Mật khẩu - lớp bảo mật lỏng lẻo nhất
![]() |
| Ảnh: Network Instruments. |
Password an toàn phải là một chuỗi ký tự dài gồm chữ - số - dấu vô nghĩa, không liên quan tới người sử dụng và cần được thay đổi vài tháng một lần. Nhưng người ta thường không thể nhớ nổi và phải ghi vào sổ tay.
Còn lại, đa số vẫn chọn những gì ngắn gọn, quen thuộc, dễ nhớ như tên người yêu, ngày sinh, biển số xe... và trung thành với nó cả năm. Theo một số khảo sát gần đây, mật khẩu như "password", "123456"... khá thịnh hành dù giới chuyên gia liên tục cảnh báo về nguy cơ thất thoát thông tin.
Tuy nhiên, kể cả khi người dùng đã vận dụng đến những chuỗi ký tự thông minh và khó đoán, họ vẫn không tránh khỏi các cuộc lừa đảo trực tuyến (phishing) ngày một tinh xảo. Tội phạm mạng có nhiều mánh khóe để dụ nạn nhân truy cập đến những site có thiết kế giống hệt trang web hợp pháp nhằm ghi lại toàn bộ thông tin mà họ nhập vào.
Do vậy, giới bảo mật cho rằng các đến lúc các nhà cung cấp từ bỏ password và chuyển sang các mô hình mật mã tân tiến hơn. Họ có thể thay mật khẩu bằng card thông tin hoặc truy cập website từ một icon cố định trên màn hình. Click chuột vào icon sẽ kích hoạt mã tương tác giữa máy tính của người dùng với hệ thống của nhà cung cấp dịch vụ.
Hoặc tổ chức phi lợi nhuận OpenID đang kêu gọi chủ sở hữu website ủng hộ dự án "Single Sign-On". Trong đó, người sử dụng chỉ cần đăng nhập một lần trên một website có chứng chỉ OpenID và mật khẩu này sẽ trở thành "giấy thông hành" cho tất cả các trang chấp nhận OpenID.
"Bỏ thói quen gõ password trên trang web không dễ dàng và sẽ mất một thời gian dài để thay đổi, nhưng là điều cần thiết để bảo vệ người dùng", Kim Cameron, kiến trúc sư trưởng về công nghệ nhận dạng của Microsoft, nói.
Lê Nguyên (theo CNet)
- Vũ khí mới chống mã độc là điện toán 'đám mây' (11/08)
- Giới hacker chán Microsoft Windows (11/08)
- Mục tiêu mới của hacker là plug-ins trình duyệt (08/08)
- Lỗi DNS nghiêm trọng hơn những gì được công bố (07/08)
- Nguy cơ mất bí mật tài khoản từ những tập tin lai GIF và JAR (06/08)
- Hàng nghìn người mua lầm vé Olympic 2008 giả qua mạng (05/08)
- Dữ liệu bảo vệ kỹ trên máy tính vẫn lấy được từ RAM (31/07)
- Hiểm họa từ website bảo mật kém thuê chung máy chủ (30/07)
- Một công ty đăng ký tên miền VN bị mất domain (28/07)
- Các ISP trong nước sẵn sàng ứng phó với lỗ hổng DNS (25/07)
- Virus YM nội trở lại với quảng cáo phim sex hoa hậu (23/07)
- Ổ cứng mã hóa chưa hẳn đã an toàn (18/07)
- Chuẩn Wi-Fi 802.11n chưa an toàn cho người dùng (18/07)
- Laptop mini được hacker cài hệ điều hành Mac OS (17/07)
- Gần 200 nghìn đồng một mã số thẻ tín dụng bán trên mạng (15/07)




E-mail
Bản In

















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress