The English version is AI translated.

Continue
Danh mục

2025.05 Thường thức đời sống

60 % NGƯỜI DÙNG SỬ DỤNG MẬT KHẨU YẾU – BẠN CÓ TRONG SỐ ĐÓ KHÔNG?

Far Eastern New Century / Trần Phương Du
chơi giọng nói

  Mật khẩu là tuyến phòng thủ đầu tiên trong thế giới số, nhưng nhiều người đánh giá thấp tầm quan trọng của chúng khi nghĩ rằng "Tin tặc sẽ không tìm thấy tôi". Theo thống kê, hơn 60% người dùng trên toàn thế giới sử dụng mật khẩu yếu, tạo điều kiện cho tin tặc bẻ khóa tài khoản của người dùng chỉ trong vài giây và thậm chí kiểm soát thông tin cá nhân, tài khoản ngân hàng và nền tảng mạng xã hội. Nếu "123456", "password" hoặc "qwerty" là mật khẩu của bạn, hãy cẩn thận, bạn có thể đã trở thành mục tiêu của tin tặc mà không biết. Ấn bản "Mạng thông tin" này sẽ vạch trần những quan niệm sai lầm của công chúng về mật khẩu và cung cấp các kỹ thuật bảo vệ mật khẩu mạnh mẽ, thiết thực nhất.


Mật khẩu dễ bị phá vỡ như thế nào?

4173401

  Nhiều người nghĩ rằng chỉ cần đặt mật khẩu dài hơn một chút là có thể ngăn chặn tin tặc, nhưng thực tế không phải vậy. Theo nghiên cứu của công ty công nghệ thông tin Hive Systems năm 2024, tin tặc chỉ cần 37 giây để phá vỡ một mật khẩu có 8 ký tự. Chúng có nhiều phương pháp khác nhau để bẻ khóa mật khẩu, ví dụ như:

  • Tấn công từ điển, sử dụng các bộ từ có sẵn để thử các mật khẩu phổ biến như “password123” hoặc “iloveyou” – những mật khẩu này gần như bị phá trong chớp mắt.
  • Tấn công dò trùng (credential stuffing), lợi dụng việc người dùng thường sử dụng cùng một mật khẩu cho nhiều trang web khác nhau. Khi tin tặc lấy được dữ liệu từ một trang, chúng sẽ thử đăng nhập vào các nền tảng khác bằng cùng mật khẩu đó.
  • Tấn công brute force (thử tất cả khả năng) bằng công cụ tự động – đặc biệt hiệu quả với mật khẩu ngắn dưới 6 ký tự, chỉ mất vài giây là có thể đột nhập thành công.

 

Thế nào là “mật khẩu mạnh”?

  Người ta thường nói phải sử dụng mật khẩu mạnh, nhưng tiêu chuẩn cụ thể là gì? Theo Hive Systems: Mật khẩu thực sự an toàn nên có ít nhất từ 12–16 ký tự, đặc biệt mật khẩu 16 ký tự có thể mất hàng trăm năm để bị phá vỡ. Ngoài ra, mật khẩu mạnh cần kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt, ví dụ: D#9t!gH5k@zQp1 – một chuỗi ngẫu nhiên giúp tăng độ bảo mật đáng kể. Tuyệt đối không nên dùng thông tin cá nhân như ngày sinh, số điện thoại, tên người thân trong mật khẩu, vì rất dễ bị suy đoán. Mỗi tài khoản nên dùng mật khẩu riêng biệt, để nếu một mật khẩu bị lộ, các tài khoản khác vẫn được an toàn.

 

Làm sao để bảo vệ mật khẩu của bạn?

  Chỉ dùng mật khẩu mạnh vẫn chưa đủ – cần thêm các biện pháp bảo mật tổng thể. Dưới đây là 5 bước quan trọng giúp giảm rủi ro bị đánh cắp mật khẩu:

  1. Bật xác thực hai bước (2FA): Ngay cả khi hacker có mật khẩu, họ vẫn không thể đăng nhập nếu không có mã xác minh. Nên dùng các ứng dụng như Google Authenticator hoặc Microsoft Authenticator – an toàn hơn so với xác minh qua SMS.
  2. Thường xuyên thay đổi và kiểm tra độ mạnh của mật khẩu: Nếu nghi ngờ bị rò rỉ, cần đổi mật khẩu ngay. Dùng các công cụ như security.org để kiểm tra thời gian bẻ khóa và cải thiện độ phức tạp.
  3. Cảnh giác với các chiêu trò lừa đảo (phishing): Hacker thường gửi email, tin nhắn hoặc tạo trang web giả để đánh cắp thông tin. Hãy kiểm tra kỹ người gửi và đường link trước khi bấm vào hoặc nhập mật khẩu.
  4. Chú ý khi kết nối mạng: Wi-Fi công cộng rất dễ bị khai thác để đánh cắp thông tin đăng nhập. Nên dùng VPN hoặc chuyển sang mạng di động khi truy cập tài khoản quan trọng ở nơi công cộng.

 

Nhớ mật khẩu mạnh như thế nào?

  Đừng lo khó nhớ, bạn có thể:

  • Chuyển cụm từ ý nghĩa thành chuỗi phức tạp, ví dụ: "This is my strong password 2025!" thành "T!sS1sMy$trongPwd2025!".
  • Thiết lập quy tắc, như "Fb!2025-MySecure" cho Facebook, "Ig!2025-MySecure" cho Instagram.
  • Dùng công cụ quản lý mật khẩu như 1Password, LastPass, hoặc tính năng Passwords của Apple để lưu và tạo mật khẩu tự động. Nó có thể đồng bộ hóa mật khẩu giữa các thiết bị Apple và tự động đề xuất mật khẩu mạnh để giúp người dùng dễ dàng quản lý thông tin đăng nhập.

 

Mật khẩu là “dây cứu sinh” của bạn trong thế giới số

  Mật khẩu không chỉ là chìa khóa cho cuộc sống số của bạn mà còn bảo vệ quyền riêng tư, tài khoản ngân hàng, mạng xã hội và cả dữ liệu doanh nghiệp. Khi hacker ngày càng tinh vi, bạn cũng phải nâng cao cảnh giác. Hãy kiểm tra lại độ mạnh của mật khẩu ngay hôm nay, tăng cường bảo mật và đừng để mình trở thành mục tiêu tiếp theo của tin tặc!

 

*photo credit: Freepik

#

Quay về trang trước  Quay về danh mục
Bình luận(0)

Tin khácRecommend

Chia sẻ hoạt độngEvents