'Bí kíp đặt mật khẩu an toàn' đã lỗi thời
"Sau 20 năm nỗ lực,íkípđặtmậtkhẩuantoànđãlỗithờlịch việt nam đá chúng ta đã thành công trong việc hướng dẫn người dùng sử dụng mật khẩu khó nhớ với con người nhưng lại dễ đoán với máy tính."
Trong bài phỏng vấn với Wall Street Journal, Bill Burr, cựu giám đốc công nghệ Viện Tiêu chuẩn Quốc gia (NIST) thừa nhận một tài liệu mà ông là tác giả phát hành năm 2003 tạo ra sự hiểu lầm về độ an toàn của mật khẩu.
Burr, 72 tuổi, đang nghỉ hưu nói: "Tôi rất hối hận về những gì đang xảy ra".
Tài liệu mật khẩu gồm 8 trang của Burr, có tiêu đề "NIST Special Publication 800-63. Appendix A". Nội dung của nó khuyên mọi người nên sử dụng chữ in hoa bất thường, ký tự đặc biệt, và ít nhất một chữ số khi tạo mật khẩu.
Vấn đề nằm ở việc mọi người dùng cùng một kỹ thuật này khi tiến hành cài đặt mật khẩu. Điều đó khiến các chuỗi số và ký tự đặt biệt dễ dàng được các hacker giải mã.
![]() |
Chuỗi mật mã sử dụng cùng một công thức tạo thành khiến máy tính dễ dàng đoán ra hơn. Ảnh: ZDnet. |
Thậm chí Burr còn khuyên mọi người nên thay đổi mật khẩu thường xuyên, ít nhất là mỗi 90 ngày. Lời khuyên này sau đó được thông qua bởi các tổ chức học thuật, các cơ quan chính phủ. Nó khiến người dùng hình thành thói quen tạo các mật khẩu tương tự nhau, dễ nhớ hơn và có tính quy luật hơn..
Hầu hết mọi người nghĩ rằng mật khẩu có chứ ký tự đặc biệt như "?" và một chuỗi số "123" sẽ an toàn hơn. Và lời khuyên nên thay đổi mật khẩu thường xuyên khiến người dùng lặp lại những cụm mã này để tránh việc quên mất.
Chẳng hạn với mật khẩu cũ là "Thienthan582@". Khi thay đổi lần tiếp theo, người dùng có xu hướng đặt thành "Acquy582@" để tiện cho việc ghi nhớ.
Một hình vẽ truyện tranh XKCD nổi tiếng của họa sĩ biếm họa Randall Munroe xuất bản hồi tháng 8 năm 2011 đã chỉ ra rằng mật khẩu "Tr0ub4dor & 3" có thể bị giải mã chỉ trong 3 ngày.
Trong khi đó, nếu sử dụng mật khẩu "correct horse battery staple" (chính xác con ngựa pin kẹp giấy) sẽ mất đến 550 năm để giải mã. Theo Wall Street Journal, "các chuyên gia bảo mật đã công nhận bài toán này của Munroe".
![]() |
Mật khẩu là những từ mơ hồ khiến máy tính mất hàng trăm năm để có thể giải mã. Ảnh: The Verge. |
Ở cuối câu chuyện, Munroe chia sẻ thêm, "sau 20 năm nỗ lực, chúng ta đã thành công trong việc hướng dẫn người dùng sử dụng mật khẩu khó nhớ với con người nhưng lại dễ đoán với máy tính."
Nói cách khác, mật khẩu bạn nên sử dụng là những cụm từ mơ hồ, gần như không thể giải thích được. Nó ngẫu nhiên đến mức các hệ thống tự động khó lòng mà dự đoán được.
Burr thừa nhận: "cuối cùng, có rất nhiều người hiểu rõ điều này, và sự thực đây là một sai lầm." Các tiêu chuẩn NIST mới đã được xuất bản vào tháng 6, do cố vấn kỹ thuật Paul Grassi cũng sử dụng lại nhiều bí kíp của Burr.
