Search
Thứ 2, 14/08/2017, 09:53 AM

'Bí kíp đặt mật khẩu an toàn' đã lỗi thời

(Kinh nghiệm-Thủ thuật) - "Sau 20 năm nỗ lực, chúng ta đã thành công trong việc hướng dẫn người dùng sử dụng mật khẩu khó nhớ với con người nhưng lại dễ đoán với máy tính."

Trong bài phỏng vấn với Wall Street Journal, Bill Burr, cựu giám đốc công nghệ Viện Tiêu chuẩn Quốc gia (NIST) thừa nhận một tài liệu mà ông là tác giả phát hành năm 2003 tạo ra sự hiểu lầm về độ an toàn của mật khẩu.

Burr, 72 tuổi, đang nghỉ hưu nói: "Tôi rất hối hận về những gì đang xảy ra".

Tài liệu mật khẩu gồm 8 trang của Burr, có tiêu đề "NIST Special Publication 800-63. Appendix A". Nội dung của nó khuyên mọi người nên sử dụng chữ in hoa bất thường, ký tự đặc biệt, và ít nhất một chữ số khi tạo mật khẩu.

Vấn đề nằm ở việc mọi người dùng cùng một kỹ thuật này khi tiến hành cài đặt mật khẩu. Điều đó khiến các chuỗi số và ký tự đặt biệt dễ dàng được các hacker giải mã.

'Bi kip dat mat khau an toan' da loi thoi hinh anh 1
Chuỗi mật mã sử dụng cùng một công thức tạo thành khiến dễ dàng đoán ra hơn. Ảnh: ZDnet.

Thậm chí Burr còn khuyên mọi người nên thay đổi mật khẩu thường xuyên, ít nhất là mỗi 90 ngày. Lời khuyên này sau đó được thông qua bởi các tổ chức học thuật, các cơ quan chính phủ. Nó khiến người dùng hình thành thói quen tạo các mật khẩu tương tự nhau, dễ nhớ hơn và có tính quy luật hơn..

Hầu hết mọi người nghĩ rằng mật khẩu có chứ ký tự đặc biệt như "?" và một chuỗi số "123" sẽ an toàn hơn. Và lời khuyên nên thay đổi mật khẩu thường xuyên khiến người dùng lặp lại những cụm mã này để tránh việc quên mất.

Chẳng hạn với mật khẩu cũ là "Thienthan582@". Khi thay đổi lần tiếp theo, người dùng có xu hướng đặt thành "Acquy582@" để tiện cho việc ghi nhớ.

Một hình vẽ truyện tranh XKCD nổi tiếng của họa sĩ biếm họa Randall Munroe xuất bản hồi tháng 8 năm 2011 đã chỉ ra rằng mật khẩu "Tr0ub4dor & 3" có thể bị giải mã chỉ trong 3 ngày.

Trong khi đó, nếu sử dụng mật khẩu "correct horse battery staple" (chính xác con ngựa pin kẹp giấy) sẽ mất đến 550 năm để giải mã. Theo Wall Street Journal, "các chuyên gia bảo mật đã công nhận bài toán này của Munroe".

'Bi kip dat mat khau an toan' da loi thoi hinh anh 2
Mật khẩu là những từ mơ hồ khiến máy tính mất hàng trăm năm để có thể giải mã. Ảnh: The Verge.

Ở cuối câu chuyện, Munroe thêm, "sau 20 năm nỗ lực, chúng ta đã thành công trong việc hướng dẫn người dùng sử dụng mật khẩu khó nhớ với con người nhưng lại dễ đoán với máy tính."

Nói cách khác, mật khẩu bạn nên sử dụng là những cụm từ mơ hồ, gần như không thể giải thích được. Nó ngẫu nhiên đến mức các hệ thống tự động khó lòng mà dự đoán được.

Burr thừa nhận: "cuối cùng, có rất nhiều người hiểu rõ điều này, và sự thực đây là một sai lầm." Các tiêu chuẩn NIST mới đã được xuất bản vào tháng 6, do cố vấn kỹ thuật Paul Grassi cũng sử dụng lại nhiều bí kíp của Burr.


Điện thoại

Apple sẽ bán riêng cáp sạc nhanh cho iPhone 15 Pro
Cáp USB-C dành cho iPhone 15 Pro sẽ có độc dài 0,8m, hỗ trợ sạc và truyền dữ liệu siêu...
 
Mẫu iPhone giá rẻ nhất của Apple chính thức lên kệ tại Việt Nam
Sau khoảng một tháng mẫu iPhone 13 xanh “rừng thông” lên kệ tại Việt Nam, người dùng trong nước tiếp...
 
7 smartphone rẻ nhất 2021 giá chỉ khoang hơn 2 triệu đồng
Các smartphone tầm giá 2 triệu đồng ra mắt năm nay đều hỗ trợ 4G, pin lớn, camera AI, cấu...
 
Chi tiết Vsmart Aris giá 7.5 triệu: Mặt lưng kính nhám, hiệu năng ổn, chỉ tiếc màn hình 'giọt nước'
Vsmart Aris với mức giá 7.5 triệu đồng đánh dấu sự trở lại của thương hiệu smartphone Việt ở phân...

