Search
Thứ 7, 17/01/2015, 14:49 PM

Một số mẹo đơn giản để bảo vệ mật khẩu

Hầu hết website cũng như doanh nghiệp đều yêu cầu mật khẩu người dùng trên hay hệ thống có liên quan phải có độ dài ít nhất 8 ký tự, chứa cả chữ thường và chữ hoa cũng như một hoặc nhiều ký tự đặc biệt.

Những chính sách này đã thực sự giảm nguy cơ bảo mật tổng thể, nhưng do mọi người có quá nhiều thứ để nhớ nên họ thường sử dụng cùng một mật khẩu cho mọi nơi.

Theo một nghiên cứu của RSA và Viện Ponemon (Mỹ), 69% người dùng sử dụng lại mật khẩu của mình trên nhiều trang web - dù gần 50% từng là nạn nhân của hành vi xâm phạm dữ liệu .

Thực tế cho thấy, mang theo danh sách mật khẩu bên người (ví dụ như đút trong ví) là việc không hay, bởi vì ví có thể mất hoặc bị đánh cắp.

Và khi đó, cho dù kẻ trộm có chú ý, sử dụng danh sách mật khẩu hay không thì bạn vẫn sẽ phải reset lại quyền truy cập vào tất cả website cũng như đổi mật khẩu – nói chung là khá tốn thời gian.

Thêm vào đó, nếu danh sách đó chứa nhiều mật khẩu liên quan đến công việc danh sách ấy thì bạn còn có thể gặp rắc rối với ông chủ của mình nữa.

Một lựa chọn phổ biến là sử dụng công cụ quản lý mật khẩu , giữ tất cả mật khẩu trong tập tin được mã hóa. Tuy nhiên, theo một nghiên cứu trình bày tại Hội nghị Bảo mật USENIX ở San Diego (Mỹ) hồi tháng 8/2014, nhiều lỗ hổng bảo mật đã được tìm thấy ở 4 trong 5 trình quản lý mật khẩu chính.

Sau đây là một số cách cũ nhưng hiệu quả để theo dõi, quản lý các mật khẩu cá nhân cũng như liên quan đến công việc.


1. Tạo ra mật khẩu bằng cách thay thế chữ cái: (a = b)

Trong phương pháp này, mỗi chữ cái được thay thế bằng một chữ số, biểu tượng hoặc chữ cái khác. Cách mã hóa đơn giản nhất là mỗi chữ cái trong mật khâu được thay thế bởi chữ cái tiếp theo trong bảng chữ cái. Vì vậy, ví dụ, "cat" trở thành "dbu" và "dog" trở thành "eph".

Sẽ rất dễ đoán mật khẩu tạo ra bằng cách thay thế chữ cái nếu nó chứa nhiều từ được mã hóa - và nếu bạn biết trước loại mật mã gì đang dùng. Mật khẩu sẽ khó đoán hơn nếu nó ngắn, và nếu tin tặc không biết kiểu mã hóa bạn đang sử dụng.

2. Tạo ra mật khẩu bằng cách thay thế chữ cái: (a = s)

Phương pháp này là cho người dùng bàn phím QWERTY, bàn phím cảm ứng. Đơn giản, khi gõ mật khẩu, bạn chỉ cần di chuyển ngón tay sang phím bên phải là được. Lúc đó, "cat" sẽ trở thành "vsy" hoặc “banana” thành “nsmsms”.

Với cách tiếp cận này, số và các biểu tượng cũng bị thay đổi - và bạn không phải nhớ gì cả.

3. Đừng bao giờ viết ra mật khẩu đã mã hóa (viết banana chứ không viết nsmsms)

Sẽ an toàn hơn nếu viết ra “banana” và thực hiện sự mã hóa trong đầu, thay vì viết "nsmsms" và thực hiện sự giải mã. Đó là vì hacker, kẻ trộm đang có trong tay danh sách mật khẩu của bạn sẽ phải nghĩ xem bạn đang sử dụng phương pháp mã hóa nào.

4. Sử dụng từ điển để ghi ra mật khẩu

Ngày xưa, một trong những cách phổ biến để trao đổi bí mật thư là sử dụng 2 bản sao giống hệt nhau của một cuốn sách, ví dụ Kinh thánh.
Để gửi đi một từ cụ thể, bạn phải chỉ ra số trang, vị trí trên trang của từ đó trong cuốn sách. Sử dụng cách này hơi tốn thời gian và chỉ bí mật chừng nào kẻ thù chưa biết bạn đang sử dụng nào.Nhưng đó lại là một cách dễ dàng để tạo mật khẩu. Trong thực tế, bạn không cần đến cả cuốn sách mà có thể sử dụng một lời cầu nguyện, bài hát hoặc lời nói, bài thơ mà bạn đã thuộc lòng.

