Mật khẩu dễ nhớ như "P@ssw0rd", "qwertyuiop" hay phổ biến hơn là "Aa123456", "admin" có thể bị hacker bẻ khóa trong thời gian ngắn.
Theo báo cáo về danh sách mật khẩu dễ bị hack năm 2023 của công ty cung cấp công cụ quản lý mật khẩu NordPass, ngày 15/11 hàng năm, vẫn có hàng triệu người dùng sử dụng mật khẩu dễ đoán và dễ bị hack. Kết quả này được NordPass tổng hợp từ 4,3 TB dữ liệu từ các nguồn công khai ở 35 quốc gia trên 8 loại nền tảng số khác nhau, sau đó được phân tích bởi các chuyên gia của công ty và nhà nghiên cứu bảo mật độc lập.
Hình ảnh: "Những mật khẩu bị bẻ khóa trong chưa đến một giây" - Nguồn: itcctv.s3.ap-southeast-1.amazonaws.com/blogs/VqDXbm9f9rfPeCdI5iDrIzf1WHpRKVYwrLoaTbGX.jpg
Mật khẩu phổ biến nhất vẫn là "123456" với hơn 4,5 triệu lần sử dụng, tiếp đó là "admin" với hơn 4 triệu lần. Những chuỗi số như "1234", "12345678", "Aa123456", và "password" cũng được sử dụng khoảng một triệu lần. Các mật khẩu khó đoán như "P@ssw0rd" chỉ được sử dụng 135.424 lần, trong khi "qwertyuiop" chỉ có 79.434 lần. Tất cả đều là các mật khẩu dễ bị bẻ khóa dưới một giây.
Các thương hiệu như Amazon, Netflix, Google, Motorola cùng những từ dễ nhớ như welcome, demo, test thường được sử dụng làm mật khẩu bởi nhiều người. Tuy nhiên, chúng nhanh chóng bị hack trong một thời gian ngắn chỉ trong khoảng một giây.
Hình ảnh: Những mật khẩu bị bẻ khóa trong thời gian chưa đến một giây.
Trong lãnh thổ của Việt Nam, mật khẩu sở hữu dạng dãy số vẫn là lựa chọn hàng đầu của người dùng. Đáng chú ý, chuỗi số “123456” là mật khẩu phổ biến nhất với hơn 200.000 lần sử dụng, tiếp theo là “123456789” và “12345678”.
Hiện nay, mật khẩu vẫn được sử dụng phổ biến nhưng đã bị coi là phương pháp bảo mật lỗi thời. Nhiều công ty đang tìm kiếm giải pháp thay thế cho mật khẩu, và Google đã ưu tiên Passkey (mã khóa) và các phương thức đăng nhập khác như xác thực vân tay, khuôn mặt hay mã pin. Apple cũng đã bắt đầu triển khai mã khóa trên iOS 16 để sử dụng trên các ứng dụng như Apple Wallet.
Ảnh với tiêu đề "Những mật khẩu bị bẻ khóa trong chưa đến một giây" được chứa trong một thẻ mở ra ở một cửa sổ mới với thuộc tính rel="noopener". Đường dẫn của ảnh là https://itcctv.s3.ap-southeast-1.amazonaws.com/blogs/93S3KEZGViXqh7FODWW2KKx6U2y8PnCQDshbIJey.jpg.
Trong cuộc tọa đàm về Xác thực không mật khẩu tại Hà Nội vào tháng 7 năm ngoái, CEO FIDO Alliance - ông Andrew Shikiar đã nhấn mạnh về xu hướng mới trong xác thực, là việc chuyển từ "thông tin người dùng nắm giữ" như mật khẩu, OTP sang "thông tin chỉ người dùng sở hữu", như vân tay, khuôn mặt.
Viết bình luận