'Bí kíp đặt mật khẩu an toàn' đã lỗi thời
"Sau 20 năm nỗ lực,íkípđặtmậtkhẩuantoànđãlỗithờu20 việt nam chúng ta đã thành công trong việc hướng dẫn người dùng sử dụng mật khẩu khó nhớ với con người nhưng lại dễ đoán với máy tính."
Trong bài phỏng vấn với Wall Street Journal, Bill Burr, cựu giám đốc công nghệ Viện Tiêu chuẩn Quốc gia (NIST) thừa nhận một tài liệu mà ông là tác giả phát hành năm 2003 tạo ra sự hiểu lầm về độ an toàn của mật khẩu.
Burr, 72 tuổi, đang nghỉ hưu nói: "Tôi rất hối hận về những gì đang xảy ra".
Tài liệu mật khẩu gồm 8 trang của Burr, có tiêu đề "NIST Special Publication 800-63. Appendix A". Nội dung của nó khuyên mọi người nên sử dụng chữ in hoa bất thường, ký tự đặc biệt, và ít nhất một chữ số khi tạo mật khẩu.
Vấn đề nằm ở việc mọi người dùng cùng một kỹ thuật này khi tiến hành cài đặt mật khẩu. Điều đó khiến các chuỗi số và ký tự đặt biệt dễ dàng được các hacker giải mã.
![]() |
Chuỗi mật mã sử dụng cùng một công thức tạo thành khiến máy tính dễ dàng đoán ra hơn. Ảnh: ZDnet. |
Thậm chí Burr còn khuyên mọi người nên thay đổi mật khẩu thường xuyên, ít nhất là mỗi 90 ngày. Lời khuyên này sau đó được thông qua bởi các tổ chức học thuật, các cơ quan chính phủ. Nó khiến người dùng hình thành thói quen tạo các mật khẩu tương tự nhau, dễ nhớ hơn và có tính quy luật hơn..
Hầu hết mọi người nghĩ rằng mật khẩu có chứ ký tự đặc biệt như "?" và một chuỗi số "123" sẽ an toàn hơn. Và lời khuyên nên thay đổi mật khẩu thường xuyên khiến người dùng lặp lại những cụm mã này để tránh việc quên mất.
Chẳng hạn với mật khẩu cũ là "Thienthan582@". Khi thay đổi lần tiếp theo, người dùng có xu hướng đặt thành "Acquy582@" để tiện cho việc ghi nhớ.
Một hình vẽ truyện tranh XKCD nổi tiếng của họa sĩ biếm họa Randall Munroe xuất bản hồi tháng 8 năm 2011 đã chỉ ra rằng mật khẩu "Tr0ub4dor & 3" có thể bị giải mã chỉ trong 3 ngày.
Trong khi đó, nếu sử dụng mật khẩu "correct horse battery staple" (chính xác con ngựa pin kẹp giấy) sẽ mất đến 550 năm để giải mã. Theo Wall Street Journal, "các chuyên gia bảo mật đã công nhận bài toán này của Munroe".
![]() |
Mật khẩu là những từ mơ hồ khiến máy tính mất hàng trăm năm để có thể giải mã. Ảnh: The Verge. |
Ở cuối câu chuyện, Munroe chia sẻ thêm, "sau 20 năm nỗ lực, chúng ta đã thành công trong việc hướng dẫn người dùng sử dụng mật khẩu khó nhớ với con người nhưng lại dễ đoán với máy tính."
Nói cách khác, mật khẩu bạn nên sử dụng là những cụm từ mơ hồ, gần như không thể giải thích được. Nó ngẫu nhiên đến mức các hệ thống tự động khó lòng mà dự đoán được.
Burr thừa nhận: "cuối cùng, có rất nhiều người hiểu rõ điều này, và sự thực đây là một sai lầm." Các tiêu chuẩn NIST mới đã được xuất bản vào tháng 6, do cố vấn kỹ thuật Paul Grassi cũng sử dụng lại nhiều bí kíp của Burr.
