Hầu Hết Mọi Người Đều Dùng Chung 1 Mật Mã Cho Các Tài Khoản

Friday, March 2, 20181:04 AM(View: 16775)
Hầu Hết Mọi Người Đều Dùng Chung 1 Mật Mã Cho Các Tài Khoản
Hầu Hết Mọi Người Đều Dùng Chung 1 Mật Mã Cho Các Tài Khoản

Khoảng đầu tháng 03/2018, một nghiên cứu lớn nhất từng được thực hiện về vấn đề sử dụng mật mã cho thấy, hầu hết mọi người đều mắc một sai lầm không đáng có trong bảo mật trực tuyến: sử dụng cùng một mật mã cho nhiều tài khoản khác nhau. Tiến sĩ Gang Wang và các cộng sự của ông thuộc Đại học Bách khoa Virginia, Mỹ, sau quá trình phân tích cho biết, có hơn 50% người dùng sử dụng lại hoặc chỉ đổi một số ký tự trong việc đặt mật mã cho các dịch vụ trực tuyến khác nhau.

 

Trên các trang web mua sắm, hơn 85% khách hàng dùng lại mật mã, nếu bị hack họ có thể đối mặt với nguy cơ đánh mất cả những tài khoản khác, hay nghiêm trọng hơn là thông tin ngân hàng. Đối với email, khoảng 2/3 số lượng người dùng tái sử dụng mật mã và cũng sẽ dẫn đến nhiều hệ lụy khác nếu bị đánh cắp. Tái sử dụng lại mật mã thật sự là một thói quen vô cùng nguy hiểm, vì nếu một dịch vụ nào đó mắc phải lỗ hổng bảo mật, hacker có thấy chiếm luôn quyền của các tài khoản khác mà người dùng có.

 

Để thực hiện nghiên cứu, các chuyên gia đã tiến hành xem xét 61.5 triệu mật mã được dùng bởi 28.8 triệu người trong suốt hơn 8 năm, tất cả đều được thu thập sau những vụ tấn công an ninh mạng. Lượng mật mã khổng lồ liên quan đến 107 dịch vụ khác nhau, trong đó bao gồm cả Gmail, Myspace và LinkedIn.

 

Ngoài việc sử dụng lại mật mã, một số người dùng sẽ tinh chỉnh một chút trong việc đặt mật mã cho tài khoản khác. Dù vậy, theo các chuyên gia, đó không phải ý hay. Một thuật toán tạo ra bởi Wang giúp đoán được chính xác 30% lượng mật mã chỉ sau 10 lần thử.

 

Nguy cơ rò rỉ mật mã là một vấn đề vốn đã phổ biến, nhưng dường như mọi người vẫn tỏ ra khá dửng dưng. 1 năm sau khi có một vụ rò rỉ thông tin, khoảng 70% người dùng vẫn tiếp tục sử dụng mật mã cũ. Giải pháp cho vấn đề là người dùng nên sử dụng các dịch vụ quản lý mật mã, và nên có mật mã riêng biệt cho từng tài khoản được cho là quan trọng.

