'Bí kíp đặt mật khẩu an toàn' đã lỗi thời
"Sau 20 năm nỗ lực,íkípđặtmậtkhẩuantoànđãlỗithờthe thao 247 chúng ta đã thành công trong việc hướng dẫn người dùng sử dụng mật khẩu khó nhớ với con người nhưng lại dễ đoán với máy tính."
Trong bài phỏng vấn với Wall Street Journal, Bill Burr, cựu giám đốc công nghệ Viện Tiêu chuẩn Quốc gia (NIST) thừa nhận một tài liệu mà ông là tác giả phát hành năm 2003 tạo ra sự hiểu lầm về độ an toàn của mật khẩu.
Burr, 72 tuổi, đang nghỉ hưu nói: "Tôi rất hối hận về những gì đang xảy ra".
Tài liệu mật khẩu gồm 8 trang của Burr, có tiêu đề "NIST Special Publication 800-63. Appendix A". Nội dung của nó khuyên mọi người nên sử dụng chữ in hoa bất thường, ký tự đặc biệt, và ít nhất một chữ số khi tạo mật khẩu.
Vấn đề nằm ở việc mọi người dùng cùng một kỹ thuật này khi tiến hành cài đặt mật khẩu. Điều đó khiến các chuỗi số và ký tự đặt biệt dễ dàng được các hacker giải mã.
![]() |
Chuỗi mật mã sử dụng cùng một công thức tạo thành khiến máy tính dễ dàng đoán ra hơn. Ảnh: ZDnet. |
Thậm chí Burr còn khuyên mọi người nên thay đổi mật khẩu thường xuyên, ít nhất là mỗi 90 ngày. Lời khuyên này sau đó được thông qua bởi các tổ chức học thuật, các cơ quan chính phủ. Nó khiến người dùng hình thành thói quen tạo các mật khẩu tương tự nhau, dễ nhớ hơn và có tính quy luật hơn..
Hầu hết mọi người nghĩ rằng mật khẩu có chứ ký tự đặc biệt như "?" và một chuỗi số "123" sẽ an toàn hơn. Và lời khuyên nên thay đổi mật khẩu thường xuyên khiến người dùng lặp lại những cụm mã này để tránh việc quên mất.
Chẳng hạn với mật khẩu cũ là "Thienthan582@". Khi thay đổi lần tiếp theo, người dùng có xu hướng đặt thành "Acquy582@" để tiện cho việc ghi nhớ.
Một hình vẽ truyện tranh XKCD nổi tiếng của họa sĩ biếm họa Randall Munroe xuất bản hồi tháng 8 năm 2011 đã chỉ ra rằng mật khẩu "Tr0ub4dor & 3" có thể bị giải mã chỉ trong 3 ngày.
Trong khi đó, nếu sử dụng mật khẩu "correct horse battery staple" (chính xác con ngựa pin kẹp giấy) sẽ mất đến 550 năm để giải mã. Theo Wall Street Journal, "các chuyên gia bảo mật đã công nhận bài toán này của Munroe".
![]() |
Mật khẩu là những từ mơ hồ khiến máy tính mất hàng trăm năm để có thể giải mã. Ảnh: The Verge. |
Ở cuối câu chuyện, Munroe chia sẻ thêm, "sau 20 năm nỗ lực, chúng ta đã thành công trong việc hướng dẫn người dùng sử dụng mật khẩu khó nhớ với con người nhưng lại dễ đoán với máy tính."
Nói cách khác, mật khẩu bạn nên sử dụng là những cụm từ mơ hồ, gần như không thể giải thích được. Nó ngẫu nhiên đến mức các hệ thống tự động khó lòng mà dự đoán được.
Burr thừa nhận: "cuối cùng, có rất nhiều người hiểu rõ điều này, và sự thực đây là một sai lầm." Các tiêu chuẩn NIST mới đã được xuất bản vào tháng 6, do cố vấn kỹ thuật Paul Grassi cũng sử dụng lại nhiều bí kíp của Burr.
