-
TP HCM: Người phụ nữ tử vong thương tâm sau va chạm với xe container, hé lộ hoàn cảnh đáng thương -
Học sinh Việt Nam từ 2026: Miễn phí sách giáo khoa và thống nhất bộ SGK toàn quốc, thay đổi lớn trong giáo dục -
Hà Nội: 182 trường hợp vi phạm được camera AI phát hiện phải nộp phạt nguội theo Nghị định 168 -
Phẫn nộ clip nữ sinh lớp 10 Gia Lai bị nhóm bạn đánh hội đồng chỉ vì 1 xích mích vụn vặt -
Hà Nội: Đang cháy lớn trên phố Lò Đúc, dãy cửa hàng bị thiêu rụi hoàn toàn -
Tai nạn cao tốc Đà Nẵng - Quảng Ngãi: Xót xa cảnh người thân lặng lẽ nhận thi thể nạn nhân về quê lo hậu sự -
Camera AI phát hiện những lỗi mà người điều khiển ô tô, xe máy lâu nay vẫn "hồn nhiên" mắc phải -
Công an Hà Nội, Sở xây dựng làm việc với Ban quản lý chung cư HH Linh Đàm về vụ cấm cư dân để xe điện -
Chính thức "khai tử" bằng tốt nghiệp trung học cơ sở, loại giấy tờ gì được thay thế? -
Quốc hội bỏ quy định bắt buộc taxi, xe vận tải phải lắp ghế an toàn cho trẻ em
Công nghệ
14/08/2017 15:45"Bí kíp đặt mật khẩu an toàn" đã lỗi thời
"Sau 20 năm nỗ lực, chúng ta đã thành công trong việc hướng dẫn người dùng sử dụng mật khẩu khó nhớ với con người nhưng lại dễ đoán với máy tính."
Burr, 72 tuổi, đang nghỉ hưu nói: "Tôi rất hối hận về những gì đang xảy ra".
Tài liệu mật khẩu gồm 8 trang của Burr, có tiêu đề "NIST Special Publication 800-63. Appendix A". Nội dung của nó khuyên mọi người nên sử dụng chữ in hoa bất thường, ký tự đặc biệt, và ít nhất một chữ số khi tạo mật khẩu.
Vấn đề nằm ở việc mọi người dùng cùng một kỹ thuật này khi tiến hành cài đặt mật khẩu. Điều đó khiến các chuỗi số và ký tự đặt biệt dễ dàng được các hacker giải mã.
![]() |
| Chuỗi mật mã sử dụng cùng một công thức tạo thành khiến máy tính dễ dàng đoán ra hơn. Ảnh: ZDnet. |
Thậm chí Burr còn khuyên mọi người nên thay đổi mật khẩu thường xuyên, ít nhất là mỗi 90 ngày. Lời khuyên này sau đó được thông qua bởi các tổ chức học thuật, các cơ quan chính phủ. Nó khiến người dùng hình thành thói quen tạo các mật khẩu tương tự nhau, dễ nhớ hơn và có tính quy luật hơn..
Hầu hết mọi người nghĩ rằng mật khẩu có chứ ký tự đặc biệt như "?" và một chuỗi số "123" sẽ an toàn hơn. Và lời khuyên nên thay đổi mật khẩu thường xuyên khiến người dùng lặp lại những cụm mã này để tránh việc quên mất.
Chẳng hạn với mật khẩu cũ là "Thienthan582@". Khi thay đổi lần tiếp theo, người dùng có xu hướng đặt thành "Acquy582@" để tiện cho việc ghi nhớ.
Một hình vẽ truyện tranh XKCD nổi tiếng của họa sĩ biếm họa Randall Munroe xuất bản hồi tháng 8 năm 2011 đã chỉ ra rằng mật khẩu "Tr0ub4dor & 3" có thể bị giải mã chỉ trong 3 ngày.
Trong khi đó, nếu sử dụng mật khẩu "correct horse battery staple" (chính xác con ngựa pin kẹp giấy) sẽ mất đến 550 năm để giải mã. Theo Wall Street Journal, "các chuyên gia bảo mật đã công nhận bài toán này của Munroe".
![]() |
| Mật khẩu là những từ mơ hồ khiến máy tính mất hàng trăm năm để có thể giải mã. Ảnh: The Verge. |
Ở cuối câu chuyện, Munroe chia sẻ thêm, "sau 20 năm nỗ lực, chúng ta đã thành công trong việc hướng dẫn người dùng sử dụng mật khẩu khó nhớ với con người nhưng lại dễ đoán với máy tính."
Nói cách khác, mật khẩu bạn nên sử dụng là những cụm từ mơ hồ, gần như không thể giải thích được. Nó ngẫu nhiên đến mức các hệ thống tự động khó lòng mà dự đoán được.
Burr thừa nhận: "cuối cùng, có rất nhiều người hiểu rõ điều này, và sự thực đây là một sai lầm." Các tiêu chuẩn NIST mới đã được xuất bản vào tháng 6, do cố vấn kỹ thuật Paul Grassi cũng sử dụng lại nhiều bí kíp của Burr.
Theo Xuân Tiến (Tri Thức Trực Tuyến)
- Động thái gây sốc của Apple: Đặt cược lớn vào iPhone Fold với số lượng màn hình khủng, thách thức toàn bộ thị trường điện thoại gập (17:28)
- Nguyễn Thị Hương và Diệp Thị Hương giành HCV đầu tiên cho Đoàn Thể thao Việt Nam tại SEA Games 33 (17:21)
- Chính thức thông qua Luật Thương mại điện tử (17:18)
- Bê bối SEA Games 33: VĐV Malaysia bị loại oan vì nghe lời HLV? (1 giờ trước)
- TP HCM: Người phụ nữ tử vong thương tâm sau va chạm với xe container, hé lộ hoàn cảnh đáng thương (1 giờ trước)
- Dấu hiệu bất thường tại công ty của chủ tiệm vàng Kim Chung: Vốn 50 tỷ nhưng chỉ có chỉ 8 lao động (1 giờ trước)
- Giám khảo Rap Việt 2024 bênh vực đàn em bị tố hát nhép ở SEA Games 33 (1 giờ trước)
- Bí quyết khoa học giúp nam giới sau tuổi 40 giảm mỡ bụng cứng đầu (1 giờ trước)
- Không phải iPhone hay Android, đây mới chính là huyền thoại di động, siêu camera khuấy động thị trường (1 giờ trước)
- Gia đình Chủ tịch Thiên Long nhận khoản cổ tức hàng trăm tỷ trước thời điểm dự kiến bán vốn (1 giờ trước)

