Phát hiện thú vị về 193 triệu mật khẩu bị tấn công

Các chuyên gia của Kaspersky đã tiến hành một nghiên cứu kiểm tra khả năng chống chịu của 193 triệu mật khẩu trước các hình thức tấn công dự đoán thông minh (smart guessing attacks) và brute force. Đây cũng là những mật khẩu bị xâm phạm và rao bán trên darknet bởi những kẻ đánh cắp thông tin.

Theo kết quả nghiên cứu, 45% trên tổng 87 triệu mật khẩu có thể bị bẻ khóa thành công trong vòng một phút. Duy chỉ có 23% (tương đương 44 triệu) tổ hợp mật khẩu được đánh giá đủ mạnh để chống lại các cuộc tấn công và việc bẻ khóa những mật khẩu này sẽ mất hơn một năm. Bên cạnh đó, các chuyên gia của Kaspersky cũng tiết lộ những tổ hợp ký tự được sử dụng phổ biến nhất khi người dùng thiết lập mật khẩu. 

Trong năm 2023, Kaspersky phát hiện có hơn 32 triệu cuộc tấn công người dùng bằng mã độc password stealers. Con số này cho thấy tầm quan trọng của việc duy trì thói quen làm sạch không gian mạng và thay đổi mật khẩu định kỳ. 

Vào tháng 6/2024, Kaspersky đã phân tích 193 triệu mật khẩu, được tìm thấy từ các nguồn công khai trên các trang darknet khác nhau. Kết quả cho thấy phần lớn các mật khẩu được đánh giá không đủ mạnh và kém an toàn, điều này tạo điều kiện cho kẻ tấn công dễ dàng xâm nhập tài khoản bằng cách sử dụng các thuật toán dự đoán thông minh (smart guessing algorithms). Dưới đây là phân tích về tốc độ bẻ khóa mật khẩu của kẻ tấn công:

  • 45% (87 triệu) trong vòng chưa đầy 1 phút.
  • 14% (27 triệu) – Từ 1 phút đến 1 tiếng.
  • 8% (15 triệu) – Từ 1 tiếng đến 1 ngày.
  • 6% (12 triệu) – Từ 1 ngày đến 1 tháng.
  • 4% (8 triệu) – Từ 1 tháng đến 1 năm.

Theo đó, các chuyên gia nhận định rằng chỉ có 23% (tương đương 44 triệu) mật khẩu được đánh giá là an toàn vì việc bẻ khóa chúng phải mất hơn 1 năm. 

Bên cạnh đó, đa phần các mật khẩu (57%) đều chứa một từ dễ dàng tìm thấy trong từ điển, điều này làm giảm đáng kể độ mạnh của mật khẩu. Trong số các chuỗi từ vựng phổ biến nhất, Kaspersky phân thành một số nhóm mật khẩu:

  • Tên: “ahmed”, “nguyen”, “kumar”, “kevin”, “daniel”.
  • Từ phổ biến: “forever”, “love”, “google”, “hacker”, “gamer”.
  • Mật khẩu tiêu chuẩn: “password”, “qwerty12345”, “admin”, “12345”, “team”.

Phân tích cho thấy chỉ có 19% mật khẩu chứa tổ hợp của một mật khẩu mạnh, bao gồm một từ không có trong từ điển, cả chữ thường và chữ in hoa, cũng như số và ký hiệu. Đồng thời, nghiên cứu cũng cho thấy 39% trong số các mật khẩu mạnh đó vẫn có thể bị đoán bằng các thuật toán thông minh chỉ trong vòng chưa đầy một giờ.

Điều thú vị là các kẻ tấn công không cần sở hữu kiến thức chuyên môn hay thiết bị tân tiến để bẻ khóa mật khẩu. Ví dụ, bộ xử lý máy tính xách tay chuyên dụng có thể tìm ra chính xác tổ hợp mật khẩu gồm 8 chữ cái hoặc chữ số viết thường bằng brute force chỉ trong 7 phút. Ngoài ra, card đồ họa tích hợp sẽ xử lý tác vụ tương tự trong 17 giây. Bên cạnh đó, các thuật toán đoán mật khẩu thông minh còn có xu hướng thay thế các ký tự (“e” thành “3”, “1” thành “!” hoặc “a” thành “@”) và các chuỗi phổ biến (“qwerty”, “12345”, “asdfg”).

Bà Yuliya Novikova, Trưởng phòng Digital Footprint Intelligence tại Kaspersky cho hay – “Một cách vô thức, con người thường đặt mật khẩu rất đơn giản, thường là các từ trong từ điển bằng tiếng mẹ đẻ, như tên riêng và số… Ngay cả những tổ hợp mật khẩu mạnh cũng hiếm khi được đặt khác với xu hướng trên, vì vậy chúng hoàn toàn có thể bị thuật toán đoán được. Do đó, giải pháp đáng tin cậy nhất là tạo ra một mật khẩu hoàn toàn ngẫu nhiên bằng các trình quản lý mật khẩu hiện đại và đáng tin cậy. Những ứng dụng như vậy có thể lưu trữ khối lượng lớn dữ liệu một cách an toàn, cung cấp khả năng bảo vệ toàn diện và mạnh mẽ cho thông tin người dùng”. 

