close Đăng nhập

Chuyên gia bảo mật Hiếu PC khuyến cáo cách đặt mật khẩu an toàn

Những vụ rò rỉ dữ liệu nhạy cảm, lộ lọt tài khoản cá nhân đang diễn ra ngày một nhiều. Một trong những nguyên nhân do người dùng đặt mật khẩu dễ đoán. Chuyên gia bảo mật Hiếu PC khuyến cáo mọi người cách đặt mật khẩu an toàn.

Chuyên gia bảo mật Ngô Minh Hiếu (Hiếu PC)
Chuyên gia bảo mật Ngô Minh Hiếu (Hiếu PC)

Đặt mật khẩu quá dễ đoán

Theo nghiên cứu gần đây nhất được công bố năm 2024 của công ty an ninh mạng NordPass, thông qua phân tích các vụ lộ lọt dữ liệu tại 44 quốc gia, thì các mật khẩu được người dùng thường xuyên sử dụng: 123456, 111111, 123123...

25 mật khẩu phổ biến nhất thế giới, theo NordPass

11111111 - đã sử dụng 80.000 lần

abc123 - đã sử dụng 58.000 lần

iloveyou - đã sử dụng 54.000 lần

123123123 - đã sử dụng 51.000 lần

000000 - đã sử dụng 46.000 lần

00000000 - đã sử dụng 45.000 lần

a123456 - đã sử dụng 42.000 lần

password1 - đã sử dụng 41.000 lần

654321 - đã sử dụng 41.000 lần

qwer4321 - đã sử dụng 36.000 lần

1q2w3e4r5t - đã sử dụng 35.000 lần

123456a - đã sử dụng 35.000 lần

q1w2e3r4t5y6 - đã sử dụng 34.000 lần

Nhìn vào danh sách công bố, có thể thấy phần lớn các mật khẩu đều sử dụng chuỗi ký tự theo thứ tự xuất hiện trên bàn phím. Cách đặt mật khẩu này là sai lầm nghiêm trọng, gần như chắc chắn sẽ khiến hacker dễ dàng đoán ra mật khẩu và xâm nhập đánh cắp dữ liệu.

Đây là những điều đầu tiên mà hacker sẽ thử khi cố gắng truy cập vào một tài khoản. Trên thực tế, hacker thường sở hữu các tập lệnh tự động mà chúng có thể sử dụng như một cuộc tấn công brute-force (thử các chuỗi mật khẩu để tìm ra mật khẩu đúng - PV ) với tất cả các mật khẩu phổ biến nhất chỉ trong vài giây.

Các xu hướng đặt mật khẩu phổ biến khác

Cũng theo NordPass, người dùng có xu hướng sử dụng tên động vật hoặc các môn thể thao để đặt mật khẩu, chẳng hạn như khỉ, rồng và kỳ lân; bóng chày, bóng bầu dục và bóng đá.

Ngoài các từ và số thông dụng, mọi người có xu hướng sử dụng thông tin nhận dạng trong mật khẩu của họ. Điều này có thể bao gồm một phần tên của họ, thành phố hiện tại hoặc nơi sinh, ngày sinh hoặc năm sinh của họ.

Chuyên gia bảo mật khuyến cáo

bao mat thong tin.jpg
Ảnh minh họa

Theo chuyên gia bảo mật Ngô Minh Hiếu (Hiếu PC), người dùng không nên đặt mật khẩu kiểu như 123456, password, tên người thân, ngày sinh hay số điện thoại. Những mật khẩu này rất dễ bị kẻ xấu dò ra chỉ trong vài giây bằng công cụ tự động.

Khi đặt mật khẩu, người dùng nên đặt mật khẩu dài và ngẫu nhiên. Một mật khẩu mạnh nên có ít nhất 12 ký tự, bao gồm chữ hoa, chữ thường, số và ký tự đặc biệt. Ví dụ: dR8^mK3!pV7z@qW0.

123456 - đã sử dụng 1,2 triệu lần

123456789 - đã sử dụng 693.000 lần

12345678 - đã sử dụng 365.000 lần

secret - được sử dụng 339.000 lần

password - đã sử dụng 196.000 lần

qwerty123 - đã sử dụng 144.000 lần

qwerty1 - đã sử dụng 138.000 lần

111111 - đã sử dụng 106.000 lần

123123 - đã sử dụng 102.000 lần

1234567890 - đã sử dụng 93.000 lần

qwerty - được sử dụng 92.000 lần

1234567 - đã sử dụng 86.000 lần

Cũng theo chuyên gia Hiếu PC, người dùng không nên sử dụng chung một mật khẩu cho nhiều tài khoản. Khi một dịch vụ bị lộ dữ liệu, kẻ xấu có thể dùng mật khẩu đó để truy cập vào các tài khoản khác của người dùng. Đây gọi là “credential stuffing”, một trong các kỹ thuật tấn công phổ biến hiện nay.