Hiếu Trọng
下一篇:Nhận định, soi kèo Monastir vs JS Omrane, 20h00 ngày 20/2: Cửa trên đáng tin
相关文章:
- Nhận định, soi kèo Atlas vs Club Necaxa, 10h10 ngày 19/2: Khó cho chủ nhà
- Soi kèo góc AS Roma vs Porto, 0h45 ngày 21/2
- Nhận định, soi kèo Dortmund vs Sporting Lisbon, 0h45 ngày 20/2: Tiếp đà hưng phấn
- Nhận định, soi kèo PSG vs Brest, 03h00 ngày 20/2: Nhấn chìm đội khách
- Nhận định, soi kèo ES Setif vs Belouizdad, 22h45 ngày 20/2: Trên đà hưng phấn
- Nhận định, soi kèo Nữ Mỹ vs Nữ Colombia, 08h00 ngày 21/2: Có cơ hội nào cho khách?
- Nhận định, soi kèo Thể Công Viettel vs Công an Hà Nội, 19h15, ngày 19/2: Chủ nhà đáng tin
- Siêu máy tính dự đoán Atalanta vs Club Brugge, 00h45 ngày 19/2
- Soi kèo phạt góc PSG vs Brest, 03h00 ngày 20/2
- Kèo vàng bóng đá PSG vs Brest, 03h00 ngày 20/2: Tin vào Les Parisiens
相关推荐:
- Nhận định, soi kèo Once Caldas vs Deportivo Pereira, 08h10 ngày 20/2: Nối dài mạch thắng
- Siêu máy tính dự đoán Bayern Munich vs Celtic, 03h00 ngày 19/2
- Nhận định, soi kèo Montego Bay vs Racing United, 6h00 ngày 21/2: Kéo dài mạch thắng
- Nhận định, soi kèo Al Quwa Al Jawiya vs Al Hudod, 21h00 ngày 20/2: Khó thắng cách biệt
- Nhận định, soi kèo PSG vs Brest, 03h00 ngày 20/2: Nhấn chìm đội khách
- Siêu máy tính dự đoán Galatasaray vs AZ Alkmaar, 00h45 ngày 21/2
- Nhận định, soi kèo Al
- Nhận định, soi kèo Nữ Mỹ vs Nữ Colombia, 08h00 ngày 21/2: Có cơ hội nào cho khách?
- Nhận định, soi kèo Bangkok United vs Sydney FC, 19h00 ngày 19/2: Tin vào chủ nhà
- Soi kèo góc Aston Villa vs Liverpool, 2h30 ngày 20/2
- Nhận định, soi kèo Denguele vs Olympique Sport, 22h30 ngày 20/2: Khó cho chủ nhà
- Nhận định, soi kèo Atlas vs Club Necaxa, 10h10 ngày 19/2: Khó cho chủ nhà
- Nhận định, soi kèo Bayern Munich vs Celtic, 03h00 ngày 19/2: Hùm xám giữ sức
- Nhận định, soi kèo Al Quwa Al Jawiya vs Al Hudod, 21h00 ngày 20/2: Khó thắng cách biệt
- Nhận định, soi kèo Dortmund vs Sporting Lisbon, 0h45 ngày 20/2: Tiếp đà hưng phấn
- Kèo vàng bóng đá Anderlecht vs Fenerbahce, 03h00 ngày 21/2: Khách hoan ca
- Nhận định, soi kèo U20 Syria vs U20 Thái Lan, 14h00 ngày 20/2: Nỗ lực hết mình
- Nhận định, soi kèo Hyderabad vs Mumbai City, 21h00 ngày 19/2: Khó giữ thứ hạng
- Soi kèo góc AS Roma vs Porto, 0h45 ngày 21/2
- Nhận định, soi kèo U20 Syria vs U20 Thái Lan, 14h00 ngày 20/2: Nỗ lực hết mình