Từ tên của chó con trong nhà đến đội tuyển thể thao yêu thích, gần một nửa số người Úc sử dụng mật khẩu dễ đoán cho các thiết bị điện tử hoặc ứng dụng trên mạng của họ. Các chuyên gia cảnh báo mật khẩu đơn giản có thể khiến nhiều người có nguy cơ bị xâm nhập.
Nghiên cứu mới hợp tác giữa Telstra và YouGov đã phát hiện có tới 3/4 người Úc sử dụng cùng một mật khẩu trên nhiều tài khoản khác nhau của họ.
Gần một nửa (46%) người Úc sử dụng ngày sinh, tên thú cưng và đội tuyển thể thao yêu thích của họ làm mật khẩu, mà các chuyên gia cho rằng đây là một trong những loại mật khẩu được sử dụng nhiều nhất và dễ đoán nhất.
Khi các cuộc gọi lừa đảo và hành vi tấn công mạng tiếp tục gia tăng, chuyên gia an ninh mạng Darren Pauli của Telstra nói mật khẩu lỏng lẻo là vô cùng nguy hiểm.
Ý tưởng chia sẻ mật khẩu và thậm chí đặt tên mật khẩu một cách căn bản và đơn giản là vô cùng phổ biến ở Úc... Khoảng 1/5 số người Úc sử dụng các mật khẩu thật sự đơn giản. Theo nghĩa đen, từ 'mật khẩu' nghĩa là cái gì bí mật, khó khăn hay tương tự như vậy. Vì vậy nói chung, tình trạng hiện nay đang vẽ lên một bức tranh khá ảm đạm về việc mọi người lựa chọn mật khẩu.
Ông Pauli nói trong suốt sự nghiệp, ông đã gặp vô số ví dụ về điều này.
Có những sự lựa chọn mật khẩu rất tệ... Nhưng ở đâu cũng thấy. Tôi đã nói chuyện với các em học sinh lớp Năm cách đây vài năm, về bảo mật và trong bối cảnh như sự bảo mật đối với tài khoản Fortnite của các em, hay các trò chơi online của các em và những thứ tương tự khác. Các em có thể hỏi tôi bất kỳ điều gì. Và chúng đã nghĩ ra các mật khẩu – mà phổ biến nhất là khái niệm mật khẩu mà cả gia đình đều có thể chia sẻ. Tôi đã nói ồ , 'Cái gì vậy?' Và các em nói, 'Ồ, chú biết đấy, đó là mật khẩu mà tất cả nhà em đều đặt.' Vì vậy, bạn biết đấy, từ cha mẹ đến những người khác trong gia đình – có tài khoản có cùng mật khẩu, giống như tài khoản của trẻ em. Tất cả đều nhằm mục đích thuận tiện khi chia sẻ, phải không? Nhưng điều đó khiến tôi chảy cả nước mắt. Tôi giống như, 'Ồ, trời ơi, không, không, không.' Bạn không bao giờ muốn, bạn biết đấy, một tài khoản, giống như một tài khoản trò chơi sẽ có mật khẩu giống như một tài khoản nào khác vô cùng quan trọng, tôi không biết, một quỹ ủy thác hoặc một thứ gì đó khá quan trọng với bạn chẳng hạn.
Ông nói cách đặt mật khẩu kiểu này vô cùng phổ biến và nó mở toang cánh cửa cho tin tặc.
Về căn bản, bạn không muốn có mật khẩu mà bất kỳ ai khác có. Bởi vì với mật khẩu, khi tên người dùng và mật khẩu bị đánh cắp chẳng hạn như trong một vụ tấn công mạng, các thông tin có thể được đăng tải lên trang mạng ngầm của tội phạm, đúng không? Vì vậy internet về căn bản là được chia sẻ. Và chúng tạo thành những danh sách mật khẩu khổng lồ như thế này.
Giảng viên cao cấp về an ninh mạng của Đại học Monash, Tiến sĩ Xingliang Yuan nói kẻ tấn công mạng sẽ rất dễ dàng nếu không bị ngăn cản bởi một mật khẩu đủ mạnh.
