Với hơn 3.600 biểu tượng cảm xúc chuẩn Unicode, điều này đồng nghĩa với việc hacker phải thử qua khoảng 3700 biến thể cho mỗi biểu tượng.
Chuyên gia đề xuất người dùng sử dụng emoji như một phần của mật khẩu, nhằm tăng cường an ninh tài khoản khi kết hợp với chữ cái và số.
Stan Kaminsky, một chuyên gia từ Kaspersky, nhấn mạnh:
Tuy nhiên, với hơn 3.600 biểu tượng cảm xúc được chuẩn hóa bởi Unicode, việc thêm một biểu tượng cảm xúc vào mật khẩu buộc kẻ xâm nhập sẽ phải đối mặt với khoảng 3700 biến thể cho mỗi biểu tượng.
Về lý thuyết, một mật khẩu bao gồm 5 biểu tượng cảm xúc khác nhau có độ phức tạp tương đương với một mật khẩu thông thường gồm 9 ký tự.
Ngoài ra, biểu tượng cảm xúc dễ nhớ hơn một chuỗi ký tự bao gồm chữ cái, số và dấu câu và chúng thường không được sử dụng trong các cuộc tấn công “brute-force”, tức là khi tin tặc cố gắng đăng nhập vào tài khoản bằng cách sử dụng một danh sách dài các mật khẩu tiềm năng.
Tuy nhiên, Kaminsky cảnh báo rằng không phải mọi trang web đều cho phép sử dụng biểu tượng cảm xúc trong mật khẩu và việc sử dụng nhiều biểu tượng cảm xúc trong mật khẩu có thể làm chậm quá trình đăng nhập.
Các chuyên gia cũng chú ý rằng, việc tích hợp biểu tượng cảm xúc vào mật khẩu không thể thay thế cho các biện pháp làm cho mật khẩu trở nên phức tạp hơn: sử dụng mật khẩu dài, ứng dụng quản lý mật khẩu và sử dụng xác thực hai yếu tố (2FA).