Cách chống lại tấn công mạng dựa trên phân tích 193 triệu mật khẩu

NGUYỄN ĐĂNG |

Bằng cách dự đoán thông minh, những kẻ tấn công mạng đã dễ dàng bẻ gãy thành công 87 triệu mật khẩu của người dùng chỉ trong chưa đầy 1 phút.

Nhiều người dùng mật khẩu không an toàn, dễ đoán

Vào tháng 6.2024, các chuyên gia an ninh mạng của Kaspersky đã phân tích 193 triệu mật khẩu, được tìm thấy từ các nguồn công khai trên các trang darknet (mạng của các trang web không thể truy cập từ công cụ tìm kiếm) khác nhau.

Kết quả cho thấy, phần lớn các mật khẩu được đánh giá không đủ mạnh và kém an toàn, điều này tạo điều kiện cho kẻ tấn công dễ dàng xâm nhập tài khoản bằng cách sử dụng các thuật toán dự đoán thông minh (smart guessing algorithms). Dưới đây là phân tích về tốc độ bẻ khóa mật khẩu của kẻ tấn công:

45% (87 triệu mật khẩu) trong vòng chưa đầy 1 phút.

14% (27 triệu): Từ 1 phút đến 1 tiếng.

8% (15 triệu): Từ 1 tiếng đến 1 ngày.

6% (12 triệu): Từ 1 ngày đến 1 tháng.

4% (8 triệu): Từ 1 tháng đến 1 năm.

Theo đó, các chuyên gia nhận định rằng chỉ có 23% (tương đương 44 triệu) mật khẩu được đánh giá là an toàn vì việc bẻ khóa chúng phải mất hơn 1 năm.

Bên cạnh đó, đa phần các mật khẩu (57%) đều chứa một từ dễ dàng tìm thấy trong từ điển, điều này làm giảm đáng kể độ mạnh của mật khẩu. Trong số các chuỗi từ vựng phổ biến nhất, Kaspersky phân thành một số nhóm mật khẩu:

Tên: "ahmed", "nguyen", "kumar", "kevin", "daniel".

Từ phổ biến: "forever", "love", "google", "hacker", "gamer".

Mật khẩu tiêu chuẩn: "password", "qwerty12345", "admin", "12345", "team".

Phân tích cho thấy, chỉ có 19% mật khẩu chứa tổ hợp của một mật khẩu mạnh, bao gồm một từ không có trong từ điển, cả chữ thường và chữ in hoa, cũng như số và ký hiệu. Đồng thời, nghiên cứu cũng cho thấy 39% trong số các mật khẩu mạnh đó vẫn có thể bị đoán bằng các thuật toán thông minh chỉ trong vòng chưa đầy một giờ.

Bà Yuliya Novikova - Trưởng phòng Digital Footprint Intelligence tại Kaspersky - cho biết: “Một cách vô thức, con người thường đặt mật khẩu rất đơn giản, thường là các từ trong từ điển bằng tiếng mẹ đẻ, như tên riêng và số...

Ngay cả những tổ hợp mật khẩu mạnh cũng hiếm khi được đặt khác với xu hướng trên. Vì vậy, mật khẩu hoàn toàn có thể bị thuật toán đoán được. Do đó, giải pháp đáng tin cậy nhất là tạo ra một mật khẩu hoàn toàn ngẫu nhiên bằng các trình quản lý mật khẩu hiện đại và đáng tin cậy. Những ứng dụng như vậy có thể lưu trữ khối lượng lớn dữ liệu một cách an toàn, cung cấp khả năng bảo vệ toàn diện và mạnh mẽ cho thông tin người dùng”.

Việc tạo ra một mật khẩu mạnh, khó đoán là cách để bảo vệ tài khoản trước những kẻ tấn công mạng. Ảnh: Nhiên Đỗ
Việc tạo ra một mật khẩu mạnh, khó đoán là cách để bảo vệ tài khoản trước những kẻ tấn công mạng. Ảnh: Nhiên Đỗ

Cách phòng tránh

Để tăng cường độ mạnh của mật khẩu, người dùng có thể áp dụng các mẹo đơn giản sau:

- Sử dụng công cụ từ các công ty an ninh mạng để quản lý mật khẩu.

- Sử dụng mật khẩu khác nhau cho các dịch vụ khác nhau. Bằng cách này, ngay cả khi một trong các tài khoản của bạn bị tấn công, những tài khoản khác vẫn an toàn.

- Chuỗi ký tự (passphrase), giúp người dùng khôi phục lại tài khoản khi quên mật khẩu, sẽ an toàn hơn khi sử dụng các từ ít phổ biến.

- Không nên sử dụng các thông tin cá nhân, như ngày sinh nhật, tên thành viên trong gia đình, thú cưng hoặc tên riêng để đặt mật khẩu. Đây thường là những lựa chọn đầu tiên kẻ tấn công sẽ thử khi bẻ khóa mật khẩu.

- Bật xác thực hai yếu tố (2FA). Mặc dù không liên quan trực tiếp đến độ mạnh của mật khẩu, việc bật 2FA sẽ giúp tăng thêm một lớp bảo mật.

