Vấn đề xâm phạm quyền riêng tư và rò rỉ mật khẩu ngày nay là một thách thức không nhỏ. Facebook, Twitter, ... là những nạn nhân của cuộc tấn công mạng. Tìm hiểu về các công cụ kiểm tra mật khẩu và cách tăng cường bảo mật ngay bây giờ!
Mẹo và bí quyết đơn giản để kiểm tra xem mật khẩu của bạn có bị lộ hay không
Nguy cơ khi mật khẩu bị rò rỉ
Mật khẩu rò rỉ có thể mang đến những hậu quả nghiêm trọng, đặc biệt khi nhiều người thường xuyên sử dụng cùng một mật khẩu cho nhiều tài khoản. Nếu bạn sử dụng một mật khẩu giống với email khi đăng ký trên một trang web, thông tin này có thể lọt vào danh sách đã bị rò rỉ.
Kẻ tấn công có thể sử dụng thông tin này để xâm nhập vào tài khoản email của bạn. Thậm chí, khi bạn sử dụng mật khẩu khác cho email, chúng vẫn có thể sử dụng cặp tên đăng nhập và mật khẩu để đánh vào các tài khoản khác của bạn.
Chẳng hạn, một số hacker gần đây đã xâm nhập vào hơn 11,000 tài khoản của Guild Wars 2. Chúng không cần đến keylogger hay xâm nhập vào máy chủ game. Đơn giản chỉ là thử đăng nhập bằng cách sử dụng email và mật khẩu lấy từ danh sách rò rỉ. Khi người chơi tái sử dụng mật khẩu đã rò rỉ, tài khoản sẽ bị tấn công. Các trường hợp tương tự có thể xảy ra trên các trang web khác.
Chiến lược bảo vệ mật khẩu
Để ngăn chặn rủi ro mật khẩu bị rò rỉ, đảm bảo rằng bạn sử dụng mật khẩu duy nhất trên mỗi trang web, và chúng đủ mạnh và dài. Nếu không, việc hack một tài khoản có thể mở cửa cho kẻ xấu đến những tài khoản khác. Mặc dù có thông báo khi mật khẩu rò rỉ và yêu cầu đổi ngay, nhưng nếu bạn tái sử dụng mật khẩu, điều này sẽ không hiệu quả.
Tuy nhiên, nhớ nhiều mật khẩu là khó khăn, đó là lúc bạn cần sử dụng các trình quản lý mật khẩu như LastPass hoặc KeePass .
Cách kiểm tra xem mật khẩu có bị rò rỉ hay không
Sử dụng công cụ PwnedList là một trong những cách tốt nhất hiện nay để kiểm tra xem mật khẩu của bạn có bị rò rỉ hay không. LastPass hiện đang tích hợp PwnedList để quản lý việc kiểm tra địa chỉ email đăng ký tài khoản dịch vụ của họ có bị rò rỉ hay không. Ví dụ, nếu địa chỉ email bạn sử dụng để đăng ký tài khoản LastPass là [email protected], bạn sẽ nhận thông báo mỗi khi [email protected] xuất hiện trong danh sách địa chỉ email-mật khẩu bị lộ. Tuy nhiên, tính năng này chỉ áp dụng cho một địa chỉ email bạn sử dụng để đăng ký tài khoản LastPass.
Nếu bạn muốn kiểm tra thủ công, bạn có thể truy cập trang web của PwnedList. Chỉ cần nhập địa chỉ email và PwnedList sẽ thông báo liệu nó xuất hiện trong danh sách rò rỉ nào hay không. Nếu địa chỉ email của bạn xuất hiện ở đâu đó, đừng lo lắng, điều này chỉ có nghĩa là bạn không nên tiếp tục sử dụng một mật khẩu cho nhiều tài khoản và cần phải thay đổi ngay lập tức.
LastPass cũng cung cấp nhiều công cụ để kiểm tra độ mạnh của mật khẩu. Bạn có thể nhập mật khẩu để xem ai đang sử dụng nó. Kết quả sẽ cho biết độ an toàn của mật khẩu bạn muốn sử dụng. Ví dụ, khi nhập 'password123', bạn sẽ thấy ít nhất một người đang sử dụng nó làm mật khẩu LinkedIn.
Tài khoản email là yếu tố quan trọng nhất về quyền riêng tư khi làm việc trực tuyến. Nhiều trang web chỉ cho phép đổi mật khẩu sau khi bạn xác nhận qua email. Nếu ai đó truy cập tài khoản email của bạn, những tài khoản khác cũng sẽ bị đe dọa. Hãy thường xuyên đổi mật khẩu tài khoản email bằng những ký tự phức tạp. Nếu bạn sử dụng Gmail, tham khảo cách đổi mật khẩu Gmail tại đây.