Để tăng cường độ mạnh của mật khẩu, người dùng có thể áp dụng các mẹo đơn giản sau:

  • Việc ghi nhớ hết các mật khẩu cho tất cả các dịch vụ đang sử dụng là không thể, người dùng nên sử dụng Kaspersky Password Manager để tiện quản lý các mật khẩu.
  • Sử dụng mật khẩu khác nhau cho các dịch vụ khác nhau. Bằng cách này, ngay cả khi một trong các tài khoản của bạn bị tấn công, những tài khoản khác vẫn an toàn.
  • Chuỗi ký tự (passphrase), giúp người dùng khôi phục lại tài khoản khi quên mật khẩu, sẽ an toàn hơn khi sử dụng các từ ít phổ biến. Ngay cả khi sử dụng các từ thông dụng, người dùng có thể sắp xếp chúng theo thứ tự khác thường và không liên quan đến nhau. Ngoài ra, họ có thể sử dụng một dịch vụ trực tuyến để kiểm tra độ mạnh của mật khẩu.
  • Không nên sử dụng các thông tin cá nhân, như ngày sinh nhật, tên thành viên trong gia đình, thú cưng hoặc tên riêng để đặt mật khẩu. Đây thường là những lựa chọn đầu tiên kẻ tấn công sẽ thử khi bẻ khóa mật khẩu.
  • Bật xác thực hai yếu tố (2FA). Mặc dù không liên quan trực tiếp đến độ mạnh của mật khẩu, việc bật 2FA sẽ giúp tăng thêm một lớp bảo mật. Ngay cả khi mật khẩu bị phát hiện, kẻ tấn công vẫn cần xác minh hai yếu tố để truy cập vào tài khoản. Kaspersky Password Manager lưu trữ khóa 2FA (2FA keys) và bảo mật chúng bằng các thuật toán mã hóa mới nhất.
  • Sử dụng giải pháp bảo mật đáng tin cậy sẽ nâng cao khả năng bảo vệ cho người dùng. Giải pháp này giúp giám sát internet và Dark Web, cảnh báo họ nếu mật khẩu bị lộ hoặc cần thay đổi.

Hiệu suất iPhone 15 Pro Max cải thiện mạnh nhờ iOS 18

Các kết quả Geekbench gần đây cho thấy hiệu suất Machine Learning của iPhone 15 Pro Max đã tăng đáng kể khi so sánh giữa iOS 17 với iOS 18, ngay cả trong giai đoạn iOS 18 beta.

TSMC lại rục rịch tăng giá sản xuất chip

Nhu cầu đối với chip 3nm từ các công ty lớn của Mỹ như Apple và Nvidia đã vượt quá khả năng cung cấp từ TSMC buộc nhà sản xuất bán dẫn từ Đài Loan phải tăng giá.

Chính phủ Mỹ kiện Adobe vì lừa dối và gài bẫy khách hàng đăng ký

Bộ Tư pháp Mỹ (DOJ) đã khởi kiện Adobe với cáo buộc công ty này lừa dối người tiêu dùng bằng cách cố gắng gây khó khăn cho việc hủy đăng ký.

Apple sẽ có bước đột phá về công nghệ pin từ nhà cung cấp

TDK vừa cho biết đã tạo ra bước đột phá về vật liệu sử dụng trong công nghệ pin thể rắn (solid-state battery) cỡ nhỏ hứa hẹn sẽ cải thiện đáng kể hiệu suất các thiết bị từ tai nghe không dây đến đồng hồ thông minh.

iPad Pro OLED khởi đầu cho sự trở lại của các thiết bị siêu mỏng từ Apple

Phóng viên Mark Gurman của Bloomberg vừa cho biết trong bản tin Power On mới nhất rằng độ mỏng của iPad Pro OLED chỉ là sự khởi đầu cho nỗ lực đổi mới của Apple nhằm tạo ra những sản phẩm ngày càng mỏng.

iOS 18 giúp iPhone chia sẻ mật khẩu Wi-Fi với người dùng Android dễ dàng hơn

Nếu là người dùng iPhone có nhiều bạn bè Android trong vòng kết nối của mình thì việc chia sẻ mật khẩu Wi-Fi sẽ trở nên dễ dàng hơn sau khi iOS 18 được phát hành.

Elon Musk mỉa mai mối quan hệ hợp tác giữa Apple và OpenAI

Sau khi Apple công bố Apple Intelligence, một sản phẩm được kết hợp với công nghệ ChatGPT của OpenAI, Elon Musk đã cảm thấy thất vọng và đăng nhiều tweet lên X để tỏ vẻ tức giận.

Cách tải về và dùng thử iOS 18 beta trên iPhone

Tại WWDC, Apple đã thông báo rằng iOS 18 sẽ được phát hành vào mùa thu năm nay nhưng người dùng quan tâm không cần phải đợi lâu như vậy, người dùng có thể tải ngay lúc này.

Sản xuất lò đốt khí hóa sinh khối để sấy nông sản – mô hình mang nhiều ý nghĩa

Theo định nghĩa được các tổ chức quốc tế sử dụng rộng rãi về kinh tế xanh là: “Nền kinh tế giúp cải thiện đời sống và công bằng xã hội, trong khi giảm đáng kể các rủi ro môi trường và khan hiếm nguồn lực sinh thái. Một nền kinh tế xanh có thể được coi là một nền kinh tế có lượng phát thải carbon thấp, sử dụng tài nguyên hiệu quả và bao trùm xã hội” (UNEP, 2011). Sản xuất lò đốt khí hóa sinh khối là một trong những ứng dụng hiệu quả cho hành trình giảm phát thải này.

Google và Samsung vượt Apple về cam kết cập nhật smartphone

Trong nhiều năm, Apple hoàn toàn thống trị về số năm cập nhật smartphone so với Android. Nhưng với những lời hứa hỗ trợ gần đây từ Google và Samsung, có vẻ Apple sẽ bị bỏ lại phía sau.