![]() |
Ảnh minh họa |
Dữ liệu từ vụ tấn công phishing Hotmail mới đây chứng tỏ bảo mật mật khẩu của người dùng rất sơ hở. Mật khẩu thông thường nhất trong 10.000 mật khẩu tài khoản email Hotmail bị đánh cắp và đăng trên website PasteBin.com là "123456". Neil O'Neil, một chuyên gia ở công ty thanh toán bảo mật The Logic Group phát hiện "123456" xuất hiện trong danh sách đến 64 lần. Tiếp theo là "123456789".
Mặc dù chủ sở hữu của website PasteBin đã gỡ danh sách mật khẩu xuống nhưng thông tin vẫn được các nhà nghiên cứu an ninh mạng khôi phục dễ dàng như trường hợp ông O’Neil chẳng hạn.
Ông O'Neil sau đó phân tích danh sách mật khẩu này nhằm mục đích xây dựng một bài trình bày về bảo mật mật khẩu cho các khách hàng doanh nghiệp.
Phân tích của ông O'Neil về mật khẩu tiết lộ mật khẩu thường được tạo theo lối tư duy rất đơn giản. Chẳng hạn, có một tỷ lệ đáng kể mật khẩu là ngày tháng năm sinh - một mật khẩu rất yếu. Các mật khẩu khác như "ibelongtogod" (Không biết có phải cầu thủ Kaka của Real Madrid dùng Hotmail không vì mật khẩu này có nghĩa là ‘tôi thuộc về Chúa’), hoặc là "666666", theo phương Tây có nghĩa là sự cân bằng vũ trụ.
Gần một nửa (42%) mật khẩu được sử dụng chỉ là những chữ cái thường, 19% chỉ dùng số và chỉ 6% là hỗn hợp chữ cái và số, theo phân tích riêng của công ty bảo mật ứng dụng web Acunetix.
Theo Register