您现在的位置是:Cúp C1 >>正文
'Bí kíp đặt mật khẩu an toàn' đã lỗi thời_nhandinhbd
Cúp C1883人已围观
简介Trong bài phỏng vấn vớiWall Street Journal, Bill Burr, cựu giám đốc công nghệ Viện Tiêu chuẩn Quốc g ...
Trong bài phỏng vấn với Wall Street Journal,íkípđặtmậtkhẩuantoànđãlỗithờnhandinhbd Bill Burr, cựu giám đốc công nghệ Viện Tiêu chuẩn Quốc gia (NIST) thừa nhận một tài liệu mà ông là tác giả phát hành năm 2003 tạo ra sự hiểu lầm về độ an toàn của mật khẩu.
Burr, 72 tuổi, đang nghỉ hưu nói: "Tôi rất hối hận về những gì đang xảy ra".
Tài liệu mật khẩu gồm 8 trang của Burr, có tiêu đề "NIST Special Publication 800-63. Appendix A". Nội dung của nó khuyên mọi người nên sử dụng chữ in hoa bất thường, ký tự đặc biệt, và ít nhất một chữ số khi tạo mật khẩu.
Vấn đề nằm ở việc mọi người dùng cùng một kỹ thuật này khi tiến hành cài đặt mật khẩu. Điều đó khiến các chuỗi số và ký tự đặc biệt dễ dàng được các hacker giải mã.
Thậm chí Burr còn khuyên mọi người nên thay đổi mật khẩu thường xuyên, ít nhất là mỗi 90 ngày. Lời khuyên này sau đó được thông qua bởi các tổ chức học thuật, các cơ quan chính phủ. Nó khiến người dùng hình thành thói quen tạo các mật khẩu tương tự nhau, dễ nhớ hơn và có tính quy luật hơn..
Hầu hết mọi người nghĩ rằng mật khẩu có chứ ký tự đặc biệt như "?" và một chuỗi số "123" sẽ an toàn hơn. Và lời khuyên nên thay đổi mật khẩu thường xuyên khiến người dùng lặp lại những cụm mã này để tránh việc quên mất.
Chẳng hạn với mật khẩu cũ là "Thienthan582@". Khi thay đổi lần tiếp theo, người dùng có xu hướng đặt thành "Acquy582@" để tiện cho việc ghi nhớ.
Một hình vẽ truyện tranh XKCD nổi tiếng của họa sĩ biếm họa Randall Munroe xuất bản hồi tháng 8 năm 2011 đã chỉ ra rằng mật khẩu "Tr0ub4dor & 3" có thể bị giải mã chỉ trong 3 ngày.
Trong khi đó, nếu sử dụng mật khẩu "correct horse battery staple" (chính xác con ngựa pin kẹp giấy) sẽ mất đến 550 năm để giải mã. Theo Wall Street Journal, "các chuyên gia bảo mật đã công nhận bài toán này của Munroe".
Ở cuối câu chuyện, Munroe chia sẻ thêm, "sau 20 năm nỗ lực, chúng ta đã thành công trong việc hướng dẫn người dùng sử dụng mật khẩu khó nhớ với con người nhưng lại dễ đoán với máy tính".
Nói cách khác, mật khẩu bạn nên sử dụng là những cụm từ mơ hồ, gần như không thể giải thích được. Nó ngẫu nhiên đến mức các hệ thống tự động khó lòng mà dự đoán được.
Burr thừa nhận: "cuối cùng, có rất nhiều người hiểu rõ điều này, và sự thực đây là một sai lầm". Các tiêu chuẩn NIST mới đã được xuất bản vào tháng 6, do cố vấn kỹ thuật Paul Grassi cũng sử dụng lại nhiều bí kíp của Burr.
Theo Zing
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“Fabet”。http://pro.rgbet01.com/html/70b599643.html
相关文章
Tiêm vắc xin, nhân viên Amazon có cơ hội trúng nửa triệu USD
Cúp C1Nhân viên Amazon tại trung tâm hoàn tất đơn hàng Bắc Carolina. (Ảnh: Bloomberg)Không phải ai trong s ...
【Cúp C1】
阅读更多Lịch thi đấu bóng đá VLeague 2023 mới nhất
Cúp C1Lịch thi đấu Night Wolf V-League 1 2023 - Giai đoạn 1VòngNgày giờCặp đấuSân119h1 ...
【Cúp C1】
阅读更多Ông Trump nói không có ý định thay thế Chủ tịch Fed
Cúp C1Trong một cuộc phỏng vấn ngày 8/12 trên kênh truyền hình NBC, Tổng thống đắc cử Donald Trump được hỏ ...
【Cúp C1】
阅读更多
热门文章
- Sao Trung nổi điên khi bị đối thủ xô ngã lúc đua xe
- Tự chủ đại học: Khó đột phá nếu chỉ 'sống' nhờ vào học phí
- Thực đơn lễ cưới Công Phượng
- Cha bệnh, nhà nghèo, nam sinh lớp 12 buộc phải bỏ học khi chuẩn bị thi tốt nghiệp
- Nam sinh liệt chân được hàng trăm cô gái nhận lời kết đôi ở Australia
- Xem trực tiếp Viettel vs Hà Nội ở kênh nào?
最新文章
Quá khứ nghiện ngập và tiêu xài trác táng của Thành Long
HLV Phan Thanh Hùng chia tay Than Quảng Ninh
Những chính sách giáo dục có hiệu lực từ tháng 1/2021
Gây tai nạn mà chưa đền bù, có được phép lấy xe vi phạm?
Ông Trump kêu gọi không hỗ trợ Ukraine, giải thích lý do cần ‘hòa thuận’ với Nga
Nghi vấn nữ sinh lớp 10 tự tử vì uất ức xử lý vi phạm của trường