Hiếu Trọng
下一篇:Nhận định, soi kèo Jeju SK FC vs Daejeon Hana Citizen, 12h00 ngày 15/3: Buồn cho chủ nhà
相关文章:
- Siêu máy tính dự đoán MU vs Sociedad, 03h00 ngày 14/3
- Nhận định, soi kèo Antalyaspor vs Adana Demirspor, 00h00 ngày 18/5: Cả hai cùng có điểm
- Soi kèo phạt góc Man City vs Leicester, 23h15 ngày 7/8
- Nhận định, soi kèo Telavi vs Kolkheti Poti, 23h00 ngày 15/5: Sểnh nhà ra… mất điểm
- Kèo vàng bóng đá Genoa vs Lecce, 02h45 ngày 15/3: Chủ nhà đáng tin
- Soi kèo phạt góc Shanghai Port vs Wuhan Zall, 19h30 ngày 9/8
- Soi kèo phạt góc Consadole Sapporo vs Urawa Red Diamonds, 13h ngày 9/8
- Nhận định, soi kèo Brann vs Sandefjord, 22h59 ngày 16/05: Lo lắng có căn cứ
- Siêu máy tính dự đoán Bournemouth vs Brentford, 0h30 ngày 16/3
- Nhận định, soi kèo Resources Capital FC vs Wofoo Tai Po, 14h00 ngày 18/5: Chiến thắng tưng bừng
相关推荐:
- Nhận định, soi kèo Bournemouth vs Brentford, 0h30 ngày 16/3: Nối mạch bất bại
- Soi kèo phạt góc Daegu vs Gwangju, 17h30 ngày 20/8
- Nhận định, soi kèo PAOK vs Panathinaikos, 0h00 16/05: Tiếp tục nuôi hy vọng
- Nhận định, soi kèo Urartu vs Alashkert, 21h00 ngày 16/5: Cửa trên ‘ghi điểm’
- Nhận định, soi kèo Tottenham vs AZ Alkmaar, 3h00 ngày 14/3: Chênh vênh
- Nhận định, soi kèo Pirin Blagoevgrad vs Etar Veliko Tarnovo, 19h15 ngày 17/05: Gia cố
- Nhận định, soi kèo Neman Grodno vs Arsenal Dzerzhinsk, 0h45 ngày 17/5: Chủ nhà sáng nước
- Nhận định, soi kèo Dinamo Zagreb vs Rijeka, 0h00 ngày 16/5: Thua toàn tập
- Nhận định, soi kèo Gangwon FC vs FC Seoul, 14h30 ngày 15/3: Tin vào Gangwon FC
- Nhận định, soi kèo BATE Borisov vs Slavia Mozyr, 0h30 ngày 18/5: Tin tưởng chủ nhà
- Nhận định, soi kèo Lyon vs Steaua Bucuresti, 03h00 ngày 14/3: Tiếp mạch thăng hoa
- Nhận định, soi kèo Adelaide United vs Macarthur FC, 15h35 ngày 14/3: Trái đắng xa nhà
- Nhận định, soi kèo Gil Vicente vs Santa Clara, 22h30 ngày 15/3: Vùng vẫy trụ hạng
- Nhận định, soi kèo RB Leipzig vs Borussia Dortmund, 0h30 ngày 16/3: Chủ nhà sa sút
- Soi kèo phạt góc Cavalier vs Inter Miami, 7h00 ngày 14/3
- Nhận định, soi kèo Slavia Sofia vs Beroe, 20h15 ngày 14/3: Cửa trên đáng tin
- Nhận định, soi kèo Foolad vs Aluminium Arak, 22h45 ngày 14/3: Chủ nhà đáng tin
- Nhận định, soi kèo Las Palmas vs Alaves, 3h00 ngày 15/3: Thừa thắng xông lên
- Siêu máy tính dự đoán Ipswich vs Nottingham, 22h00 ngày 15/3
- Soi kèo góc Ipswich vs Nottingham, 22h00 ngày 15/3