Tin Số Hóa

Đặt mật khẩu càng phức tạp càng an toàn? Chưa chắc đâu!

 Mật khẩu càng phức tạp càng tốt? Chưa chắc, vì quy tắc ấy thực chất không hề an toàn, đã có nghiên cứu chứng minh điều đó hẳn hoi.

Mật khẩu email của bạn là gì? Không cần trả lời đâu, nhưng thường thì đó sẽ là những mật khẩu dài, khó nhớ, bao gồm cả số, cả chữ, cả chữ in hoa và những ký tự không thuộc bảng chữ cái (@#%$... chẳng hạn).

Đây là một trong những quy tắc đặt mật khẩu do Bill Burr - quản lý tại Viện tiêu chuẩn công nghệ quốc gia (Mỹ) đưa ra. Cụ thể hơn, quy chuẩn của Bill Burr thuộc phụ lục A của tài liệu "NIST Special Publication 800-63", trong đó nêu rằng mỗi mật khẩu nên tuân theo các quy tắc trên, đồng thời cần đổi mới sau mỗi 90 ngày.

Mỗi mật khẩu cần đổi mới sau 90 ngày.

Và giờ nó đang được xem như quy chuẩn hướng dẫn đặt password cho hầu như toàn bộ website trên thế giới. Tuy nhiên, mới đây thì chính Burr đã phải chia sẻ trên tạp chí Wall Street: "Đây là quyết định khiến tôi hối hận nhất".

Theo Burr, thời điểm đó ông không có đủ dữ liệu nghiên cứu về mức độ bảo mật của các loại mật khẩu như vậy. Thế nên, ông đã mặc định việc đặt mật khẩu càng phức tạp sẽ càng mạnh và an toàn.

Có điều: "Sau tất cả, đặt mật khẩu phức tạp quá lại khiến người dùng cảm thấy khó nhớ, và trên hết là chúng ta đã tiếp cận sai cách rồi" - Burr cho biết.

Theo nghiên cứu của Burr, mật khẩu quá phức tạp, cộng thêm việc mỗi 3 tháng phải đổi một lần làm người dùng cảm thấy khó khăn trong việc ghi nhớ và buộc phải viết nó ra đâu đó, để rồi khiến cho tính bảo mật giảm đi.

Sau tất cả, đặt mật khẩu phức tạp quá lại khiến người dùng cảm thấy khó nhớ.

Ví dụ như mật khẩu "Tr0ub4dor&3", nhìn thì phức tạp nhưng lại rất khó nhớ. Hơn nữa, khi thử phá mật khẩu bằng máy tính thì chỉ mất khoảng 3 ngày là đủ.

Ngoài ra theo nghiên cứu, trong vòng nhiều năm gần đây mức độ an toàn của mật khẩu đã giảm xuống rất thấp. Một phần là do người dùng bất cẩn, nhưng phần nhiều là vì công nghệ của hacker đã tăng tiến lên vượt bậc.

Vậy mật khẩu thế nào thì an toàn?

Burr cho biết, một mật khẩu an toàn không nằm ở độ phức tạp, mà nằm ở độ dài. Một mật khẩu kết hợp bằng 4 từ thông dụng nhưng không liên quan đến nhau, chẳng hạn "correct horse battery stable" - máy tính cần đến 5 thế kỷ để phá được nó.

Mật khẩu an toàn không nằm ở độ phức tạp, mà nằm ở độ dài.

Ngoài ra, một điểm quan trọng khi đặt mật khẩu là không nên dùng những mật khẩu giống nhau cho nhiều tài khoản. Điều này vô tình cũng làm giảm tính bảo mật của bạn xuống, vì chỉ cần một tài khoản bị lộ, nó sẽ tạo ra hiệu ứng domino. Hãy nghĩ đến cảnh phải đổi lại mật khẩu của tất cả các tài khoản - có thể lên đến hàng chục cái, bạn sẽ thấy đó là một tối kiến.

Tóm lại quy tắc ở đây đơn giản chỉ là một mật khẩu đủ dài - trên 12 ký tự, khó đoán, không cần quá phức tạp, và không đặt mật khẩu giống nhau cho các tài khoản khác nhau.

Theo Trí Thức Trẻ

Dịch Vụ Khác:

iOS 11 "nói lời đoạn tuyệt" với gần 200.000 ứng dụng trên App Store

iOS 11 "nói lời đoạn tuyệt" với gần 200.000 ứng dụng trên App Store

Con số này chiếm tới 8% tổng lượng ứng dụng đang có trên App Store.
Ảnh thực tế iPhone X: Tưởng không đẹp, nhưng ai ngờ đẹp không tưởng!

Ảnh thực tế iPhone X: Tưởng không đẹp, nhưng ai ngờ đẹp không tưởng!

Những thay đổi lớn trên iPhone X đủ để bạn phải thốt lên rằng nó quá đẹp!
Cộng đồng mạng cần cảnh giác với ứng dụng Sarahah

Cộng đồng mạng cần cảnh giác với ứng dụng Sarahah

Ứng dụng Sarahah vừa phải nhận một lời cáo buộc về hành vi lấy cắp dữ liệu người dùng. Tuy nhiên người tạo ra Sarahah vừa lên tiếng phủ nhận.
iPhone 8 có sạc không dây, không hỗ trợ sạc nhanh

iPhone 8 có sạc không dây, không hỗ trợ sạc nhanh

Sạc không dây sẽ được Apple tích hợp lên iPhone 8 nhưng chỉ có thể sạc ở mức năng lượng tiêu chuẩn, không thể sạc nhanh.
Điện toán lượng tử là gì và tầm quan trọng của nó đối với con người?

Điện toán lượng tử là gì và tầm quan trọng của nó đối với con người?

Các nhà khoa học tin rằng điện toán lượng tử chính là chìa khóa để con người bước vào một kỉ nguyên công nghệ mới.
Lượng dữ liệu thế giới tạo ra mỗi ngày

Lượng dữ liệu thế giới tạo ra mỗi ngày

Thế giới hiện nay tạo ra 2,5 triệu tỷ byte dữ liệu mỗi ngày và con số này đang không ngừng tăng lên.
Ứng dụng web giúp hàng nghìn người nghèo Nigeria ấm bụng

Ứng dụng web giúp hàng nghìn người nghèo Nigeria ấm bụng

Kỹ sư phần mềm Oscar Ekponimo phát triển ứng dụng web giúp hàng nghìn người nghèo Nigeria thoát cảnh đói ăn.
Những game thủ thành triệu phú USD sau một đêm

Những game thủ thành triệu phú USD sau một đêm

Mỗi thành viên của Team Liquid nhận được hơn 1 triệu USD tiền thưởng sau khi vô địch giải đấu DOTA 2 The International 2017 đêm 12/8 vừa qua.
Microsoft tung ra các tính năng mới cho ứng dụng Windows 10 Photos

Microsoft tung ra các tính năng mới cho ứng dụng Windows 10 Photos

Microsoft hiện đã bắt đầu đẩy mạnh những cải tiến mới nhất cho ứng dụng Windows 10 Photos tới hầu hết người dùng trong phiên bản Windows 10 Creators ...
Galaxy Note 8 cũng sẽ có cảm ứng lực giống iPhone

Galaxy Note 8 cũng sẽ có cảm ứng lực giống iPhone

Tính năng bí mật này có thể là nguyên nhân khiến Galaxy Note 8 được trang bị pin nhỏ hơn Galaxy S8 Plus dù kích cỡ to hơn.
Danh mục
0909 60 87 98
HOTLINE:0909 60 87 98