Chuyên gia khuyến cáo người dùng nên sử dụng xác thực hai yếu tố (2FA). Dù mật khẩu có mạnh tới đâu, nếu không bật 2FA thì vẫn có nguy cơ bị đánh cắp. Sử dụng Google Authenticator, Authy, Microsoft Authenticator để thực hiện xác thực hai yếu tố thay vì tin nhắn SMS.

Ngoài ra, nên sử dụng các phần mềm quản lý mật khẩu như Bitwarden, 1Password, Dashlane, KeePassXC. Các phần mềm này sẽ giúp người dùng tạo và lưu trữ hàng trăm mật khẩu mạnh, khác nhau cho từng dịch vụ; Tự động điền mật khẩu an toàn, tránh gõ tay hoặc copy-paste; Đồng bộ dữ liệu an toàn giữa nhiều thiết bị.

Cuối cùng, chuyên gia Hiếu PC khuyến cáo người dùng không lưu mật khẩu trong trình duyệt hay lưu vào ứng dụng ghi chú trong điện thoại, bởi vì trình duyệt có thể bị khai thác, còn ghi chú thì không được mã hóa.

Người dùng có thể vào trang https://haveibeenpwned.com/ để kiểm tra email của họ có nằm trong các vụ lộ dữ liệu hay không, và thay mật khẩu nếu cần.

Chuyển đổi số

Thủ tướng Phạm Minh Chính phát biểu tại Diễn đàn Kinh tế Việt Nam 2025, triển vọng 2026.

Việt Nam xác định ổn định là pháo đài bất khả xâm phạm, phát triển nhanh, bền vững là động cơ vĩnh cửu

Phát biểu tại Diễn đàn Kinh tế Việt Nam 2025, Thủ tướng Phạm Minh Chính khẳng định Việt Nam xác định ổn định là pháo đài bất khả xâm phạm; phát triển nhanh và bền vững là động cơ vĩnh cửu, không có điểm dừng; giàu mạnh, tự do, ấm no, hạnh phúc của người dân là mục tiêu tối thượng. 

Đạo luật đầu tiên về AI được Quốc hội thông qua

Đạo luật đầu tiên về AI được Quốc hội thông qua

Luật AI phân loại hệ thống theo mức độ rủi ro để áp dụng nghĩa vụ phù hợp, đặc biệt siết chặt với các ứng dụng liên quan tài chính, y tế, tư pháp, giáo dục,... Cách tiếp cận này giúp AI phát triển nhanh nhưng vẫn trong khuôn khổ an toàn.

Danh sách tên miền “.vn”giải phóng về trạng thái tự do được công bố trên website tenmien.vn

Tin vui cho người săn tên miền đẹp

Lần đầu tiên, VNNIC công bố dữ liệu tên miền .vn hết hạn theo thời gian thực, mở ra cơ hội cho doanh nghiệp tiếp cận những tên miền tái sinh hiệu quả hơn, phục vụ xây dựng thương hiệu và mở rộng hiện diện số.

Bộ GDĐT yêu cầu giao diện SGK điện tử phải tối ưu cho từng thiết bị, bảo đảm yếu tố thị giác.

SGK điện tử không được chèn quảng cáo, gợi ý mua sắm

Dự thảo Thông tư về sách giáo khoa điện tử quy định giao diện sách phải được hiển thị tối ưu trên mọi loại thiết bị, tuyệt đối không chèn quảng cáo, không có nội dung kinh doanh, gợi ý mua sắm hay giới thiệu tài liệu bên ngoài.

Đại biểu Nguyễn Tâm Hùng, Đoàn ĐBQH TP Hồ Chí Minh.

ĐBQH: Dữ liệu công phải là tài sản quốc gia

Đại biểu quốc hội Nguyễn Tâm Hùng đề nghị bổ sung điều khoản xác định rằng dữ liệu công là tài sản quốc gia và thúc đẩy việc mở, chia sẻ dữ liệu không thuộc danh mục bí mật Nhà nước. Dữ liệu cá nhân phải bảo mật.

4 “điểm nghẽn” cần gỡ ngay để kinh tế số tăng tốc

4 “điểm nghẽn” cần gỡ ngay để kinh tế số tăng tốc

Kinh tế số bứt phá nhưng cũng đối mặt nhiều điểm nghẽn do thiếu nhân lực chất lượng cao, hạ tầng chưa theo kịp, doanh nghiệp nhỏ khó chuyển đổi số, phụ thuộc vào nền tảng ngoại. Gỡ được các nút thắt này, kinh tế số sẽ giữ đà tăng tốc.