Ví dụ, câu từ điển được bạn sử dụng là “The wheels on the bus go round and round”. Lúc đó, mật khẩu để đăng nhập website “5-2” sẽ dịch thành “bus-wheels”.

5. Dùng mã ghi nhớ: (a = alpha)

Nhưng tại sao lại phải viết ra trong khi bạn có thể sử dụng thủ thuật để nhớ các mật khẩu của mình? Hãy bắt đầu với bảng chữ cái, chẳng hạn như “a là viết tắt cho apple, b là viết tắt cho banana” hay “a là viết tắt cho alpha, b là viết tắt cho bravo”.

Sau đó, sử dụng chữ cái tương ứng với kí tự đầu tiên - hay cuối cùng - của website mà bạn muốn ghi nhớ mật khẩu.

Ví dụ, nếu bạn quyết định dùng mã cho 2 chữ cái đầu tiên của website để ghi nhớ mật khẩu cho trang bank.com, nó sẽ là "banana-apple" (ở giữa có dấu gạch ngang)

Kết hợp với phần 2, mật khẩu cho bank.com sẽ là "nsmsms=s[[;r" – thật khó đoán phải không.

Hoặc, thay vì bảng chữ cái, bạn có thể sử dụng từ điển như phần 4. "b" là chữ thứ hai trong bảng chữ cái và "a" là chữ cái đầu tiên, vì vậy mật khẩu sẽ là “wheels-The”.

6. Thêm tên trang web vào cuối mật khẩu: banana-twitter

Để đảm bảo mỗi website sẽ có một mật khẩu duy nhất mà không phải viết ra, giám đốc kỹ thuật của hãng bảo mật Panda Security khuyên bạn nên thêm tên trang web vào cuối mật khẩu.

Vì vậy, đối với bank.com, bạn sẽ thêm "-bank". Đối với các mạng tài khoản , bạn sẽ thêm “-twitter”, “-”, “-linkedin”,… hoặc ngắn gọn hơn “-twit”, “-face”, “-link”,…

7. Mẹo để nhớ ngày hết hạn: banana-q1-14

Thế nếu công ty yêu cầu bạn phải định kỳ 3 đến 6 tháng phải thay đổi mật khẩu thì sao?

Khi đó, đơn giản chỉ cần thêm năm/quý vào đầu/cuối của mật khẩu. Vì vậy, nếu mật khẩu bạn chọn là “banana”, thêm vào sẽ là “banana-14-q1”, “banana-14-q2” hoặc “banana-2014-h2:

Sau khi mã hóa, mật khẩu là “nsmsms=25=w2”, “nsmsms=25=w3” hoặc “nsmsms=3-25=j3”.

Theo Giaoducthoidai


Tin doanh nghiệp

 
 
 
 
 
 
 
 
 
 
 

Điện thoại

Apple sẽ bán riêng cáp sạc nhanh cho iPhone 15 Pro
Cáp USB-C dành cho iPhone 15 Pro sẽ có độc dài 0,8m, hỗ trợ sạc và truyền dữ liệu siêu...
 
Mẫu iPhone giá rẻ nhất của Apple chính thức lên kệ tại Việt Nam
Sau khoảng một tháng mẫu iPhone 13 xanh “rừng thông” lên kệ tại Việt Nam, người dùng trong nước tiếp...
 
7 smartphone rẻ nhất 2021 giá chỉ khoang hơn 2 triệu đồng
Các smartphone tầm giá 2 triệu đồng ra mắt năm nay đều hỗ trợ 4G, pin lớn, camera AI, cấu...
 
Chi tiết Vsmart Aris giá 7.5 triệu: Mặt lưng kính nhám, hiệu năng ổn, chỉ tiếc màn hình 'giọt nước'
Vsmart Aris với mức giá 7.5 triệu đồng đánh dấu sự trở lại của thương hiệu smartphone Việt ở phân...

Máy tính bảng

iPad lần đầu được sản xuất ở Việt Nam
Một phần dây chuyền lắp ráp iPad được chuyển tới Việt Nam, đánh dấu lần đầu thiết bị này được...
 
Apple bất ngờ ra mắt hai mẫu iPad mới
Sau khi đăng thông báo 'be right back' trên website, Apple công bố iPad Mini và iPad Air thế hệ...
 
iPad Pro 2018 sẽ mỏng chỉ 5,9 mm
Máy tính bảng thế hệ mới của Apple, dự kiến ra mắt cuối tháng 10, sẽ có thiết kế mỏng...
 