Hiếu Trọng
-
Nhận định, soi kèo Stoke City vs Sheffield United, 02h00 ngày 26/4: Hoàn thành nhiệm vụTỉnh nào rộng nhất cả nước? Có bao nhiêu đơn vị hành chính trực thuộcChuyện mẹ kế con chồng: Diva Thanh Lam dùng tình cảm chân thành để ứng xửSao Việt 14/9/2024: Thuỳ Tiên đến vùng lũ Yên Bái, Hiệp Gà công khai bạn gáiNhận định, soi kèo PSIS Semarang vs Borneo Samarinda, 15h30 ngày 25/4: Không thấy ánh sángLịch công bố điểm thi, điểm chuẩn tuyển sinh lớp 10 năm 2024 của TPHCMVideo ông chủ công ty ăn xà phòng để chứng minh ‘sản phẩm sạch’10 quốc gia thu hút nhiều du học sinh nhất thế giớiNhận định, soi kèo AZ Alkmaar vs NAC Breda, 23h45 ngày 24/4: Những kẻ khốn khổMỹ trao tặng Việt Nam thêm 1,5 triệu liều vắc xin Pfizer
下一篇:Nhận định, soi kèo Al Hilal vs Gwangju, 23h30 ngày 25/4: Khẳng định sức mạnh
- ·Nhận định, soi kèo Suwon FC vs Jeonbuk Hyundai Motors, 12h00 ngày 26/4: Tập trung quốc nội
- ·Lính xạ thủ chiến thuật Việt Nam giành thứ hạng cao ở Army Games
- ·Đợi… nhạc sĩ Huy Thục
- ·5 cụm từ đồng âm khác nghĩa gây cười
- ·Nhận định, soi kèo Nữ Gyeongju KHNP vs Nữ Mungyeong Sangmu, 17h00 ngày 24/4: Trái đắng xa nhà
- ·Cô gái Việt trúng học bổng toàn phần bác sĩ ở Johns Hopkins
- ·Đáp án gợi ý môn Toán không chuyên thi lớp 10 Trường Phổ thông Năng khiếu 2024
- ·Tìm ra người chuyển khoản vụ “Rạp Xiếc Trung ương” ủng hộ bão lũ 10.000 đồng
- ·Nhận định, soi kèo Energetik vs Baku Sporting, 20h00 ngày 24/4: Tin vào cửa dưới
- ·Hệ thống kiểm sát khí hậu trong chuồng nuôi giành quán quân Techstart 2022.
- ·Đề thi thử lớp 10 môn Văn của quận Hai Bà Trưng Hà Nội năm 2024
- ·Công dân Mỹ lĩnh án 9 năm tù vì dâm ô bé trai tại Việt Nam
- ·Nhận định, soi kèo Brisbane Roar vs Wellington Phoenix, 12h00 ngày 26/4: Những người khốn khổ
- ·Vợ lãnh cảm không muốn gần gũi chồng nhưng ngoại tình với người yêu cũ
- ·Giận dỗi người mẹ, 2 đứa trẻ lấy trộm ô tô lái đi hơn 320km mới bị phát hiện
- ·Nữ hiệu trưởng xin nghỉ việc sau vụ giáo viên bật khóc vì suất cơm 2 miếng chả
- ·Soi kèo góc PSG vs Nice, 1h45 ngày 26/4
- ·Loạt ‘ông lớn’ mang dự án ở Hà Nội đi thế chấp ngân hàng
- ·Lần đầu tiên một cuộc thi hoa hậu ở Việt Nam có phần thi livestream bán hàng
- ·Đà Nẵng rút lại 81 dự án đề nghị thu hồi đất ngay trước kỳ họp HĐND
- ·Soi kèo góc Leganes vs Girona, 00h00 ngày 25/4
- ·Đức điều tra đường dây ép phụ nữ Việt bán dâm
- ·Dự án D’. Capitale: Khép lại những mâu thuẫn giữa chủ đầu tư và khách hàng
- ·Hình ảnh đội tuyển Việt Nam giao lưu tại Army Games 2021
- ·Soi kèo phạt góc Real Betis vs Valladolid, 2h30 ngày 25/4
- ·Dự án “ma” nở rộ, khách hàng vây chủ đầu tư đòi đất
- ·Nhận định, soi kèo Real Betis vs Valladolid, 2h30 ngày 25/4: Cơ hội vào Top 5
- ·Đến nhà vợ cũ ăn tối, nhìn mâm cơm nước mắt tôi tuôn rơi
- ·Bí quyết săn học bổng toàn phần thạc sĩ, tiến sĩ ngành y tế công cộng
- ·Nóng mặt khi biết tin đồng nghiệp vừa mua thêm 1 suất đất
- ·Nhận định, soi kèo TPHCM vs Hà Tĩnh, 19h15 ngày 25/4: Bắn hạ Chiến hạm đỏ
- ·Dự án D’. Capitale: Khép lại những mâu thuẫn giữa chủ đầu tư và khách hàng
- ·Chuyển trường cho con lớp 10: Phụ huynh “khóc ròng”, nhà trường 'bất lực'
- ·50 năm quan hệ Thụy Sỹ
- ·Siêu máy tính dự đoán Osasuna vs Sevilla, 00h00 ngày 25/4
- ·Thủ khoa lớp 10 Hà Nội không thích tham gia các giải thưởng, cuộc thi