Máy tính bảng

iPad lần đầu được sản xuất ở Việt Nam
Một phần dây chuyền lắp ráp iPad được chuyển tới Việt Nam, đánh dấu lần đầu thiết bị này được...
 
Apple bất ngờ ra mắt hai mẫu iPad mới
Sau khi đăng thông báo 'be right back' trên website, Apple công bố iPad Mini và iPad Air thế hệ...
 
iPad Pro 2018 sẽ mỏng chỉ 5,9 mm
Máy tính bảng thế hệ mới của Apple, dự kiến ra mắt cuối tháng 10, sẽ có thiết kế mỏng...
 
Đánh giá chi tiết iPad 9,7 inch (2018)
Mẫu iPad 9,7 inch năm nay đã có giá bán vừa tầm hơn, cấu hình mạnh hơn và hướng tới...
“We make impossible things possible” - Staris Latkas mang triết lý đột phá song hành cùng khu nghỉ dưỡng lớn nhất của Marriott tại việt nam
Nha Trang Marriott Resort Spa, Hon Tre Island trân trọng thông báo việc bổ nhiệm ông Staris Latkas vào...
 
Mùa lễ hội nhiệm màu cùng khách sạn Hà Nội Daewoo 
Khoảng thời gian đẹp nhất trong năm tại khách sạn Hà Nội Daewoo tựa như một bản hoà ca rộn...
 
MGallery Hotel Collection tại Châu Á ra mắt loạt trải nghiệm sống động nhân dịp Ngày hội Di sản - Heritage Days 2025
MGallery Hotel Collection tôn vinh lịch sử toàn cầu thông qua các hoạt động trong Ngày hội Di sản Heritage...
 
Ở đây có viết thư tình cho tổ quốc, Đừng bỏ lỡ 80 năm chỉ có một lần
Trong thời đại mà mọi thứ đều được gõ phím hay chạm màn hình, liệu có bao giờ bạn tự...
 
Khách sạn Hà Nội Daewoo được vinh danh trong top 10% khách sạn hàng đầu thế giới bởi Tripadvisor
Mới đây, khách sạn Hà Nội Daewoo vinh dự được Tripadvisor nền tảng du lịch lớn và uy tín...
 
Ông Trump tuyên bố sẵn sàng đàm phán thuế quan
Tổng thống Mỹ Donald Trump để ngỏ khả năng đàm phán thuế quan với các đối tác thương mại.
Wellness Expo 2025: 100 doanh nghiệp trong và ngoài nước tham gia hành trình sống khỏe - Công nghệ nâng tầm sống khỏe
Doanh nghiệp và người tiêu dùng có cơ hội trải nghiệm công nghệ chăm sóc sức khỏe tiêu biểu của...
 
Bùng nổ xu hướng chăm sóc sức khỏe tại Wellness Expo 2025
Hà Nội, ngày 11 tháng 9 năm 2025. Triển lãm Quốc tế về Sản phẩm Chăm sóc Sức khỏe và...
 
Hoa ca - Khu vườn đoàn viên rực rỡ từ khách sạn Hà Nội Daewoo
Tiếp nối hành trình tinh hoa qua gần 30 mùa trăng viên mãn, Tết Đoàn Viên 2025, khách sạn Hà...
 
BRGMART mang ẩm thực Hoa Kỳ tới bàn ăn Người Việt
13/6/2025, hệ thống siêu thị BRGMart, Đại Sứ Quán Hoa Kỳ và Hiệp hội xuất khẩu thịt Hoa Kỳ (USMEF)...
 
Dấu hiệu nhận biết rau
Bài viết này sẽ cung cấp cho bạn một số đặc điểm để nhận biết rau có thuốc trừ sâu,...
 
Delectech ra mắt Tính Năng Mới cho Seotobo: Viết Nội Dung Tự Động giúp SEO đỉnh cao
Trong thời đại mà trí tuệ nhân tạo (AI) ngày càng trở thành xu thế, việc tích hợp AI vào...

Công nghệ

 
Nếu trả lương cao sẽ không thiếu nhân lực, kỹ sư CNTT trả 10 triệu thì không có, 20 triệu sẽ có ít, còn trả 50 triệu thì bắt đầu thừa
Nhiều khi mình nói thiếu nguồn nhân lực công nghệ cao nhưng không phải mà do lương thấp…. Do đó,...
 
FPT nhập hệ thống máy chủ DGX H100 huấn luyện AI đầu tiên của NVIDIA về Việt Nam
Hệ thống máy chủ DGX H100 được nhập về Việt Nam ngày 9/5, đánh dấu bước đầu tiên trong việc...
 
Bắt tay với NVIDIA FPT chi 200 triệu USD xây các AI Factory với hệ thống siêu máy tính
Theo Biên bản ghi nhớ, FPT dự kiến đầu tư 200 triệu USD để xây dựng AI Factory cung cấp...
Top
Điện thoại:

Tiếp thị & Tiêu dùng - tiepthitieudung.com. All Right Reserved
Tiếp thị & Tiêu dùng - Cập nhật thông tin mới nhất về giá cả, thị trường, mua sắm...
tiepthitieudung.com giữ bản quyền trên website này
Liên hệ: [email protected]

3.45617 sec| 1957 kb