- Sử dụng giải pháp bảo mật đáng tin cậy sẽ nâng cao khả năng bảo vệ cho người dùng. Giải pháp này giúp giám sát Internet và web đen, cảnh báo họ nếu mật khẩu bị lộ hoặc cần thay đổi.

NGUYỄN ĐĂNG
TIN LIÊN QUAN

13.900 vụ tấn công mạng trong năm 2023 gây thiệt hại hơn 390.000 tỉ đồng

NGUYỄN ĐĂNG |

Trong năm 2023, Cổng cảnh báo an toàn thông tin Việt Nam ghi nhận khoảng 13.900 vụ tấn công mạng vào các cơ quan, tổ chức, doanh nghiệp; gần 16.000 phản ánh lừa đảo trực tuyến, gây thiệt hại hơn 390.000 tỉ đồng (tương đương 3,6% GDP).

Gia tăng việc tấn công mạng vào các công ty tài chính, chứng khoán Việt Nam

NGUYỄN ĐĂNG |

Ước tính mỗi ngày có hơn 15.000 mã độc xuất phát từ Việt Nam, tần suất tấn công mạng cũng tăng lên, đặc biệt nhắm vào các doanh nghiệp, tổ chức ở lĩnh vực tài chính và chứng khoán.

Đã có hướng dẫn để chặn tấn công mạng bằng mã độc đòi tiền chuộc

Cẩm Hà |

Theo Bộ Công an, hình thức tấn công mạng bằng mã độc mã hóa dữ liệu đòi tiền chuộc (ransomware) đang ngày càng phổ biến và gây thiệt hại lớn về kinh tế và uy tín của cơ quan, tổ chức, doanh nghiệp.

Chuyển 4 vụ việc có dấu hiệu tội phạm tại Lâm Đồng sang cơ quan điều tra

Lam Duy |

Qua thanh tra chuyên ngành, các ngành chức năng phát hiện và chuyển 4 vụ việc có dấu hiệu tội phạm tại Lâm Đồng sang cơ quan điều tra.

Trực tiếp bóng đá U16 Việt Nam 0-0 U16 Brunei: Hiệp 1

NHÓM PV |

Trực tiếp trận đấu giữa U16 Việt Nam và U16 Brunei tại giải vô địch U16 Đông Nam Á, diễn ra lúc 15h00 hôm nay (22.6).

Diễn viên phim giờ vàng là cựu cầu thủ, từng giúp U16 Thể Công vô địch quốc gia

Bình An |

Bộ phim “Người một nhà” đã khép sóng, đi hết hành trình câu chuyện về 2 anh em trai Trí (Duy Hưng) và Tuệ (Tuấn Tú). Có rất nhiều thông tin ít người biết về diễn viên Tuấn Tú.

Thi tốt nghiệp THPT: Mách nước phụ huynh hợp lực cùng con vượt vũ môn

NHÓM PV |

Kì thi tốt nghiệp THPT 2024 sắp tới gần, làm sao để có thể đồng hành cùng con để con bước vào kì thi một cách tự tin và đạt được kết quả tốt nhất. Chương trình Cà phê chiều thứ 7 tuần này sẽ cùng PGS. TS Phạm Mạnh Hà - Chuyên gia Giáo dục chia sẻ các cách để cha mẹ cùng con vượt qua kì thi này.

Hạ Long xử phạt nhà hàng có nhân viên đuổi du khách ra ngoài

Nguyễn Hùng |

Quảng Ninh - UBND TP Hạ Long hôm nay (22.6) cho biết đã ra các quyết định xử phạt nhà hàng Minh Phi 1 (tổ 94, khu Đồn Điền, phường Hà Khẩu) – nhà hàng có nhân viên ứng xử thiếu văn hóa với du khách, trong đó có hành động đuổi du khách ra ngoài.

13.900 vụ tấn công mạng trong năm 2023 gây thiệt hại hơn 390.000 tỉ đồng

NGUYỄN ĐĂNG |

Trong năm 2023, Cổng cảnh báo an toàn thông tin Việt Nam ghi nhận khoảng 13.900 vụ tấn công mạng vào các cơ quan, tổ chức, doanh nghiệp; gần 16.000 phản ánh lừa đảo trực tuyến, gây thiệt hại hơn 390.000 tỉ đồng (tương đương 3,6% GDP).

Gia tăng việc tấn công mạng vào các công ty tài chính, chứng khoán Việt Nam

NGUYỄN ĐĂNG |

Ước tính mỗi ngày có hơn 15.000 mã độc xuất phát từ Việt Nam, tần suất tấn công mạng cũng tăng lên, đặc biệt nhắm vào các doanh nghiệp, tổ chức ở lĩnh vực tài chính và chứng khoán.

Đã có hướng dẫn để chặn tấn công mạng bằng mã độc đòi tiền chuộc

Cẩm Hà |

Theo Bộ Công an, hình thức tấn công mạng bằng mã độc mã hóa dữ liệu đòi tiền chuộc (ransomware) đang ngày càng phổ biến và gây thiệt hại lớn về kinh tế và uy tín của cơ quan, tổ chức, doanh nghiệp.