Trong số các chuỗi từ vựng phổ biến nhất của nhóm mật khẩu dễ bị lộ, từ 'nguyen' thường thấy trong tên hoặc họ của người Việt, xuất hiện thường xuyên nhất.
Các chuyên gia của Kaspersky đã tiến hành nghiên cứu với 193 triệu mật khẩu để đánh giá khả năng chống lại các cuộc tấn công dự đoán thông minh và brute force. Đây là mật khẩu bị xâm nhập và bị rao bán trên darknet bởi các tin tặc.
Theo nghiên cứu, 45% trong số 87 triệu mật khẩu có thể bị bẻ khóa trong vòng một phút; 23% (tương đương 44 triệu) mật khẩu được xem là đủ mạnh để chống lại các cuộc tấn công và sẽ mất hơn một năm để bẻ khóa.
Ngoài ra, các chuyên gia của Kaspersky cũng tiết lộ những tổ hợp ký tự phổ biến khi người dùng thiết lập mật khẩu.
Hầu hết (57%) mật khẩu có chứa từ dễ tìm thấy trong từ điển, làm giảm đáng kể độ mạnh của chúng. Điều đáng chú ý, 'nguyen' là một trong những từ xuất hiện thường xuyên nhất, cùng với 'ahmed', 'kumar', 'kevin', 'daniel', đều là các tên hoặc họ phổ biến tại nhiều quốc gia, trong đó có Việt Nam. Từ 'nguyen' thường xuất hiện trong tên (Nguyên) hoặc họ (Nguyễn) của người Việt.
Các từ phổ biến khác thường xuất hiện trong nhóm mật khẩu yếu là 'forever', 'love', 'google', 'hacker', 'gamer'. Những mật khẩu dễ đoán nhất vẫn bao gồm 'password', 'qwerty12345', 'admin', '12345' và 'team'.
Nghiên cứu cũng chỉ ra rằng chỉ có 19% mật khẩu bao gồm một tổ hợp mạnh, bao gồm từ không có trong từ điển, cả chữ thường và chữ in hoa, số và ký hiệu. Tuy nhiên, 39% trong số mật khẩu mạnh này vẫn có thể bị đoán trong vòng chưa đầy một giờ bởi các thuật toán thông minh.
Kẻ tấn công không cần kiến thức chuyên sâu hay thiết bị tinh vi để bẻ khóa mật khẩu. Chỉ với một bộ xử lý laptop, họ có thể brute force thành công mật khẩu 8 ký tự chỉ trong 7 phút. Card đồ họa tích hợp cũng có thể thực hiện tương tự chỉ trong 17 giây.
Các thuật toán đoán mật khẩu thông minh thường thay thế ký tự như 'e' thành '3', '1' thành '!' hoặc 'a' thành '@', và các chuỗi phổ biến như 'qwerty', '12345', 'asdfg'.
Bà Yuliya Novikova, Trưởng phòng Digital Footprint Intelligence tại Kaspersky cho biết: 'Con người thường đặt mật khẩu rất đơn giản, thường là các từ trong từ điển tiếng mẹ đẻ, như tên riêng và số... Ngay cả khi đặt mật khẩu mạnh, họ cũng ít khi thay đổi xu hướng này, điều này giúp thuật toán dễ dàng đoán được. Giải pháp tốt nhất là sử dụng mật khẩu ngẫu nhiên từ các trình quản lý hiện đại và tin cậy.'
Trong năm 2023, Kaspersky đã phát hiện hơn 32 triệu cuộc tấn công vào người dùng thông qua các mã độc lấy cắp mật khẩu. Con số này cho thấy sự quan trọng của việc duy trì thói quen làm sạch không gian mạng và thường xuyên thay đổi mật khẩu.