Cư dân mạng quá “ngây thơ” khi xài mật khẩu

Quỳnh Trang, Theo 11:00 24/11/2011

Tiết lộ của giới tin tặc cho thấy khách hàng dễ đoán hơn họ tưởng rất nhiều.

Bất chấp thông tin cảnh báo và những câu chuyện hacker tấn công người dùng xuất hiện dày đặc trên Internet, rất nhiều chủ nhân máy tính và smartphone đang chứng tỏ tinh thần “trước sau như một” khi lựa chọn mật khẩu bảo vệ... không thể dễ đoán hơn.

SplashData, nhà phát triển ứng dụng quản lý mật khẩu vừa tiết lộ danh sách những đoạn mã tồi tệ nhất quả đất. Tại đây, người ta dễ dàng bắt gặp cái tên “password” và “123456” chiếm vị trí dẫn đầu. Đáng nói hơn, SplashData chẳng phải sử dụng bất kỳ thủ thuật hay chương trình theo dõi nào để xác nhận điều này. Đấy chính là lời tự sự của dân hacker sau khi phá tung tài khoản tại những server lớn như Sony PlayStation Network hay CIA.
 
 
Trong một diễn biến khác, Facebook cho biết hacker đang cố gắng xâm nhập vào 600.000 tài khoản của nhà mạng mỗi ngày – một con số quá khủng khiếp. Tội phạm mạng muốn thu thập thông tin cá nhân của mỗi khách hàng, sau đó gửi tin nhắn giả mạo cho bạn bè của họ nhằm lừa đảo, hoặc thậm chí kinh doanh hàng giả hàng nhái. Thành thật mà nói, hacker đang trở thành mối nguy hiểm lớn khi có tới 1 tỷ lượt đăng nhập mỗi ngày từ hơn 800 triệu thành viên Facebook. Đó là chưa kể đến những thống kê từ mạng xã hội khác nữa.

Simon Ellson, chuyên gia bảo mật tại công ty Norton nhấn mạnh việc thay đổi mật khẩu thường xuyên và tránh lặp lại chúng luôn vô cùng quan trọng:

“Sai lầm lớn nhất của người dùng là thiết lập một mật khẩu chung cho mọi tài khoản khác nhau, nên họ thường biến mình thành nạn nhân của các vụ tấn công mạng và dễ dàng bị kiểm soát tài khoản. Do đó, bạn cần sở hữu nhiều mật khẩu khác nhau và chúng phải đủ mạnh cũng như được thay đổi thường xuyên. Ngoài ra, khi xây dựng mật khẩu, hãy đảm bảo sự kết hợp của chữ cái, chữ số và ký tự đặc biệt. Đồng thời, bạn cần tránh nhập thông tin cá nhân, trình tự dễ đoán hay sự lặp đi lặp lại.
 
 
Đối với vấn đề lưu trữ và ghi nhớ mật khẩu, Simon Ellson tiếp tục bổ sung:

“Một nguyên tắc cần nhớ là không bao giờ lưu trữ tất cả mật khẩu của bạn vào cùng một vị trí, chẳng hạn như thư mục password trong tài khoản email chẳng hạn. Đồng thời, hạn chế tin tưởng các website khi họ đề nghị lưu trữ mật khẩu cho lần đăng nhập sau, bởi điều này rất nguy hiểm. Hãy tự gõ vào những mật khẩu của bạn. Ngoài ra, một số website ngân hàng trực tuyến có hiển thị thông tin về lần đăng nhập cuối cùng, bạn hãy kiểm tra xem chúng có đúng như mình thực hiện hay không”.

Sau đây là danh sách 25 mật khẩu tệ hại nhất năm 2011:
 
1. password
2. 123456
3. 12345678
4. qwerty
5. abc123
6. monkey
7. 1234567
8. letmein
9. trustno1
10. dragon
11. baseball
12. 111111
13. iloveyou
14. master
15. sunshine
16. ashley
17. bailey
18. passw0rd
19. shadow
20. 123123
21. 654321
22. superman
23. qazwsx
24. michael
25. football