Người tạo kiểu mật khẩu dùng kí tự đặc biệt hối tiếc vì làm mất thời gian của bạn

bk9sw
9/8/2017 14:51Phản hồi: 104
Người tạo kiểu mật khẩu dùng kí tự đặc biệt hối tiếc vì làm mất thời gian của bạn
Anh em chắc chắn đã găp phải tình huống được yêu cầu phải đặt mật khẩu kiểu phức tạp như vừa số, vừa chữ, vừa có ký tự đặc biệt, vừa in thường in hoa, dài bao nhiêu ký tự … (nghe giống teen code 😆 Tất cả cũng chỉ để bảo vệ an toàn cho tài khoản nhưng Bill Burr - người đã "bày ra" loại mật khẩu khó nhằn này cho biết ông cảm thấy hối hận vì phát minh của mình đã làm phiền nhiều người dùng.

Năm 2003, Bill Burr - một cựu quản trị viên của Viện công nghệ và các tiêu chuẩn quốc gia (NIST) đã soạn thảo một văn bản hướng dẫn dài 8 trang về cách tạo các mật khẩu an toàn, lúc đó được gọi là "Ấn bản đặc biệt NIST 800-63. Phụ lục A." Văn bản này đã trở thành một mệnh đề khiến mật khẩu của mọi thứ từ tài khoản email cho đến mật khẩu đăng nhập vào các trang mạng, cổng thanh toán, tài khoản ngân hàng trực tuyến trở nên phức tạp hơn. Tất cả những quy tắc về việc sử dụng ký tự in hoa, ký tự đặc biệt và con số đều là do Bill đặt ra.

Vấn đề duy nhất là Bill Bur không thật sự hiểu về cách mật khẩu vận hành vào thời điểm cách đây gần 15 năm, khi ông viết văn bản hướng dẫn đó. Ông hiển nhiên không phải là một chuyên gia bảo mật và hiện tại, Bill 72 tuổi đã nghỉ hưu và ông muốn nói lời xin lỗi.

Trong một cuộc phỏng vấn với tờ The Wall Street Journal, Bill nói: "Với những gì tôi đã làm, tôi giờ đây cảm thấy hối tiếc." Ông cũng thừa nhận rằng những nghiên cứu của mình về mật khẩu lại dựa trên những văn bản được viết vào thập niên 80 của thế kỷ trước, thời kỳ mà web còn chưa được phát minh. Ông thổ lộ rằng: "Cuối cùng, danh sách những hướng dẫn đó đã trở nên quá phức tạp đối với phần đông những người hiểu rõ về nó và sự thật là nó đã đi sai mụch đích."

Mật khẩu ngắn vs mật khẩu dài.png
Bill không sai bởi một phép toán đơn giản đã chứng minh rằng một mật khẩu ngắn với nhiều ký tự thay thế kỳ quặc lại dễ đoán hơn so với một mật khẩu dài gồm toàn những từ dễ nhớ. Hình ảnh mô tả trên được đăng tải trên XKCD comic cho thấy sự khác biệt này, mật khẩu Tr0ub4dor&3 mặc dù được cấu tạo từ các ký tự gồm số và chữ, ký tự đặc biệt, có in thường lẫn in hoa nhưng máy tính chỉ mất 3 ngày để đoán ra với tốc độ 1000 lần đoán/giây. Kiểu mật khẩu này cũng khiến người đặt khó nhớ hơn. Trong khi đó với một mật khẩu dài kiểu như correcthorsebatterystaple mặc dù gồm 4 từ phổ biến, không ký tự đặc biệt và cũng không viết hoa thì máy tính sẽ phải mất đến 550 năm để đoán ra với cùng tốc độ 1000 lần đoán/giây. Dĩ nhiên mật khẩu này dễ nhớ hơn rất nhiều.

Đây cũng là lý do tại sao những văn bản hướng dẫn mới nhất do NIST ban hành khuyến khích người dùng nên tạo những mật khẩu dài, dễ nhớ hơn là những mật khẩu phức tạp với nhiều ký tự đặc biệt như thứ mà Bill nghĩ rằng an toàn.

Mật khẩu khó nhớ.png
Chúng ta hoàn toàn thông cảm được cho Bill Burr bởi điều ông muốn cũng chỉ là tăng tính an toàn cho chúng ta khi sử dụng Internet và thời điểm gần 15 năm trước, có rất ít những nghiên cứu về mật khẩu cũng như bảo mật thông tin trong khi giờ đây các nhà nghiên cứu có thể xem xét hàng triệu nghiên cứu như vậy. Bill không phải là người đầu tiên đề xuất một ý tưởng mà giờ đây ông cảm thấy hối tiếc trong những ngày đầu của thế giới web. Anh em còn nhớ Ethan Zuckerman - cha đẻ của những cửa sổ quảng cáo pop-up khiến chúng ta cực kỳ khó chịu mỗi khi nó hiện lên? Ông cũng đã nói lời xin lỗi. Và thậm chí Tim Berners-Lee - người phát minh ra www (world wide web) cũng đã xin lỗi vì 2 dấu chéo // theo sau http: gây phiền phức cho người dùng khi truy cập bất kỳ một trang web nào.

