VNReport»Công nghệ»Thế giới số»Từ “nguyen” xuất hiện trong những mật khẩu bị lộ nhiều nhất

Từ “nguyen” xuất hiện trong những mật khẩu bị lộ nhiều nhất

11:54 - 26/06/2024

Theo Kaspersky, cụm ký tự “nguyen” xuất hiện trong nhiều mật khẩu người dùng, khiến chúng dễ đoán và làm giảm khả năng bảo mật.

Theo một báo cáo được công ty an ninh mạng Kaspersky công bố trong tuần này dựa trên nghiên cứu về 193 triệu mật khẩu bị xâm phạm đang được bán trên thị trường chợ đen trực tuyến, 57% mật khẩu chứa một từ có thể dễ dàng tìm thấy trong từ điển sử dụng bởi các nhóm bẻ khóa mật khẩu.

Những từ phổ biến nhất bao gồm “password”, “qwerty12345″, ” admin”, “12345”, “team” hoặc những cái tên như “ahmed”, “nguyen”, “kumar”, “kevin” và “daniel”.

Trong số này, “nguyen” là phiên bản không dấu của “Nguyễn” – họ phổ biến nhất ở Việt Nam. Một số người Việt cũng có tên “Nguyên”.

Kaspersky cho biết 45% mật khẩu bị bẻ khóa trong vòng chưa đầy một phút.

Kaspersky cho biết 45% mật khẩu bị bẻ khóa trong vòng chưa đầy một phút.

Các chuyên gia của Kaspersky cho biết những kẻ tấn công thường sử dụng các cuộc tấn công brute force (đoán mật khẩu bằng cách thử nhiều tổ hợp cho đến khi tìm thấy mật khẩu chính xác) hoặc dự đoán thông minh. Do đó, những từ phổ biến dễ tìm thấy trong từ điển sẽ làm suy yếu đáng kể độ mạnh của mật khẩu và giảm thời gian bẻ khóa.

Nghiên cứu cho thấy 87 triệu trong số 193 triệu mật khẩu, tương đương 45%, bị bẻ khóa trong vòng chưa đầy một phút, 14% mất một giờ và chỉ 4% khiến tin tặc mất một năm để tìm ra.

Kaspersky cũng nhấn mạnh, với các phương pháp cơ bản như nêu trên, kẻ tấn công không cần kiến ​​thức chuyên môn hay thiết bị tiên tiến để bẻ khóa mật khẩu. Một bộ xử lý máy tính xách tay chuyên dụng có thể tìm thấy chính xác tổ hợp mật khẩu 8 ký tự gồm các chữ cái hoặc số viết thường bằng cách sử dụng brute force trong 7 phút. Với card đồ họa tích hợp, quá trình này có thể hoàn thành trong 17 giây.

Nhiều người có xu hướng thay thế các ký tự, chẳng hạn như biến “admin” thành “@dmin” hay “password” thành “pa$$word”, hy vọng tin tặc sẽ khó đoán hơn. Tuy nhiên, các chuyên gia cho rằng phương pháp này không tăng cường đáng kể mật khẩu vì chúng vẫn là những từ phổ biến được tìm thấy trong từ điển và thường xuyên được thêm vào các thuật toán thông minh của tin tặc.

Hồi tháng 2, một nhóm bảo mật Việt Nam đã sử dụng phương pháp tương tự để xác định mật khẩu mạng Wi-Fi và nhận thấy gần 50% có thể dễ dàng bị bẻ khóa bằng phương pháp đoán. Các chuỗi mật khẩu phổ biến như 12345678, 88888888, 66668888, camonquykhach và hoilamgi nằm trong số những chuỗi được sử dụng nhiều nhất.

Năm 2023, Kaspersky đã phát hiện hơn 32 triệu cuộc tấn công vào người dùng bằng cách sử dụng phần mềm độc hại để đánh cắp mật khẩu. Các chuyên gia cho biết: “Con số này nhấn mạnh tầm quan trọng của việc duy trì thói quen tốt về an ninh mạng và thường xuyên thay đổi mật khẩu”.

Yuliya Novikova, Trưởng bộ phận Digital Footprint Intelligence tại Kaspersky, lưu ý rằng mọi người có xu hướng “vô thức” tạo mật khẩu đơn giản, thường là từ trong từ điển ngôn ngữ mẹ đẻ của họ, tên và số cá nhân, khiến chúng dễ dàng bị đoán bằng thuật toán. “Giải pháp đáng tin cậy nhất là tạo mật khẩu ngẫu nhiên bằng cách sử dụng trình quản lý mật khẩu hiện đại, đáng tin cậy”, bà khuyến nghị.

Để nâng cao độ mạnh của mật khẩu, các chuyên gia khuyên người dùng nên sử dụng trình quản lý mật khẩu, sử dụng các mật khẩu khác nhau cho các dịch vụ khác nhau và tránh sử dụng thông tin cá nhân như ngày sinh hoặc tên cá nhân, vì đây là những lựa chọn đầu tiên mà kẻ tấn công thử khi bẻ khóa mật khẩu.

Ngoài ra, nên bật xác thực hai yếu tố để cung cấp thêm một lớp bảo mật ngay cả khi mật khẩu bị xâm phạm.