'Bí kíp đặt mật khẩu an toàn' đã lỗi thời
"Sau 20 năm nỗ lực,íkípđặtmậtkhẩuantoànđãlỗithờanh trai vượt chông gai chúng ta đã thành công trong việc hướng dẫn người dùng sử dụng mật khẩu khó nhớ với con người nhưng lại dễ đoán với máy tính."
Trong bài phỏng vấn với Wall Street Journal, Bill Burr, cựu giám đốc công nghệ Viện Tiêu chuẩn Quốc gia (NIST) thừa nhận một tài liệu mà ông là tác giả phát hành năm 2003 tạo ra sự hiểu lầm về độ an toàn của mật khẩu.
Burr, 72 tuổi, đang nghỉ hưu nói: "Tôi rất hối hận về những gì đang xảy ra".
Tài liệu mật khẩu gồm 8 trang của Burr, có tiêu đề "NIST Special Publication 800-63. Appendix A". Nội dung của nó khuyên mọi người nên sử dụng chữ in hoa bất thường, ký tự đặc biệt, và ít nhất một chữ số khi tạo mật khẩu.
Vấn đề nằm ở việc mọi người dùng cùng một kỹ thuật này khi tiến hành cài đặt mật khẩu. Điều đó khiến các chuỗi số và ký tự đặt biệt dễ dàng được các hacker giải mã.
![]() |
Chuỗi mật mã sử dụng cùng một công thức tạo thành khiến máy tính dễ dàng đoán ra hơn. Ảnh: ZDnet. |
Thậm chí Burr còn khuyên mọi người nên thay đổi mật khẩu thường xuyên, ít nhất là mỗi 90 ngày. Lời khuyên này sau đó được thông qua bởi các tổ chức học thuật, các cơ quan chính phủ. Nó khiến người dùng hình thành thói quen tạo các mật khẩu tương tự nhau, dễ nhớ hơn và có tính quy luật hơn..
Hầu hết mọi người nghĩ rằng mật khẩu có chứ ký tự đặc biệt như "?" và một chuỗi số "123" sẽ an toàn hơn. Và lời khuyên nên thay đổi mật khẩu thường xuyên khiến người dùng lặp lại những cụm mã này để tránh việc quên mất.
Chẳng hạn với mật khẩu cũ là "Thienthan582@". Khi thay đổi lần tiếp theo, người dùng có xu hướng đặt thành "Acquy582@" để tiện cho việc ghi nhớ.
Một hình vẽ truyện tranh XKCD nổi tiếng của họa sĩ biếm họa Randall Munroe xuất bản hồi tháng 8 năm 2011 đã chỉ ra rằng mật khẩu "Tr0ub4dor & 3" có thể bị giải mã chỉ trong 3 ngày.
Trong khi đó, nếu sử dụng mật khẩu "correct horse battery staple" (chính xác con ngựa pin kẹp giấy) sẽ mất đến 550 năm để giải mã. Theo Wall Street Journal, "các chuyên gia bảo mật đã công nhận bài toán này của Munroe".
![]() |
Mật khẩu là những từ mơ hồ khiến máy tính mất hàng trăm năm để có thể giải mã. Ảnh: The Verge. |
Ở cuối câu chuyện, Munroe chia sẻ thêm, "sau 20 năm nỗ lực, chúng ta đã thành công trong việc hướng dẫn người dùng sử dụng mật khẩu khó nhớ với con người nhưng lại dễ đoán với máy tính."
Nói cách khác, mật khẩu bạn nên sử dụng là những cụm từ mơ hồ, gần như không thể giải thích được. Nó ngẫu nhiên đến mức các hệ thống tự động khó lòng mà dự đoán được.
Burr thừa nhận: "cuối cùng, có rất nhiều người hiểu rõ điều này, và sự thực đây là một sai lầm." Các tiêu chuẩn NIST mới đã được xuất bản vào tháng 6, do cố vấn kỹ thuật Paul Grassi cũng sử dụng lại nhiều bí kíp của Burr.
