'Bí kíp đặt mật khẩu an toàn' đã lỗi thời_ty so macarthur

"Sau 20 năm nỗ lực,íkípđặtmậtkhẩuantoànđãlỗithờty so macarthur chúng ta đã thành công trong việc hướng dẫn người dùng sử dụng mật khẩu khó nhớ với con người nhưng lại dễ đoán với máy tính."
Trong bài phỏng vấn với Wall Street Journal, Bill Burr, cựu giám đốc công nghệ Viện Tiêu chuẩn Quốc gia (NIST) thừa nhận một tài liệu mà ông là tác giả phát hành năm 2003 tạo ra sự hiểu lầm về độ an toàn của mật khẩu.
Burr, 72 tuổi, đang nghỉ hưu nói: "Tôi rất hối hận về những gì đang xảy ra".
Tài liệu mật khẩu gồm 8 trang của Burr, có tiêu đề "NIST Special Publication 800-63. Appendix A". Nội dung của nó khuyên mọi người nên sử dụng chữ in hoa bất thường, ký tự đặc biệt, và ít nhất một chữ số khi tạo mật khẩu.
Vấn đề nằm ở việc mọi người dùng cùng một kỹ thuật này khi tiến hành cài đặt mật khẩu. Điều đó khiến các chuỗi số và ký tự đặt biệt dễ dàng được các hacker giải mã.
![]() |
Chuỗi mật mã sử dụng cùng một công thức tạo thành khiến máy tính dễ dàng đoán ra hơn. Ảnh: ZDnet. |
Thậm chí Burr còn khuyên mọi người nên thay đổi mật khẩu thường xuyên, ít nhất là mỗi 90 ngày. Lời khuyên này sau đó được thông qua bởi các tổ chức học thuật, các cơ quan chính phủ. Nó khiến người dùng hình thành thói quen tạo các mật khẩu tương tự nhau, dễ nhớ hơn và có tính quy luật hơn..
Hầu hết mọi người nghĩ rằng mật khẩu có chứ ký tự đặc biệt như "?" và một chuỗi số "123" sẽ an toàn hơn. Và lời khuyên nên thay đổi mật khẩu thường xuyên khiến người dùng lặp lại những cụm mã này để tránh việc quên mất.
Chẳng hạn với mật khẩu cũ là "Thienthan582@". Khi thay đổi lần tiếp theo, người dùng có xu hướng đặt thành "Acquy582@" để tiện cho việc ghi nhớ.
Một hình vẽ truyện tranh XKCD nổi tiếng của họa sĩ biếm họa Randall Munroe xuất bản hồi tháng 8 năm 2011 đã chỉ ra rằng mật khẩu "Tr0ub4dor & 3" có thể bị giải mã chỉ trong 3 ngày.
Trong khi đó, nếu sử dụng mật khẩu "correct horse battery staple" (chính xác con ngựa pin kẹp giấy) sẽ mất đến 550 năm để giải mã. Theo Wall Street Journal, "các chuyên gia bảo mật đã công nhận bài toán này của Munroe".
![]() |
Mật khẩu là những từ mơ hồ khiến máy tính mất hàng trăm năm để có thể giải mã. Ảnh: The Verge. |
Ở cuối câu chuyện, Munroe chia sẻ thêm, "sau 20 năm nỗ lực, chúng ta đã thành công trong việc hướng dẫn người dùng sử dụng mật khẩu khó nhớ với con người nhưng lại dễ đoán với máy tính."
Nói cách khác, mật khẩu bạn nên sử dụng là những cụm từ mơ hồ, gần như không thể giải thích được. Nó ngẫu nhiên đến mức các hệ thống tự động khó lòng mà dự đoán được.
Burr thừa nhận: "cuối cùng, có rất nhiều người hiểu rõ điều này, và sự thực đây là một sai lầm." Các tiêu chuẩn NIST mới đã được xuất bản vào tháng 6, do cố vấn kỹ thuật Paul Grassi cũng sử dụng lại nhiều bí kíp của Burr.
Hiếu Trọng
相关文章
Hé lộ về các công ty của nghệ sĩ Quyền Linh, có công ty đã giải thể
Mới đây, Bảo hiểm xã hội (BHXH) TPHCM công bố danh sách các đơn vị sử dụng lao động chậm đóng BHXH t2025-03-20Vị trí cần tránh khi trang trí đồ chơi trên ô tô
Nhiều đồ chơi như nước hoa, cốc, bình hoa,... trên ô tô giúp gia tăng tính thẩm mỹ nhưng nếu chủ nhâ2025-03-20CMC ra mắt dịch vụ chứng thực chữ ký số công cộng CMC CA
CMC cho biết, tổng công ty Công nghệ và Giải pháp CMC (CMC TS) là đơn vị cung cấp và triển khai dịch2025-03-20Xe tăng IDF tiến vào trại tị nạn Gaza, Mỹ ném bom mục tiêu ‘thân Iran’ ở Syria
Trang Al Alarabiya dẫn lời các nhân chứng kể lại rằng, các xe tăng Israel khi tiến vào trại Nuseirat2025-03-20Miền Bắc đón không khí lạnh từ chiều tối mai, có nơi dưới 10 độ C
Trung tâm Dự báo Khí tượng Thủy văn Quốc gia cho biết một bộ phận không khí lạnh mạnh đang di chuyển2025-03-20Phiên bản iOS mới có thể cứu mạng người dùng
Apple vừa tung ra bản cập nhật iOS 13.5. Với phiên bản iOS mới, Apple cho phép người dùng iPhone gửi2025-03-20
最新评论