Hồi đầu tuần, nhà nghiên cứu bảo mật Mark Burnett đã công bố danh sách 10 triệu mật khẩu người dùng bị rò rỉ do ông thu thập lại được trong suốt 10 năm qua. Ông cho rằng việc làm này chỉ nhằm mục đích phục vụ nghiên cứu góp phần giúp công tác bảo mật được an toàn hơn. Sau đó, Burnett đã chia sẻ toàn bộ danh sách mật khẩu lên dịch vụ chia sẻ torrent để tạo điều kiện cho các nhà nghiên cứu khác cùng phân tích. Không lâu sau đó, 1 lập trình viên mang tên Luke Rehmann đã tải về file dữ liệu này và dựa vào đó để lập nên trang web cho phép chúng ta kiểm tra xem mật khẩu mà bạn đang dùng có nằm trong danh sách 10 triệu đó hay không.
Cách làm khác đơn giản, các bạn chỉ cần truy cập vào trang web https://rehmann.co/projects/10mil/, sau đó nhập tên tài khoản hoặc mật khẩu vào ô tìm kiếm để kiểm tra. Nhưng đừng vội nhập đầy đủ mật khẩu hoặc tên tài khoản của các bạn vào. Hãy lưu ý rằng trang web cho biết là chỉ cần nhập 1 phần trong chuỗi ký tự mật khẩu, kết quả cũng sẽ được hiển thị nếu có liên quan. Do đó, để đảm bảo tính an toàn cao nhất (có thể dịch vụ này sẽ bị lợi dụng để ghi lại mật khẩu của người dùng), bạn nào muốn thử thì chỉ nên nhập 1 phần mật khẩu vào để kiểm tra, thí dụ như mật khẩu của mình là "anhyeuem2015" thì mình chỉ nhập vào "anhyeu" thôi. Xin nhắc lại tuyệt đối đừng nhập toàn bộ thông tin của các bạn lên trang web trên vì rất có thể nó sẽ bị kẻ xấu lợi dụng. Bạn nào muốn an toàn hơn thì cũng có thể bỏ qua và đổi mật khẩu mới cho những dịch vụ quan trọng của bản thân.
Tham khảo BGR