513Vote
42Vote
311Vote
218Vote
114Vote
2.758
Send comment
Off
Telex
VNI
Your Name
Your email address
Add a posting
Friday, December 15, 2017
Việc giảm thiểu việc sử dụng nhiên liệu hóa thạch sẽ là một bước tiến lớn trong việc xanh hóa ngành năng lượng. Ngân hàng Thế giới hiểu rõ điều này, và cũng đã có hành động lớn đầu tiên.
Thursday, December 14, 2017
Khoảng giữa tháng 12/2017, một lỗ hổng trong giao thức bảo mật TLS 19 năm tuổi đã được tìm thấy bởi ít nhất 8 nhà phát triển công nghệ và dự án mã nguồn mở, cho phép hacker giải mã dữ liệu được mã hóa trong đường truyền.
Wednesday, December 13, 2017
Khoảng giữa tháng 12/2017, hàng triệu thiết bị Android được phát hiện có chứa lỗ hổng nghiêm trọng, cho phép kẻ tấn công bí mật cài đặt lại một ứng dụng hợp lệ có chứa mã độc lên trên máy của người dùng.
Tuesday, December 12, 2017
Khoảng giữa tháng 12/2017, sau hàng loạt những bổ sung thay đổi cả về giao diện và tính năng trong năm, Facebook tiếp tục đưa vào thử nghiệm tính năng mới có tên là bình luận riêng tư, áp dụng cho một số người dùng nhất định. Với tính năng mới, người dùng hoàn toàn có thể kiểm soát được những người sẽ có quyền đọc và trả lời bình luận của mình ở một bài viết bất kỳ, bằng việc thiết lập chế độ riêng tư trước khi gửi bình luận.
Tuesday, December 12, 2017
Khoảng giữa tháng 12/2017, Ủy ban Truyền thông Liên bang Mỹ FCC sẽ tiến hành bỏ phiếu để bãi bỏ các điều luật về Net Neutrality (Bình đẳng Mạng) đã được đưa ra hồi năm 2015. Với việc những người thuộc đảng Cộng hòa - những người muốn dẹp bỏ Net Neutrality - đang chiếm lợi thế về số lượng, hầu như kết quả của cuộc bỏ phiếu vào ngày 14/12/2017 đã được định đoạt trước. Điều này cũng có nghĩa là những hành động phản đối bãi bỏ Net Neutrality từ trước đến nay của cộng đồng mạng sẽ trở nên vô nghĩa.
Monday, December 11, 2017
Khoảng giữa tháng 12/2017, Ruslan Salakhutdinov, giám đốc chương trình AI của Apple, đã chia sẻ về một số tiến bộ mới trong việc nghiên cứu và ứng dụng AI cho xe tự lái tại hội nghị về trí tuệ nhân tạo AI diễn ra tại California.
Monday, December 11, 2017
Khoảng giữa tháng 12/2017, chuyên gia bảo mật có tài khoản Twitter là @zwclose đã công bố phát hiện keylogger được cài đặt sẵn trên rất nhiều sản phẩm laptop HP, cho phép kẻ tấn công thu thập dữ liệu từ bàn phím, đặc biệt là khả năng đánh cắp những thông tin, dữ liệu nhạy cảm như mật mã, tài khoản, thẻ tín dụng…
Monday, December 11, 2017
Trong năm 2017, Apple đã tiến hành một cuộc cách mạng hoàn toàn đối với iPhone khi đã loại bỏ Touch ID, và thay thế bằng Face ID trên iPhone X. Điều này cũng đã khiến các nhà sản xuất smartphone Android đẩy mạnh chiến dịch phát triển tính năng nhận diện gương mặt.
Saturday, December 9, 2017
Khoảng đầu tháng 12/2017, hacker đã tiến hành một cuộc tấn công quy mô lớn nhằm đánh sập rất nhiều máy chủ của chính quyền tại hạt Mecklenburg thuộc tiểu bang North Carolina, Mỹ. Trong đó, thành phố Charlotte cùng nhiều khu vực lân cận đã phải chịu ảnh hưởng nặng nề khi hệ thống máy tính không thể hoạt động trực tuyến, buộc các quan chức phải quay về phương thức làm việc truyền thống.
Saturday, December 9, 2017
Khoảng đầu tháng 12/2017, theo Korea Herald, Ủy ban Dịch vụ Tài chính Hàn Quốc đã đưa ra chỉ thị yêu cầu các công ty chứng khoán eBest Investment & Securities và Shinhan Financial Investment hủy bỏ các hội thảo tổ chức cho các nhà đầu tư Bitcoin tương lai. Các cuộc hội thảo dự kiến sẽ được tổ chức vào khoảng giữa tháng 12/2017.