Mới đây, công ty an ninh mạng Rapid7 đã tổng hợp dữ liệu và công bố bản danh sách 10 mật khẩu tệ nhất trong vòng 12 tháng trở lại đây.
Một trong những cách phổ biến để hacker đánh cắp tài khoản trên mạng của bạn là đoán mật khẩu. Những phần mềm hack được lập trình để tự động đoán những mật khẩu dễ và phổ biến trước. Điều tồi tệ là có nhiều người dùng sử dụng một mật khẩu giống nhau cho nhiều tài khoản online, khiến cho tội phạm mạng dễ dàng đánh cắp một lượng lớn thông tin cá nhân.
Điểm đáng chú ý ở báo cáo lần này từ Rapid7 đó là có một số người dùng sử dụng những mật khẩu dễ đoán đến không tưởng. Dù là vô tình hay cố ý, nếu bạn là một trong số họ, bạn đã đưa chiếc chìa khóa vàng để tội phạm mạng mở cánh cửa chứa các thông tin cá nhân của bạn.
Các chuyên gia an ninh mạng đến từ Rapid7 đã sử dụng một thủ thuật mang tên “Honeypots”. Nó như một chiếc bẫy điện tử với giao diện giống hệt như một website thông thường. Trong suốt 12 tháng thu thập dữ liệu, nhóm chuyên gia từ Rapid7 đã phân tích tổng cộng 221,203 lượt truy cập đến từ 5076 thiết bị tại 119 quốc gia, với 1806 tên tài khoản và 3969 mật khẩu khác nhau.
Theo như thống kê từ Rapid7, mỗi ngày tội phạm mạng thực hiện khoảng 662 lượt truy cập vào các tài khoản của người dùng. Tod Beardsley, Giám đốc phụ trách nghiên cứu an ninh tại Rapid7 cho rằng những bản báo cáo như công ty ông đang đưa ra là rất hữu ích trong việc giúp các doanh nghiệp phát hiện ra những lỗ hổng bảo mật trên hệ thống an ninh của mình.
Tờ The Telegraph của Anh đã chỉ ra 10 mật khẩu dễ đoán nhất bởi các hacker, theo dữ liệu từ Rapid7:
1. x
2. Zz
3. St@rt123
4. 1
5. P@ssw0rd
6. bl4ck4ndwhite
7. admin
8. alex
9. .......
10. Administrator
Còn những mật khẩu dễ đoán nào khác? Có rất nhiều, nhưng một số ví dụ đó là passw0rd, login và 123456.
Lời khuyên của các chuyên gia an ninh mạng xung quanh việc tạo lập và quản lý mật khẩu trên mạng Internet
- Đừng bao giờ dùng một mật khẩu giống nhau cho nhiều tài khoản online.
- Khi tạo lập mật khẩu, hãy dùng cả chữ in hoa, chữ thường, số, ký tự đặc biệt,...
- Sử dụng những phần mềm quản lý mật khẩu như 1Password, có khả năng tự động tạo lập và bảo mật mật khẩu cho bạn.
- Sử dụng công nghệ nhận diện 2 lần. Ví dụ, một mã số hoặc tin nhắn sẽ được gửi đến điện thoại của bạn sau khi bạn nhập mật khẩu để xác thực danh tính.
Nguyễn Mai Đức
- Chủ đề
- dễ đoán hacker mật khẩu tấn công mạng