Heartbleed dù sao cũng đã được nhiều chuyên gia bảo mật dè chừng và không còn nguy hiểm như những ngày đầu nữa. Nhưng với chúng ta, cẩn thận vẫn là điều tiên quyết vì chúng ta không thể nói trước điều gì, và không biết tiếp theo Heartbleed là lỗ hổng gì khác.

Theo Zing.vn


 

Điện thoại

Apple sẽ bán riêng cáp sạc nhanh cho iPhone 15 Pro
Cáp USB-C dành cho iPhone 15 Pro sẽ có độc dài 0,8m, hỗ trợ sạc và truyền dữ liệu siêu...
 
Mẫu iPhone giá rẻ nhất của Apple chính thức lên kệ tại Việt Nam
Sau khoảng một tháng mẫu iPhone 13 xanh “rừng thông” lên kệ tại Việt Nam, người dùng trong nước tiếp...
 
7 smartphone rẻ nhất 2021 giá chỉ khoang hơn 2 triệu đồng
Các smartphone tầm giá 2 triệu đồng ra mắt năm nay đều hỗ trợ 4G, pin lớn, camera AI, cấu...
 
Chi tiết Vsmart Aris giá 7.5 triệu: Mặt lưng kính nhám, hiệu năng ổn, chỉ tiếc màn hình 'giọt nước'
Vsmart Aris với mức giá 7.5 triệu đồng đánh dấu sự trở lại của thương hiệu smartphone Việt ở phân...

Máy tính bảng

iPad lần đầu được sản xuất ở Việt Nam
Một phần dây chuyền lắp ráp iPad được chuyển tới Việt Nam, đánh dấu lần đầu thiết bị này được...
 
Apple bất ngờ ra mắt hai mẫu iPad mới
Sau khi đăng thông báo 'be right back' trên website, Apple công bố iPad Mini và iPad Air thế hệ...
 
iPad Pro 2018 sẽ mỏng chỉ 5,9 mm
Máy tính bảng thế hệ mới của Apple, dự kiến ra mắt cuối tháng 10, sẽ có thiết kế mỏng...
 
Đánh giá chi tiết iPad 9,7 inch (2018)
Mẫu iPad 9,7 inch năm nay đã có giá bán vừa tầm hơn, cấu hình mạnh hơn và hướng tới...
Tổng hợp sự kiện Việt Nam - Brazil
15 năm, kể từ lần dẫn dắt đội tuyển Olympic Brazil sang thi đấu giao hữu với đội tuyển Việt...
 
Gợi ý trả lời câu hỏi phỏng vấn “Điều gì khiến bạn khác biệt?”
Thể hiện những phẩm chất độc đáo của bạn là điều cần thiết trong thị trường việc làm cạnh tranh...
 
CEO JPMorgan cảnh báo: Fed có thể sẽ tăng lãi suất thêm 0,75%, vẫn chưa khép lại lộ trình thắt chặt chính sách
CEO của JPMogarn, Jamie Dimon, cho biết trong một cuộc phỏng vấn rằng có khả năng Fed sẽ tăng lãi...
 
4 con giáp sinh ra là những ngôi sao may mắn, đi đến đâu cũng được quý nhân phù trợ, càng về già càng ngập tràn phúc lành
Nhờ được phúc lành vây quanh, 4 con giáp này vượt qua được nhiều gian khó trong cuộc đời.
 
3 tuổi hạn cực xấu năm Giáp Thìn 2024, 1 tuổi đại nạn đề phòng mất cả cơ ngơi
Bước sang năm 2024, có 3 tuổi này rất đen đủi, cần thận tiền bạc thất thoát.
 
5 Cách giúp Thu hút Tài Lộc và Thành Công trong cuộc sống
Rất nhiều người đang tìm kiếm những cách để tạo ra sự thịnh vượng và may mắn trong cuộc sống...
Dấu hiệu nhận biết rau
Bài viết này sẽ cung cấp cho bạn một số đặc điểm để nhận biết rau có thuốc trừ sâu,...
 
Delectech ra mắt Tính Năng Mới cho Seotobo: Viết Nội Dung Tự Động giúp SEO đỉnh cao
Trong thời đại mà trí tuệ nhân tạo (AI) ngày càng trở thành xu thế, việc tích hợp AI vào...
 
MART24H – NƠI KẾT NỐI TRIỆU TRÁI TIM YÊU THƯƠNG
Ngày 10/01/2021 vừa qua, Công ty Cổ phần Mart24h cùng với Hành Trình Kết Nối Yêu Thương Việt Nam đã...
 
Maritime Bank trao 4 cây vàng cùng hàng nghìn quà tặng  cho các khách hàng may mắn
Tháng 1/2018, Maritime Bank đã trao thưởng 4 cây vàng cùng 27 chỉ vàng đầu tiên của chương trình “Lộc...
 
Thị Phần Lò Đốt Rác của các Hãng tại Việt Nam
Những năm qua để giải quyết bài toán về xử lý rác thải nông thôn thì phương án mua lò...
 
Tuyển dụng trưởng phòng vé & trưởng nhóm quản lý bảo trì máy bay
Hãng hàng không Eastar Jet Co., Ltd tại Hàn Quốc tuyển dụng

Công nghệ

Nếu trả lương cao sẽ không thiếu nhân lực, kỹ sư CNTT trả 10 triệu thì không có, 20 triệu sẽ có ít, còn trả 50 triệu thì bắt đầu thừa
Nhiều khi mình nói thiếu nguồn nhân lực công nghệ cao nhưng không phải mà do lương thấp…. Do đó,...
 
FPT nhập hệ thống máy chủ DGX H100 huấn luyện AI đầu tiên của NVIDIA về Việt Nam
Hệ thống máy chủ DGX H100 được nhập về Việt Nam ngày 9/5, đánh dấu bước đầu tiên trong việc...
 
Bắt tay với NVIDIA FPT chi 200 triệu USD xây các AI Factory với hệ thống siêu máy tính
Theo Biên bản ghi nhớ, FPT dự kiến đầu tư 200 triệu USD để xây dựng AI Factory cung cấp...
 
Trước miếng bánh đã chia phần của ngành chip, thị trường Việt Nam đón cơ hội thu về hàng tỷ USD
Dù là thị trường còn non trẻ, nhưng Việt Nam đang đứng trước cơn bão phát triển có một không...
Top
Điện thoại:

Tiếp thị & Tiêu dùng - tiepthitieudung.com. All Right Reserved
Tiếp thị & Tiêu dùng - Cập nhật thông tin mới nhất về giá cả, thị trường, mua sắm...
tiepthitieudung.com giữ bản quyền trên website này
Liên hệ: [email protected]

3.45794 sec| 1960.219 kb