Mật khẩu tệ hại nhất lịch sử xuất hiện tới 7 triệu lần

Trong số 1 tỷ thông tin đăng nhập bị rò rỉ, mật khẩu này xuất hiện tới 7 triệu lần.  

Mật khẩu tệ hại nhất lịch sử xuất hiện tới 7 triệu lần
Ảnh minh họa: ZDN

Ata Hakçıl, một sinh viên chuyên ngành kỹ thuật máy tính, đã thực hiện một trong các nghiên cứu lớn nhất về mật khẩu. Hakçıl phân tích tên người dùng và mật khẩu bị lộ trên mạng sau các vụ tấn công vào nhiều doanh nghiệp khác nhau trong khoảng nửa thập kỷ.

Những dữ liệu này rất dễ tìm thấy trên Internet, trên website như GitHub hay GitLab, thậm chí được phát tán miễn phí trên diễn đàn tấn công mạng và cổng chia sẻ tập tin. Các hãng công nghệ như Google, Microsoft, Apple… cũng thu thập chúng để thiết lập hệ thống cảnh báo khi người dùng đặt mật khẩu yếu hay thông dụng.

Hakçıl làm điều tương tự khi tải về khoảng hơn 1 tỷ bộ thông tin đăng nhập (bao gồm tên người dùng và mật khẩu) bị lộ để nghiên cứu. Sinh viên người Thổ Nhĩ Kỳ phát hiện chỉ có 168.919.919 mật khẩu được sử dụng, trong đó “123456” được dùng tới hơn 7 triệu lần, tỉ lệ 1/142. Như vậy, “123456” có thể xem là mật khẩu phổ biến nhất trong 5 năm qua.

 

Ngoài ra, độ dài mật khẩu trung bình là 9,48 ký tự, không tốt cũng không quá tệ. Chuyên gia an ninh mạng khuyên người dùng đặt mật khẩu dài nhất có thể, thường từ 16 tới 24 ký tự. Điều nghiêm trọng hơn là chỉ có 12% mật khẩu chứa ký tự đặc biệt.

Trong hầu như mọi trường hợp, người dùng chỉ chọn mật khẩu đơn giản bằng cách đặt toàn bằng chữ (29%) hoặc bằng số (13%). Điều đó đồng nghĩa khoảng 42% mật khẩu trong bộ dữ liệu có nguy cơ bị “tấn công từ điển” dễ dàng.

Du Lam

25 ứng dụng Android đánh cắp thông tin đăng nhập Facebook

25 ứng dụng Android đánh cắp thông tin đăng nhập Facebook

Google đã gỡ bỏ 25 ứng dụng Android độc hại với tổng 2,34 triệu lượt tải khỏi Play Store.

 
List comment
 
Google Home bị 'bóc phốt' nghe lén âm thanh xung quanh 24/7 kể cả khi không được kích hoạt
icon

Google cho biết đây chỉ là lỗi xảy ra trong bản cập nhật phần mềm mới nhất dành cho các thiết bị Google Home, và hiện tại đã được khắc phục hoàn toàn.

 
Canon bị hack 10 TB dữ liệu
icon

Vụ tấn công bằng mã độc tống tiền ảnh hưởng lớn đến hệ thống máy chủ và website của Canon.

 
Trẻ em có nguy cơ trở thành nạn nhân của tấn công trực tuyến khi cách ly xã hội
icon

Báo cáo từ Kaspersky cho thấy trẻ em dành nhiều thời gian cho hoạt động giải trí, học tập trên mạng trong giai đoạn cách ly xã hội. Nếu không có chỉ dẫn đầy đủ từ người lớn, trẻ có thể trở thành nạn nhân của tấn công trực tuyến.

 
Lỗ hổng bảo mật nghiêm trọng trong Microsoft Office có thể kiểm soát macOS
icon

Lỗ hổng có thể dẫn đến hacker chiếm quyền kiểm soát toàn bộ máy Mac bằng cách sử dụng các tài liệu Office đơn giản có chứa mã độc.

 
Hơn 43% bộ, tỉnh đã bảo đảm an toàn thông tin theo mô hình 4 lớp
icon

Theo Cục An toàn thông tin, Bộ TT&TT, tính đến hết tháng 7/2020, tỷ lệ bộ, tỉnh triển khai bảo đảm an toàn thông tin theo mô hình 4 lớp đạt hơn 43%, tăng 2,2 lần so với hồi cuối tháng 6.

 
 
Thiệt hại do lừa đảo lợi dụng đại dịch ở Mỹ lên đến 100 triệu USD
icon

Đối tượng lừa đảo ở Mỹ hiện nay thường giả mạo phát khoản tiền trợ cấp của chính phủ trong đợt dịch Covid-19, nạn nhân được yêu cầu cung thông tin cá nhân và tài khoản ngân hàng. 

Twitter đối mặt với án phạt 250 triệu USD vì xâm hại dữ liệu cá nhân người dùng
icon

Ủy ban Thương mại Liên bang Hoa Kỳ (FTC) hiện đang tiến hành một cuộc điều tra liên quan đến việc Twitter sử dụng số điện thoại của người dùng để nhắm mục tiêu quảng cáo.

Hacker Việt chưa buông tha tài khoản cựu cầu thủ Chelsea
icon

Sau khi bị chiếm đoạt vô cớ, những tưởng tài khoản Facebook đã quay trở về với Branislav Ivanovic. Thế nhưng, các hacker vẫn chưa buông tha cho cựu cầu thủ Chelsea.   

Ivanovic đã lấy lại Facebook, khẳng định thủ phạm là hacker Việt Nam
icon

Khoảng 2 tuần sau khi bị hacker Việt chiếm tài khoản tích xanh để bán hàng online, Facebook của Branislav Ivanovic - cựu cầu thủ Chelsea mới quay về với chủ cũ.   

Người giữ Facebook của Ivanovic tung tin giả, tiếp tục lừa bịp
icon

Sau lời thách thức ai đủ bản lĩnh cứ lấy lại Facebook cho Ivanovic, người giữ tài khoản cựu cầu thủ Chelsea tiếp tục mạo danh để tung tin giả.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123