Vì vậy, họ có thể ăn cắp thông tin cá nhân của bạn. Ví dụ, ngân hàng của bạn, nếu chúng đăng nhập vào hệ thống ngân hàng của bạn, chúng có thể lấy chi tiết tài khoản, địa chỉ nhà bạn, v.v. Đây là bước đầu tiên. Bước thứ hai là nếu chúng có thể truy cập vào tài khoản của bạn, chúng có thể mạo danh bạn để thực hiện một số hoạt động tội phạm mạng.
Nếu một mật khẩu bị ăn cắp lại được sử dụng trên nhiều tài khoản khác nhau, thì ông Pauli nói bọn tội phạm sẽ cố gắng đột nhập vào các tài khoản đó một cách tự động và trên quy mô lớn với nhiều tội phạm khác nhau.
Vì vậy, giả sử Công ty A bị tấn công. Nếu bạn đã đặt cùng một mật khẩu cho Instagram, Facebook, bất cứ thứ gì, Amazon chẳng hạn. Thì những tên tội phạm đó sẽ tự động thử tất cả các tài khoản đó. Và nếu bạn đã đặt những mật khẩu tương tự trên các tài khoản đó , thì chúng sẽ đột nhập dễ dàng. Và như vậy, đó là mối thiệt hại dồn dập.
Vậy mọi người có thể làm gì để giảm bớt rủi ro?
Có một số lựa chọn.
Điều đầu tiên ông Pauli khuyên là sử dụng một quy trình quản lý mật khẩu.
Bạn gần như không thể sử dụng internet hoặc sử dụng điện thoại mà không có mật khẩu truy cập. Quy trình quản lý mật khẩu đã được tích hợp sẵn trong iPhone, chúng được tích hợp sẵn trong Pixel, Samsung, mọi loại thiết bị khác nữa. Tất cả các trình duyệt web nữa, chúng cũng đều ở đó và chúng làm việc rất tốt.
Còn Tiến sĩ Jill Slay, từ trường Đại học Nam Úc, cũng là người ủng hộ các quy trình quản lý mật khẩu, nhưng nói rằng mọi người nên cảnh giác với những rủi ro.
Mọi thứ tan tành khi tin tặc lấy được mật khẩu chính của tôi, bởi vì sau đó chúng sẽ tiếp cận được mọi mật khẩu khác. Vì vậy, một người bạn của tôi, khá am hiểu lĩnh vực này nói, Jill, bạn tốt hơn là chỉ cần viết trong một cuốn sách nhỏ hoặc mang theo một mảnh giấy nhỏ bên mình, thay vì lưu giữ một quy trình quản lý mật khẩu online.
Ông Pauli nói đây là một sự lựa chọn khả thi.
Bạn có thể viết mật khẩu của mình ra, chỉ cần đừng mang chúng ra ngoài. Bạn biết đấy, mới tháng trước, tôi đã tìm thấy một cuốn sổ mật khẩu trong công viên, công viên dành cho trẻ em, với tất cả các chi tiết về thẻ tín dụng được viết ra và mọi thứ khác nữa. Vì vậy đây cũng không phải là một điều tốt. Nên đừng mang nó ra bên ngoài. Tôi nghĩ rằng có tới 1,2 triệu người Úc mang mật khẩu của họ trong ví cá nhân của họ, đây là một điều rất không nên làm. Vì vậy, hãy sử dụng một quy trình quản lý mật khẩu. Quy trình sẽ tự động điền mật khẩu, mà bạn không cần phải nhớ. Và điều đó có thể giúp bạn đặt những mật khẩu vô cùng phức tạp mà bạn sẽ không bao giờ có cơ hội nhớ nổi tất cả chúng.
Và đối với những mật khẩu mà mọi người không muốn đưa vào quy trình quản lý mật khẩu, thì cũng có một thứ gọi là cụm mật khẩu.
