Thời đại của mật khẩu 12 ký tự
SGTT.VN - Thời kỳ 12 ký tự của bảo mật trực tuyến đang đến. Theo một báo cáo được viện Công nghệ Georgia (GIT), Mỹ, mới công bố, các nhà nghiên cứu dùng các cụm của đồ họa để phá mật khẩu 8 ký tự trong vòng chưa đầy hai giờ. Nhưng với mật khẩu 12 ký tự, họ cho rằng phải mất 17.134 năm mới phá được nó.
|
Bảo mật trực tuyến luôn là vấn đề được nhiều người quan tâm. Ảnh: CNN
|
Theo ông Richard Boyd, nhà nghiên cứu cao cấp của GIT, rất khó nói rằng những gì sẽ xảy ra trong tương lai, nhưng hiện nay, mật khẩu 12 ký tự đang được cho là tiêu chuẩn.
Các nhà nghiên cứu khuyên nên dùng mật khẩu 12 ký tự, không phải 11 hay 13 ký tự - vì còn số này tạo nên sự cân bằng giữa "tiện lợi và an ninh”. Họ cho rằng một hacker tinh vi có thể có thể thử các kết hợp 1 ngàn tỉ mật khẩu/giây. Khi đó, phải mất 180 năm để phá một mật khẩu 11 ký tự, nhưng chỉ thêm một ký tự thì thời gian cần phát lên đến 17.134 năm.
Mật khẩu ngày một dài thêm theo thời gian và các chuyên gia bảo mật đề xuất rằng mọi người nên dùng một câu đầy đủ làm mật khẩu. Đây là một câu gợi ý mật khẩu của đại học Carnegie Mellon: "Không, thủ đô của Wisconsin không phải là Cheeseopolis!" Hoặc có thể là một cái gì đó dễ nhớ như là: “Tôi có hai con: Jack và Jill”.
Mật khẩu phức tạp một điều cần thiết dù không phải tất cả các trang web đều cho phép điều đó. Tốt nhất là nên dùng mật khẩu dài nhất và phức tạp nhất. Thí dụ một trang web cho phép bạn tạo mật khẩu mà không cần phải là các chữ cái, mà được dùng các ký tự như @y;}v%W$\5\. Chỉ có 26 chữ cái trong bảng chữ cái tiếng Anh, nhưng có 95 chữ cái và các ký hiệu trên bàn phím tiêu chuẩn. Càng nhiều ký tự có nghĩa càng cần nhiều hoán vị, và nó sẽ trở nên khó khăn hơn đối với một máy tính khi tạo ra mật khẩu chính xác chỉ bằng cách đoán. Một số trang web cho phép mật khẩu siêu dài. Một trong những mật khẩu dài nhất được ghi nhận tại trang tài chính Fidelity.com, và mật khẩu với 32 ký tự.
Trên một trang web của Microsoft dành cho bảo mật mật khẩu, công ty này nói rằng việc tạo ra mật khẩu không nên dùng từ ngữ thật hoặc sự kết hợp logic của các ký tự. Điều đó giúp người tránh được những “cuộc tấn công từ điển”. Đây là cách họ dùng một cơ sở dữ liệu của các từ và các chuỗi ký tự thông thường cố gắng đoán mã.
Kim Dung (CNN)