Cách chống lại tấn công mạng dựa trên phân tích 193 triệu mật khẩu

06:40 21/06/2024

Bằng cách dự đoán thông minh, những kẻ tấn công mạng đã dễ dàng bẻ gãy thành công 87 triệu mật khẩu của người dùng chỉ trong chưa đầy 1 phút.

Nhiều người dùng mật khẩukhông an toàn, dễ đoán

Vào tháng 6.2024, các chuyên gia an ninh mạng của Kaspersky đã phân tích 193 triệu mật khẩu, được tìm thấy từ các nguồn công khai trên các trang darknet (mạng của các trang web không thể truy cập từ công cụ tìm kiếm) khác nhau.

Kết quả cho thấy, phần lớn các mật khẩu được đánh giá không đủ mạnh và kém an toàn, điều này tạo điều kiện cho kẻ tấn công dễ dàng xâm nhập tài khoản bằng cách sử dụng các thuật toán dự đoán thông minh (smart guessing algorithms). Dưới đây là phân tích về tốc độ bẻ khóa mật khẩu của kẻ tấn công:

45% (87 triệu mật khẩu) trong vòng chưa đầy 1 phút.

14% (27 triệu): Từ 1 phút đến 1 tiếng.

8% (15 triệu): Từ 1 tiếng đến 1 ngày.

6% (12 triệu): Từ 1 ngày đến 1 tháng.

4% (8 triệu): Từ 1 tháng đến 1 năm.

Theo đó, các chuyên gia nhận định rằng chỉ có 23% (tương đương 44 triệu) mật khẩu được đánh giá là an toàn vì việc bẻ khóa chúng phải mất hơn 1 năm.

Bên cạnh đó, đa phần các mật khẩu (57%) đều chứa một từ dễ dàng tìm thấy trong từ điển, điều này làm giảm đáng kể độ mạnh của mật khẩu. Trong số các chuỗi từ vựng phổ biến nhất, Kaspersky phân thành một số nhóm mật khẩu:

Tên: "ahmed", "nguyen", "kumar", "kevin", "daniel".

Từ phổ biến: "forever", "love", "google", "hacker", "gamer".

Mật khẩu tiêu chuẩn: "password", "qwerty12345", "admin", "12345", "team".

Phân tích cho thấy, chỉ có 19% mật khẩu chứa tổ hợp của một mật khẩu mạnh, bao gồm một từ không có trong từ điển, cả chữ thường và chữ in hoa, cũng như số và ký hiệu. Đồng thời, nghiên cứu cũng cho thấy 39% trong số các mật khẩu mạnh đó vẫn có thể bị đoán bằng các thuật toán thông minh chỉ trong vòng chưa đầy một giờ.

Bà Yuliya Novikova - Trưởng phòng Digital Footprint Intelligence tại Kaspersky - cho biết: “Một cách vô thức, con người thường đặt mật khẩu rất đơn giản, thường là các từ trong từ điển bằng tiếng mẹ đẻ, như tên riêng và số...

Ngay cả những tổ hợp mật khẩu mạnh cũng hiếm khi được đặt khác với xu hướng trên. Vì vậy, mật khẩu hoàn toàn có thể bị thuật toán đoán được. Do đó, giải pháp đáng tin cậy nhất là tạo ra một mật khẩu hoàn toàn ngẫu nhiên bằng các trình quản lý mật khẩu hiện đại và đáng tin cậy. Những ứng dụng như vậy có thể lưu trữ khối lượng lớn dữ liệu một cách an toàn, cung cấp khả năng bảo vệ toàn diện và mạnh mẽ cho thông tin người dùng”.

Việc tạo ra một mật khẩu mạnh, khó đoán là cách để bảo vệ tài khoản trước những kẻ tấn công mạng. Ảnh: Nhiên Đỗ

Cách phòng tránh

Để tăng cường độ mạnh của mật khẩu, người dùng có thể áp dụng các mẹo đơn giản sau:

- Sử dụng công cụ từ các công ty an ninh mạng để quản lý mật khẩu.

- Sử dụng mật khẩu khác nhau cho các dịch vụ khác nhau. Bằng cách này, ngay cả khi một trong các tài khoản của bạn bị tấn công, những tài khoản khác vẫn an toàn.

- Chuỗi ký tự (passphrase), giúp người dùng khôi phục lại tài khoản khi quên mật khẩu, sẽ an toàn hơn khi sử dụng các từ ít phổ biến.

- Không nên sử dụng các thông tin cá nhân, như ngày sinh nhật, tên thành viên trong gia đình, thú cưng hoặc tên riêng để đặt mật khẩu. Đây thường là những lựa chọn đầu tiên kẻ tấn công sẽ thử khi bẻ khóa mật khẩu.

- Bật xác thực hai yếu tố (2FA). Mặc dù không liên quan trực tiếp đến độ mạnh của mật khẩu, việc bật 2FA sẽ giúp tăng thêm một lớp bảo mật.

- Sử dụng giải pháp bảo mật đáng tin cậy sẽ nâng cao khả năng bảo vệ cho người dùng. Giải pháp này giúp giám sát Internet và web đen, cảnh báo họ nếu mật khẩu bị lộ hoặc cần thay đổi.

