Dưới đây là những mật khẩu phổ biến nhất năm 2021, mật khẩu của bạn có trong danh sách không?
Nếu bạn sử dụng “123456”, “password” hoặc “qwerty” làm mật khẩu, bạn có lẽ đã biết rằng bạn đang để mình trở nên dễ bị hacker tận dụng. Nhưng bạn cũng không phải là người duy nhất – đây là ba trong số mười mật khẩu phổ biến nhất trên khắp thế giới, theo một báo cáo mới.
Phối hợp với các nhà nghiên cứu độc lập, dịch vụ quản lý mật khẩu NordPass đã biên soạn hàng triệu mật khẩu thành một tập dữ liệu để xác định 200 mật khẩu phổ biến nhất trên thế giới năm 2021.
Họ phân tích dữ liệu và trình bày kết quả trên 50 quốc gia, xem xét về sự phổ biến của các lựa chọn khác nhau tại các khu vực khác nhau trên thế giới. Họ cũng nghiên cứu xu hướng mật khẩu theo giới tính.
Kết quả cho thấy lựa chọn mật khẩu thường liên quan đến các tham chiếu văn hóa. Ví dụ, mọi người ở nhiều quốc gia lấy cảm hứng từ đội bóng đá yêu thích của họ. Ở Anh, “liverpool” là mật khẩu phổ biến thứ ba, với 224,160 lần sử dụng, trong khi tên câu lạc bộ bóng đá Chile “colocolo” được sử dụng bởi 15,748 người ở Chile, làm cho nó trở thành lựa chọn phổ biến thứ năm.
Ở một số quốc gia, mật khẩu liên quan đến tôn giáo thường phổ biến. Ví dụ, “christ” là mật khẩu thứ 19 phổ biến nhất ở Nigeria, được sử dụng 7,169 lần. Trong khi đó, “bismillah”, một từ ngữ tiếng Ả Rập có nghĩa là “trong tên của Allah”, được sử dụng bởi 1,599 người ở Saudi Arabia – là lựa chọn phổ biến thứ 30.
Báo cáo cũng phản ánh sự khác biệt giữa các giới tính. Phụ nữ thường sử dụng những từ và cụm từ tích cực và trìu mến hơn như “nắng” hoặc “iloveyou”, trong khi nam giới thường sử dụng mật khẩu liên quan đến thể thao. Ở một số quốc gia, nam giới sử dụng nhiều từ tục tĩu hơn phụ nữ.
Mặc dù mật khẩu liên quan đến âm nhạc phổ biến ở cả hai giới, nhưng những lựa chọn như “onedirection” hoặc “justinbieber” phổ biến hơn trong số phụ nữ, trong khi nam giới ưa thích các ban nhạc như “metallica” và “slipknot”.
Hãy chọn mật khẩu dài và phức tạp
Mật khẩu vẫn là cơ chế xác thực chính cho máy tính và các sản phẩm và dịch vụ dựa trên mạng. Nhưng chúng ta biết rằng mọi người vẫn tiếp tục chọn mật khẩu yếu và thường không quản lý chúng an toàn, làm cho họ trở nên dễ bị đe dọa bởi các mối đe dọa an ninh trực tuyến.
Mật khẩu yếu dễ đoán và có thể bị tấn công với độ khó tối thiểu bằng cách sử dụng các phương pháp tấn công vét cạn (thử tất cả các kết hợp chữ, số và ký hiệu để tìm một kết quả). Chúng cũng là mục tiêu dễ bị tấn công trong một cuộc tấn công từ điển, đó là một phương pháp có hệ thống mà kẻ tấn công sử dụng để đoán mật khẩu, thử nghiệm nhiều từ thông dụng và biến thể của chúng.
Để vượt qua các vấn đề an ninh liên quan đến hệ thống xác thực dựa trên mật khẩu, các nhà nghiên cứu và nhà phát triển hiện đang tập trung vào việc tạo ra các hệ thống xác thực không phụ thuộc vào mật khẩu.
Trong thời gian chờ đợi đó, phương pháp xác thực hai yếu tố (2FA) hoặc xác thực đa yếu tố (MFA) là một cách tốt để bảo vệ tài khoản của bạn. Những phương pháp này kết hợp mật khẩu với thông tin sinh học (ví dụ: quét khuôn mặt hoặc dấu vân tay) hoặc một cái gì đó bạn có, như một mã thông báo.
Bạn có thể tạo một mật khẩu mạnh và dễ nhớ bằng cách kết hợp ba từ ngẫu nhiên. Mật khẩu được tạo bởi máy cũng khó đoán và ít có khả năng xuất hiện trong từ điển mật khẩu được kẻ tấn công sử dụng.
Nhưng tất nhiên, tất cả điều này dễ nói hơn làm. Một trong những thách thức chúng ta đối mặt trong thời đại số ngày nay là quá tải mật khẩu. Và việc nhớ mật khẩu phức tạp, đặc biệt là những mật khẩu được tạo bởi máy, có thể khá khó khăn.
Vì vậy, việc sử dụng một quản lý mật khẩu đáng tin cậy là ý tưởng tốt. Dựa vào trình duyệt web của bạn để nhớ mật khẩu là ít an toàn – có thể kẻ tấn công tận dụng các lỗ hổng trong trình duyệt để truy cập mật khẩu đã lưu trữ.
Những phát hiện của NordPass, mặc dù không được công bố trong một tạp chí có đánh giá đồng nghiệp, nhưng tương đồng với những gì chúng ta biết từ các danh sách tương tự được công bố ở những nơi khác – rằng những mật khẩu phổ biến nhất là yếu.

Bài viết của Chaminda Hewage, Giảng viên nghiên cứu về Bảo mật Dữ liệu, Đại học Cardiff Metropolitan và Elochukwu Ukwandu, Giảng viên về Bảo mật Máy tính, Khoa Máy tính, Đại học Cardiff Metropolitan
Bài viết này được tái xuất bản từ The Conversation dưới giấy phép Creative Commons. Đọc bài viết gốc.