Nó chỉ là một cụm từ. Tất cả chỉ có thế. Vì vậy, hãy quên các số ngẫu nhiên, chữ viết hoa, chữ viết thường và tất cả những lời khuyên truyền thống mà bảo mật đã mang lại cho bạn. Bạn chỉ cần viết một câu có ba từ nói về bất cứ điều gì. Đặt các chữ viết hoa vào đúng chỗ, và một hai loại dấu thực sự dễ nhớ. Và một lần nữa, chỉ cần bảo đảm rằng mật khẩu đó là duy nhất. Vì vậy, bạn sử dụng nó, chỉ một mật khẩu cho một tài khoản.
Một lựa chọn khác là cài đặt sự xác nhận danh tính đa yếu tố.
Tôi ước gì nó được gọi một cách khác nhưng thật không may, chúng tôi đã gọi nó là xác nhận danh tính đa yếu tố; đó là một từ to tát. Và tất nhiên, nó cũng thường được gọi là xác định danh tính hai yếu tố, vì vậy nó sẽ có một vài tên gọi khác nhau, nhưng nó vô cùng quan trọng. Tôi nghĩ đây giống như một cái chốt để mở tài khoản. Vì vậy, nếu bạn đăng nhập vào tài khoản và bạn có sự xác nhận danh tính đa yếu tố ở đó, nó sẽ yêu cầu bạn điền một mã mà nó gởi đến một ứng dụng khác, hoặc một tin nhắn SMS được gửi tới địa chỉ của bạn, điện thoại hoặc bất cứ thứ gì. Và một khi bạn điền đúng mã, nó sẽ xác thực rằng điện thoại hoặc máy tính đó, bất cứ thứ gì bạn đang sử dụng, là của bạn. Và sau đó bạn không phải thực hiện lại nữa. Nhưng nếu ai đó đánh cắp mật khẩu của bạn, chúng phải lấy mã đó, và chúng không có mã đó, chúng không có tin nhắn, không có điện thoại của bạn, chúng không có ứng dụng của bạn hay bất cứ thứ gì.
Tiến sĩ Slay nói điều quan trọng là chúng ta phải thừa nhận rằng nhiều công nghệ được tạo ra và tiếp thị theo cách khiến người dùng cảm thấy thuận tiện nhất có thể, trong khi đó vấn đề cần phải giải quyết ở đây thì vô cùng phức tạp.
Sự tiện lợi đã thúc đẩy chúng ta quá nhiều, bạn thấy đấy. Và chúng ta đang ở trong một kiểu khủng hoảng mà, khi bạn nghĩ về những gì đang diễn ra, với công ty luật, với các vụ tấn công mạng vừa qua. Ngay lúc này có ít nhất hai vấn đề, đó là tin tặc Nga đã tấn công vào các tài liệu pháp lý hoặc các tài liệu tài chính. Vì vậy, không phải lúc nào tôi cũng nhìn thấy một kết thúc có hậu cho chuyện này, bởi vì thật khó. Người tốt khó theo kịp kẻ xấu.
Ông Pauli nói hiện nay, rất nhiều phương pháp bảo mật tốt đã được cài đặt nhằm bảo đảm an toàn cho tài khoản của mọi người.
Và nhiều người cảm thấy mệt mỏi với mật khẩu.
Nhưng một tương lai không cần mật khẩu có thể đang ở phía trước.
Có một thứ gọi là PassKeys. Nó quá mới nhưng nó sẽ không còn là một viễn cảnh. Google và tôi nghĩ là Apple đang áp dụng, bạn không cần nhập mật khẩu của mình. Bạn chỉ cần xác thực bằng cách nào đó. Có một số bộ phận vẫn cần được điều chỉnh, thay đổi và giảm mức độ phức tạp. Tuy nhiên mọi thứ sẽ trở nên tốt hơn. Còn hiện tại, bọn tội phạm đang tấn công kịch liệt bởi vì bạn biết đấy, những thứ này lồ lộ ra hết. Gần như bạn đang gửi cho tin tặc một gói hàng mật khẩu.