Hiếu Trọng
-
Nhận định, soi kèo Namibia vs Equatorial Guinea, 20h00 ngày 24/3: Trái đắng xa nhàNhững nơi đi lại vất vả nhất thế giớiGiải xe đạp TH TPHCM: Nguyễn Thành Tâm lần thứ 6 thắng chặngcU20 Việt Nam chốt quân đấu VCK U20 châu ÁNhận định, soi kèo New Caledonia vs New Zealand, 13h00 ngày 24/3: Tưng bừng bắn pháĐáp án chính thức môn Toán thi vào lớp 10 tại TP.HCM năm 2022Liverpool 2HLV Park Hang Seo thổi lửa, mong Hoàng Xuân Vinh giật vàng thế giớiNhận định, soi kèo Rajasthan United vs Namdhari, 18h00 ngày 23/3: Chủ nhà mất điểmDự đoán điểm thi môn Tiếng Anh vào lớp 10 ở Hà Nội năm 2022
下一篇:Nhận định, soi kèo Rionegro Aguilas vs Envigado, 08h00 ngày 24/3: Dìm chủ dưới đáy
- ·Nhận định, soi kèo Rosenborg vs AIK Solna, 17h30 ngày 22/3: Trận đấu tổng duyệt
- ·Phương án tuyển sinh, hoc phí của Học viện Ngoại giao năm 2022
- ·Giải hạng Nhất và cúp Quốc gia có tiền thưởng cao kỷ lục
- ·Nhật lo sợ Đại Hồng thủy kinh hoàng 34m
- ·Nhận định, soi kèo Radnicki Sr. Mitrovica vs Zemun, 21h00 ngày 24/3: Cửa dưới đáng tin
- ·Real Madrid và Chelsea đổi Hazard lấy Kai Havertz
- ·Link xem TPHCM vs Hà Nội, 19h ngày 26/7
- ·Thâm nhập mạng lưới mại dâm trong khách sạn
- ·Nhận định, soi kèo U19 Serbia vs U19 Bỉ, 23h00 ngày 22/3: Điểm tựa sân nhà
- ·'Kim Jong Il từng yêu cầu làm hàng loạt bom hạt nhân'
- ·Xuân Trường mờ nhạt, Buriram thua đau đối thủ yếu
- ·Đại hội Liên đoàn Võ thuật cổ truyền Việt Nam nhiệm kỳ V (2018
- ·Nhận định, soi kèo Guinea Bissau vs Burkina Faso, 23h00 ngày 24/3: Cạnh tranh vị trí nhì bảng
- ·Lời nguyền chết chóc vẫn đeo đẳng nhà Kennedy
- ·500 suất thi chứng chỉ Cambridge ESOL miễn phí từ OLA
- ·Nga lên tiếng về công tác bảo vệ ông Putin sau vụ Thủ tướng Slovakia bị bắn
- ·Nhận định, soi kèo Uruguay vs Argentina, 06h30 ngày 22/3: Mất Messi, mất hết
- ·Vì sao các bác sĩ bị hút về Mỹ?
- ·Nga bắn hạ 10 tên lửa tầm xa nhắm vào Crưm, Mỹ chuyển thêm Patriot cho Ukraine
- ·Bộ ba sản phẩm giáo dục ứng dụng công nghệ AI cá nhân hoá
- ·Nhận định, soi kèo Andorra vs Latvia, 2h45 ngày 22/3: Tin vào khách
- ·Nhận định Hải Phòng vs Hà Tĩnh, 19h15 ngày 18
- ·Phổ điểm xét tuyển vào lớp 10 TP.HCM như thế nào?
- ·Các cầu thủ MU bị chê không chịu chuyền bóng cho Rasmus Hojlund
- ·Nhận định, soi kèo Vancouver Whitecaps vs Chicago Fire, 09h30 ngày 23/3: Duy trì mạch toàn thắng
- ·Neymar nghỉ hết mùa sau chấn thương nghiêm trọng
- ·Nhận định, soi kèo Trau FC vs Diamond Harbour, 16h00 ngày 24/3: Thắng tiếp lượt về
- ·HLV Lư Đình Tuấn từ chức thuyền trưởng CLB Bình Dương
- ·Kết quả Bayern Munich 2
- ·Liverpool tranh Musiala với Real Madrid
- ·Nhận định, soi kèo Minnesota Utd vs LA Galaxy, 3h30 ngày 23/3: Tiếng vọng từ quá khứ
- ·Con trai Văn Quyết ôm chắc Quả bóng vàng, Hoàng Đức ngộp vì fan
- ·TP.HCM công bố điểm thi lớp 10 năm 2022 như thế nào?
- ·Link xem TPHCM vs Hà Nội, 19h ngày 26/7
- ·Nhận định, soi kèo Uruguay vs Argentina, 06h30 ngày 22/3: Mất Messi, mất hết
- ·Nhiều kỷ lục ở giải golf có tiền thưởng hàng trăm tỷ đồng