Bảo vệ mật khẩu: Tại sao đã đến lúc củng cố mật khẩu của bạn

Bảo vệ mật khẩu: Tại sao đã đến lúc củng cố mật khẩu của bạn

Photo by NeONBRAND / Unsplash

Bảo vệ bằng mật khẩu là quan trọng nhất

Quên mật khẩu có thể là một rắc rối nghiêm trọng - bạn cần xác minh tài khoản của mình, ghi nhớ tên đệm của thú cưng của giáo viên trung học và kiên nhẫn đợi đến một tuần để mở khóa tài khoản đó (nhìn bạn, người gác cổng Apple ID). Nhưng với sự gia tăng của các vụ vi phạm dữ liệu — với 22 triệu hồ sơ bị lộ chỉ trong năm ngoái — bạn phải trả tiền để có một mật khẩu mạnh để bảo vệ và quyền riêng tư của mình. Đây là cách tạo đúng.

Mật khẩu mạnh

Theo Terry Cutler, chuyên gia an ninh mạng và là người sáng lập Đại học An toàn Internet, có một số loại mật khẩu, bao gồm chỉ chữ cái, chỉ số và những mật khẩu có ký tự đặc biệt. Để tạo một mật khẩu gần như không thể phá vỡ, bạn cần có ít nhất 16 đến 25 ký tự, với sự kết hợp của các chữ cái, số và các ký tự đặc biệt.

Cutler nói: “Ví dụ: hãy tạo một mật khẩu mạnh cho cụm từ 'Tôi đã có một ngày làm việc tuyệt vời năm 2019!'. “Đầu tiên, điều tôi thích làm là bỏ khoảng cách và viết hoa từng chữ cái của mỗi từ. Bây giờ mật khẩu có dạng “IHadAGreatDayAtWork2019! Tiếp theo, thay thế chữ O bằng số không và chữ A bằng dấu @. Nó sẽ trông giống như “IH @ d @ Gre @ tD @ y @ tW0rk2019!” (Theo Passfault, mật khẩu này sẽ mất 164 triệu thế kỷ để bẻ khóa).

Cutler cho biết nếu bạn chỉ tuân theo một trong những nguyên tắc đó, hãy sử dụng dấu @ thay vì dấu A.

Lợi ích của việc tạo mật khẩu của riêng bạn thay vì sử dụng mật khẩu được tạo tự động là nó có ý nghĩa cá nhân đối với bạn, vì vậy sẽ dễ nhớ hơn.

“Một số chuyên gia nói rằng hãy tạo mật khẩu như Gzz4655 !!v662 @,và những người khác như tôi sẽ cho bạn biết cách tạo mật khẩu mạnh đáng nhớ . Cả hai phương pháp đều đúng vào lúc này vì nó đòi hỏi quá nhiều sức mạnh tính toán và thời gian để bẻ khóa các mật khẩu này. Nhưng khi máy móc ngày càng mạnh và nhanh hơn, điều này sẽ cần phải được xem xét lại, ”ông nói.

Chắc chắn, việc nhập tên người dùng của bạn và để trang web tự động điền mật khẩu của bạn sẽ dễ dàng hơn nhiều, nhưng đó là bản án tử hình bảo mật đang chờ xảy ra, theo Cutler. Nó cấp quyền truy cập ngay lập tức vào tài khoản của bạn trong trường hợp ai đó đã tịch thu thiết bị của bạn.

Để ngăn bạn sa vào bẫy tự động điền, anh ấy đề xuất sử dụng trình duyệt Google Chrome mới để ngăn bạn sử dụng cùng một mật khẩu cho mọi trang web (mật khẩu được lưu trữ an toàn của bạn cũng có thể được đồng bộ hóa trên nhiều thiết bị.)