Công nghệ luôn là một quá trình thử nghiệm và sai sót. Nếu bạn làm được điều gì đó đúng ngay từ đầu như kiểu Jeff Bezos hay Mark Zuckerberg đã làm thì bạn sẽ được tán dương cả đời. Và ngược lại nếu bạn tạo ra những thứ gây mất thời gian của người dùng Internet thì bạn sẽ phải xin lỗi cả đời. Vậy anh em có đồng ý lời xin lỗi của Bill Burner không, mình thì sẵn sàng 😁.

Theo: Gizmodo
104 bình luận
Chia sẻ

Xu hướng

mystogann0
TÍCH CỰC
7 năm
cứ 123456 cho nó dễ nhớ.
doccoc
TÍCH CỰC
7 năm
@mystogann0 Sao e vào acc bác k đc 😁
@doccoc Khả năng thêm mấy ký tự phụ thêm kiểu như AbCxYz rồi.
@mystogann0 Tùy loại bạn, không phải cứ muốn là được. Như skype nó không cho đặt có tên gần giống iD, bắt viet hoa, bắt số, và đặt biệt không cho đặt lại cái pass trong quá khứ. Riết mình đặt thành đờ mờ skype luôn
Ông này viết bài khoa học, thông minh, ngắn gọn ko dài dòng hơn hẳn Duy Luân
@mimora172 Dịch từ Gizmodo mà ta!
@mimora172 Cá nhân mình thích các bài của đồng chí Luân vì đồng chí ấy rất chịu khó nghiên cứu và thu thập thông tin từ nhiều nguồn cho ae đọc.
I love Java
ĐẠI BÀNG
7 năm
@mimora172 Cùng ý với bạn. Bài viết này, khi đọc không bị tình trạng mỏi mắt và căng não ra để hiểu. Chỉ đọc sơ qua đã thấy rất dễ hiểu.
Micron B
TÍCH CỰC
6 năm
@luanth Còn m, năm 2015 thì cuồng Bphone, sau thì cuồng Sam, nhưng nặng nhất là cuồng Anti Apple. Lười biếng làm việc nhưng chăm chỉ lên mạng thể hiện, tiền đi ăn cưới không có nhưng không thèm đi làm và sẵn sàng ôm cái máy tính để "thể hiện mình thông thái"
Bây giờ hầu như dịch vụ nào cũng bắt phải đặt mật khẩu có ký tự in Hoa và ký tự đặc biệt mới đc
Cứ cái gì không quan trọng thì ngày sinh (mk khóa màn hình chẳng hạn) cho dễ nhớ,ai có lấy cắp mật khẩu mình thì cũng nhớ đc ngày sinh mình kakaka
evol4ever
ĐẠI BÀNG
7 năm
Hồi xưa khi học thì nói chuẩn của Microsoft là an toàn ( vì dụ : P@ssw0rd) hội đủ ký tự đặc biệt và độ dài. Hôm nay đọc bài này mới biết.
Vmemory
CAO CẤP
7 năm
@evol4ever P@ssw0rd dĩ nhiên sẽ tốn nhiều thời gian dò hơn là password. Mọi người thường làm biếng đặt mật khẩu quá dài nên hay được khuyên thêm ký tự đặc biệt, số,... cho an toàn. Điều đó cũng không sai
Nhưng nếu mật khẩu đã dài mà còn được 'mã hóa' tá lả nữa thì sẽ an toàn hơn nữa. Lúc đó chắc chẳng ai dò làm gì cho mệt, chuyển sang phương án khác cho nhanh (như tận dụng lỗ hổng chẳng hạn)
@Vmemory Sai nhé, cùng độ dài thì tốc độ để đưa ra đáp án là tương đương.

Việc đặt phức tạp chỉ để tránh người khác ko nhìn thấy tay mình gõ những ký tự nào để đoán ra được MK thôi, tại hồi đó bàn phím cực to. Khi gõ rất khó để che hết bàn phím nên mới phải đặt kiểu cố tình sai chính tả để cái thằng nhìn bàn phím khi mình gõ cũng ko đoán được là mình gõ cái gì. Thời nay cái đt quá bé, góc cầm cũng rất linh hoạt nên gần như ko ai xem lén được mật khẩu của người khác.