Có thể bạn quan tâm
Gia đình bé trai 'bại não sau ca mổ bẹn' thắng kiện bệnh viện

Gia đình bé trai 'bại não sau ca mổ bẹn' thắng kiện bệnh viện

11:00 05/01/2024

Tòa phúc thẩm xác định có đủ căn cứ cho thấy Bệnh viện Nguyễn Đình Chiểu sai sót khi mổ, khiến bé trai bại não (thiệt hại 95% sức khỏe) nên phải bồi thường.

TP.HCM: Đề nghị tuyên phạt 7-8 năm tù với Cựu Tổng giám đốc CNS

TP.HCM: Đề nghị tuyên phạt 7-8 năm tù với Cựu Tổng giám đốc CNS

17:30 30/05/2023

Cựu Tổng giám đốc Tổng Công ty Công nghiệp Sài Gòn Chu Tiến Dũng và 9 đồng phạm hầu tòa về tội Vi phạm quy định về quản lý, sử dụng tài sản Nhà nước, gây thất thoát hơn 22 tỷ đồng.

Tài xế nghi chở ma túy tông chết người: Người dân kể lại giây phút ám ảnh

Tài xế nghi chở ma túy tông chết người: Người dân kể lại giây phút ám ảnh

12:30 22/04/2023

Vụ tai nạn khiến 3 người chết trên Đường tỉnh 824, xã Mỹ Hạnh Nam, huyện Đức Hòa. (Ảnh: Đại Việt) Anh H., một người dân chứng kiến cho biết, vào thời điểm xảy ra vụ việc, anh ngồi ngay trước cửa nhà. Hai chiến sĩ CSGT có mặt ở hiện trường trước khi xảy ra vụ việc khoảng 20 phút. Hai cảnh sát yêu cầu các xe tải lớn và một số phương tiện khác dừng giữa đường để chặn bắt chiếc xe của nghi phạm. Khi chiếc xe của nghi phạm ập tới, hai chiến sĩ cảnh...

Campuchia: Bố bé gái bị tử vong cũng dương tính với virus H5N1

Campuchia: Bố bé gái bị tử vong cũng dương tính với virus H5N1

18:30 24/02/2023

Bộ Y tế Campuchia cho biết bố của bé gái vừa tử vong do nhiễm cúm gia cầm A/H5N1 tại xã Romlech, huyện Sithor Kandal, tỉnh Prey Veng, cũng cho kết quả xét nghiệm dương tính với virus H5N1.

Iran thực hiện chiến dịch đặc biệt, bắt giữ hơn 1,2 tấn thuốc phiện

Iran thực hiện chiến dịch đặc biệt, bắt giữ hơn 1,2 tấn thuốc phiện

12:00 20/02/2023

Trong hai chiến dịch đặc biệt được thực hiện riêng ở thủ đô Tehran và tỉnh Kerman, miền Đông Nam Iran, cảnh sát Iran đã bắt giữ 1.235kg thuốc phiện.

Hàng nghìn thí sinh bắt đầu tranh suất vào Trường Đại học Sư phạm Hà Nội

Hàng nghìn thí sinh bắt đầu tranh suất vào Trường Đại học Sư phạm Hà Nội

10:30 06/05/2023

Đây là năm thứ hai Trường Đại học Sư phạm Hà Nội tổ chức chức kỳ thi đánh giá năng lực . Số lượng thí sinh đăng ký tham dự...

Tin mới vụ lật thuyền trên sông Đồng Nai khiến thai phụ tử vong

Tin mới vụ lật thuyền trên sông Đồng Nai khiến thai phụ tử vong

16:30 06/03/2023

Điều khiển thuyền chở 12 người khách lưu thông trên sông Đồng Nai, Nguyễn Trường Chinh đã để xảy ra va chạm với sà lan làm lật thuyền khiến một nữ hành khách tử vong.

Kiev tấn công nhà máy chế biến quặng sắt của Nga, Matxcơva không kích Ukraine bằng drone

Kiev tấn công nhà máy chế biến quặng sắt của Nga, Matxcơva không kích Ukraine bằng drone

22:10 06/03/2024

Hai chiếc máy bay không người lái của Ukraine đã tấn công các cơ sở nhiên liệu tại một nhà máy tinh luyện quặng sắt lớn của nước Nga hôm 6-3.

Tìm thấy thi thể 1 thuyền viên mất tích do tàu cá bị tàu hàng đâm chìm

Tìm thấy thi thể 1 thuyền viên mất tích do tàu cá bị tàu hàng đâm chìm

16:40 24/11/2023

Bình Thuận - Chiều 24.11, Đồn biên phòng Phước Lộc thuộc Ban chỉ huy Bộ đội Biên phòng tỉnh Bình Thuận đã có thông tin tiếp theo vụ việc tàu...

Co loi xay ra
Co loi xay ra
Ago Mom cải thiện khả năng thụ thai, tình trạng hiếm muộn ở phụ nữ
Ago Dad hỗ trợ sức khỏe sinh sản nam giới bổ sung dưỡng chất cần thiết, tăng cường sức khỏe, bổ thận và ích tinh cho nam giới