Câu hỏi bảo mật

Đằng sau mỗi mật khẩu mạnh là một loạt các câu hỏi bảo mật thậm chí còn mạnh hơn. Nhưng với sự phổ biến của các meme dường như vô hại yêu cầu thông tin cơ bản về bạn, bạn có thể tiết lộ nhiều thông tin hơn bạn dự định.

Tránh phản hồi bất kỳ bài đăng nào, dưới chiêu bài tạo ra một cái tên mới vui nhộn, yêu cầu, chẳng hạn như tên thú cưng của bạn và con đường đầu tiên bạn lớn lên. Theo cách đó, bạn muốn tạo các câu hỏi bảo mật của riêng mình mà chỉ bạn mới biết câu trả lời, trái ngược với việc sử dụng các câu hỏi mặc định của họ.

Theo Cutler, một cách khác mà tin tặc có thể sử dụng thông tin của bạn để truy cập các câu hỏi bảo mật của bạn là thông qua các câu đố. Mặc dù bề ngoài họ có vẻ vô tội, nhưng ông cho biết nhiều người có một chương trình nghị sự rõ ràng đằng sau họ.

“Đây là một chủ đề khiến tôi phát điên. Tôi không thể hiểu tại sao họ muốn biết con ngựa Disney nào giống họ, hoặc ngôi sao điện ảnh nào giống họ, ”Cutler nói. “Có rất nhiều người trong số họ được thiết lập để thu thập thông tin cá nhân và sở thích từ bạn. Những thứ như tên của bạn, ngày sinh của bạn. Hãy hết sức cảnh giác với các câu đố mà bạn phải đăng nhập trước khi có thể bắt đầu. Hầu như không ai từng đọc bản in đẹp trước khi họ đăng nhập vào ứng dụng câu đố và điều này rất nguy hiểm vì bạn đang cho phép ứng dụng xem và liên hệ với mọi người trong danh sách bạn bè của bạn, xem hồ sơ của bạn và sao chép nó, đồng thời gửi quảng cáo đến bạn bè về câu đố, ”anh nói.

Xác minh hai bước

Xác minh hoặc xác thực hai bước bổ sung thêm một lớp bảo mật khác cho mật khẩu mạnh nhất, theo Cutler. Cách hoạt động là bạn sẽ đăng nhập vào tài khoản của mình bằng mật khẩu và tên người dùng, sau đó trang web hoặc nền tảng mạng xã hội sẽ gửi một mã duy nhất đến thiết bị di động của bạn hoặc bạn sẽ sử dụng ứng dụng xác thực để cung cấp mã. Sau đó, bạn sẽ cần phải nhập nó vào phiên bản máy tính để bàn hoặc thiết bị di động của trang web. Chỉ khi đó bạn mới có thể bắt đầu sử dụng dịch vụ.

“Nếu bạn từng làm việc cho một công ty lớn vào đầu những năm 90, bạn đã từng mang theo một ít mã thông báo RSA bên mình, nơi các con số trên nó thường thay đổi sau mỗi 30 giây. Đây là khái niệm hoàn toàn giống nhau, ngoại trừ việc chúng tôi đang sử dụng điện thoại di động của bạn, ”ông nói.

Xác minh hai bước thường là một tính năng tùy chọn, nhưng Cutler coi nó là một phần không thể thiếu đối với bảo mật của bạn. Ông nói: “Tính năng bảo mật nâng cao này nên bắt buộc và được bật theo mặc định trên tất cả các tài khoản trực tuyến của chúng tôi, đặc biệt là trong thế giới ngày nay, nơi có quá nhiều tội phạm kỹ thuật số và gian lận trên internet đang gia tăng”.

Khi nói đến việc bảo vệ dữ liệu của bạn, hãy cố gắng tạo ra một ít không gian trong não của bạn dành riêng cho bộ nhớ mật khẩu. Bạn sẽ cảm ơn chính mình sau.

PhucDao
VietNam
Mang đến những kiến thức bảo mật,hacking dành cho tất cả mọi người.Không giới hạn miễn là có trí tiến thủ