Đánh giá chi tiết iPad 9,7 inch (2018)
Mẫu iPad 9,7 inch năm nay đã có giá bán vừa tầm hơn, cấu hình mạnh hơn và hướng tới...
7 lỗi thường gặp khiến bạn mãi không đậu phỏng vấn xin việc
Bạn đã bao giờ tự hỏi, tại sao mình mãi không vượt qua vòng phỏng vấn xin việc dù sở...
 
Có nên hay không nên nếu xin việc… lại ở công ty cũ?
Trải qua các vị trí ở các công ty khác nhau, có bao giờ bạn cảm thấy không hài lòng...
 
Tổng hợp sự kiện Việt Nam - Brazil
15 năm, kể từ lần dẫn dắt đội tuyển Olympic Brazil sang thi đấu giao hữu với đội tuyển Việt...
 
Gợi ý trả lời câu hỏi phỏng vấn “Điều gì khiến bạn khác biệt?”
Thể hiện những phẩm chất độc đáo của bạn là điều cần thiết trong thị trường việc làm cạnh tranh...
 
CEO JPMorgan cảnh báo: Fed có thể sẽ tăng lãi suất thêm 0,75%, vẫn chưa khép lại lộ trình thắt chặt chính sách
CEO của JPMogarn, Jamie Dimon, cho biết trong một cuộc phỏng vấn rằng có khả năng Fed sẽ tăng lãi...
 
4 con giáp sinh ra là những ngôi sao may mắn, đi đến đâu cũng được quý nhân phù trợ, càng về già càng ngập tràn phúc lành
Nhờ được phúc lành vây quanh, 4 con giáp này vượt qua được nhiều gian khó trong cuộc đời.
Dấu hiệu nhận biết rau
Bài viết này sẽ cung cấp cho bạn một số đặc điểm để nhận biết rau có thuốc trừ sâu,...
 
Delectech ra mắt Tính Năng Mới cho Seotobo: Viết Nội Dung Tự Động giúp SEO đỉnh cao
Trong thời đại mà trí tuệ nhân tạo (AI) ngày càng trở thành xu thế, việc tích hợp AI vào...
 
MART24H – NƠI KẾT NỐI TRIỆU TRÁI TIM YÊU THƯƠNG
Ngày 10/01/2021 vừa qua, Công ty Cổ phần Mart24h cùng với Hành Trình Kết Nối Yêu Thương Việt Nam đã...
 
Maritime Bank trao 4 cây vàng cùng hàng nghìn quà tặng  cho các khách hàng may mắn
Tháng 1/2018, Maritime Bank đã trao thưởng 4 cây vàng cùng 27 chỉ vàng đầu tiên của chương trình “Lộc...
 
Thị Phần Lò Đốt Rác của các Hãng tại Việt Nam
Những năm qua để giải quyết bài toán về xử lý rác thải nông thôn thì phương án mua lò...
 
Tuyển dụng trưởng phòng vé & trưởng nhóm quản lý bảo trì máy bay
Hãng hàng không Eastar Jet Co., Ltd tại Hàn Quốc tuyển dụng

Công nghệ

Nếu trả lương cao sẽ không thiếu nhân lực, kỹ sư CNTT trả 10 triệu thì không có, 20 triệu sẽ có ít, còn trả 50 triệu thì bắt đầu thừa
Nhiều khi mình nói thiếu nguồn nhân lực công nghệ cao nhưng không phải mà do lương thấp…. Do đó,...
 
FPT nhập hệ thống máy chủ DGX H100 huấn luyện AI đầu tiên của NVIDIA về Việt Nam
Hệ thống máy chủ DGX H100 được nhập về Việt Nam ngày 9/5, đánh dấu bước đầu tiên trong việc...
 
Bắt tay với NVIDIA FPT chi 200 triệu USD xây các AI Factory với hệ thống siêu máy tính
Theo Biên bản ghi nhớ, FPT dự kiến đầu tư 200 triệu USD để xây dựng AI Factory cung cấp...
 
Trước miếng bánh đã chia phần của ngành chip, thị trường Việt Nam đón cơ hội thu về hàng tỷ USD
Dù là thị trường còn non trẻ, nhưng Việt Nam đang đứng trước cơn bão phát triển có một không...
Top
Điện thoại:

Tiếp thị & Tiêu dùng - tiepthitieudung.com. All Right Reserved
Tiếp thị & Tiêu dùng - Cập nhật thông tin mới nhất về giá cả, thị trường, mua sắm...
tiepthitieudung.com giữ bản quyền trên website này
Liên hệ: [email protected]

4.23613 sec| 1958.984 kb