Giờ chỉ còn cách là dùng code để dò mã thôi, mà mã dài như nhau thì thời gian tốn sẽ gần tương đương.
tuan.tuan
ĐẠI BÀNG
7 năm
Mấy ông ngày xưa chơi game toàn sợ bị hack nick, đặt 1 đống mật khẩu vừa dài vừa vô nghĩa vừa loạn ký tự ko giống ai, sau đó chép ra giấy để 1 lần đi net nhập vào. Ấy thế mà cũng như ko, máy nét nào chả có keylog, haha.
@vovantan007 quote hại não vậy, auto à?
tuan.tuan
ĐẠI BÀNG
7 năm
@luanth Đang nói hồi xưa mà, bác đọc sót rồi
@luanth hồi xưa mà bác. có phải giờ đâu
auductai
ĐẠI BÀNG
7 năm
@vovantan007 Thấy Duy Luân là công tâm nhất rồi. Ai mà chê ổng thì thật sự là quá nhạy cảm, còn không là thuộc nhóm cuồn phe hãng đối lập.
hailongan
TÍCH CỰC
7 năm
Làm phải dùng tới app nhớ password
Hồi trẻ trâu lấy mã súng với mã chạy trên nước game gta city đặt cho mật khẩu nick cf với boom, thế mà vẫn bị mấy thằng lớn tuổi đứng đằng sau địa pass, vào chửi ầm ầm kêu hack nick, hack nick 😁:D:D
auductai
ĐẠI BÀNG
7 năm
@cachnhietminhquan Mình ko biết khả năng đọc hiểu của mình có vấn đề hay sao, mà bạn viết tiếng việt sao đọc không hiểu gì hết.
@auductai Chắc do khả năng truyền đạt của mình không được tốt 😁:D
gmail nhập sai vài lần là khỏi nhập nữa, internet-banking nhập sai vài lần thì cũng next... còn chuyện nó chui đc vào database để bruteforce chuỗi mã hóa mật khẩu thì thôi khỏi bàn luôn 😁
nói chung, nói riêng gì thì đừng có đặt pass là 123456 là đc rồi :D:D:D
The Vnkid
ĐẠI BÀNG
7 năm
@thedeath1883 Thì đây là dành cho phương pháp bruteforce đó.
Cái này mình đc học qua và tính toán thử rồi. Mọi ng đều sai lầm khi nghĩ thêm ký tự vào là an toàn, nhưng thực ra mật khẩu dài mới an toàn.
Ghét kiểu đặt mk này vãi. Muốn an toàn thì xài bảo mật 2 lớp thôi. Chứ đắt ltinh kiểu này xong toàn quên pass. Suốt ngày phải reset pw
hungbiu
ĐẠI BÀNG
7 năm
Ko chống đc hacker, cũng chống đc địa pass hay mò pass mà hehe, thanks Bill
Sent from Tech Box
Mod Khoa viết bài đầy đủ kiến thức đọc thấy ko dài dòng.
Nhưng tinhte có vẻ ít quan tâm mảng Windows .
@barrettroyal itinhte mà :rolleyes:
QuanPhamKT
TÍCH CỰC
7 năm
@barrettroyal viết cái beep, mấy ổng copy pates rồi xào nấu lại nhé, bài này m mới đọc hôm kia bên genk.
@QuanPhamKT Bạn nói cho lịch sự, mình góp ý thôi, bài này mình biên tập lại, mình còn ko còn biết cái trang genk đó có bài này 😃. Copy Paste thì mời bạn vào check nhé
Bạn ko nên so sánh, góp ý sẽ tốt hơn vì ít nhiều họ cũng cố gắng. Năm ngoái mod Duy Luân đứng tóp 1 trong các mod được yêu thích trên trang tinhte đó.
@featherchickens Năm ngoái em cũng thích Duy Luân lắm, giờ đỡ nhiều rồi :3
nsditn2
ĐẠI BÀNG
7 năm
@featherchickens Đúng vậy, mọi sự so sánh đều gây tổn thương. Chỉ cần chỉ ra điều cần hoàn thiện là ok. Bạn nói rất chuẩn.
gakhonggay
ĐẠI BÀNG
7 năm
Ngày xưa chỉ dùng 2 pass, 1 cho mail chính và 1 cho phần còn lại. Giờ nhiều thằng bắt pass phải có ký tự viết hoa, lại phải có số làm phát sinh thêm 1 pass nữa.
ncxn
ĐẠI BÀNG
7 năm
mật khẩu tớ 32 ký tự, máy tính cứ làm việc mệt mỏi.
noinghenah
TÍCH CỰC
7 năm
Mật khẩu kiểu gì thì cũng cần phải thoả mãn một điều là không sài 1 mật khẩu cho nhiều dịch vụ. Phải đổi mật khẩu cho mỗi dịch vụ thì dù giờ ko có kí tự đặc biệt thì ngồi mò cũng mệt nghỉ =)
Đọc xong bài phải liếc lên xem 2 dấu chéo của http 😃
Apple vẫn bắt phải viết hoa kí tự đầu và kèm 1 kí tự số. Vậy theo bài này thì nó cũng vô nghĩa rồi.
Opera Voz
TÍCH CỰC
7 năm
Chúng ta phải làm rõ với nhau rằng chúng ta đặt mật khẩu để bảo vệ mình trước đối tượng nào. Nếu chúng ta đặt mật khẩu để tránh những người quen biết (những người đã biết thông tin nào đó của chúng ta và ngồi mò bằng tay dựa vào suy đoán) thì rõ ràng là mật khẩu có nhiều ký tự đặc biệt an toàn hơn. Còn nếu đặt mật khẩu để tránh bọn hacker dùng máy tính (các thuật toán như brute force chẳng hạn) thì mật khẩu nào nhiều ký tự hơn sẽ an toàn hơn. Vì nó sẽ thử từng ký tự trong toàn bộ tập ký tự nên tất cả sẽ đều có trọng số như nhau.

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019