Hacker mất bao lâu để bẻ khóa một mật khẩu dài 8 ký tự?
Hạ Chi
14/05/2024, 09:38
Chỉ cần tăng gấp đôi độ dài mật khẩu từ 8 lên 16, người dùng có thể tăng đáng kể thời gian để tin tặc xâm nhập vào tài khoản hoặc hệ thống kỹ thuật số…
Thời gian bẻ khoá mật khẩu dài 8 ký tự chữ số 37 giây
37 giây — đó là thời gian trung bình một hacker dày dạn kinh nghiệm cần để bẻ khóa mật khẩu cơ bản gồm 8 ký tự chữ số. Những phát hiện gần đây từ công ty CNTT Hive Systems đã làm sáng tỏ tầm quan trọng của độ dài và độ phức tạp của mật khẩu trong việc ngăn chặn các nỗ lực bẻ khoá của tin tặc.
Phân tích của Hive Systems cho thấy mật khẩu mạnh (chứa số, chữ hoa, chữ thường và ký hiệu) và mật khẩu khá mạnh (chứa chữ hoa và chữ thường) rất khó bị bẻ khóa nếu chúng dài hơn 8 ký tự - phải mất vài tháng hoặc nhiều năm để bẻ khóa những mật khẩu đó nếu chúng được bảo vệ bằng Bcrypt.
Bên cạnh đó, các chuyên gia ủng hộ mật khẩu dài hơn 8 ký tự ngay cả khi chúng đơn giản. Các tin tặc cần 7 năm để bẻ khoá một mật khẩu tám ký tự bao gồm cả các số, chữ hoa và chữ thường hay ký hiệu, trong khi thời gian cần thiết để bẻ khóa mật khẩu 16 ký tự chỉ gồm các số lên đến 119 năm.
THỜI GIAN CẦN THIẾT ĐỂ HACKER BẺ KHÓA MẬT KHẨU ĐÃ TĂNG LÊN
Các thuật toán băm mật khẩu để bảo vệ dữ liệu ngày càng mạnh và được sử dụng rộng rãi hơn, đã khiến thời gian tin tặc cần để bẻ khóa mật khẩu tăng lên, theo các chuyên gia.
Năm ngoái, nghiên cứu của Hive Systems cho thấy mật khẩu 11 ký tự có thể bị bẻ khóa ngay lập tức. Giờ đây, mật khẩu 11 ký tự chỉ có số sẽ mất nhiều thời gian hơn để bị bẻ khóa – sau 10 giờ. Mặc dù vậy, các thử nghiệm cho thấy bất kỳ mật khẩu nào dưới bảy ký tự đều có thể bị bẻ khóa trong vòng vài giờ.
Báo cáo thời gian phá khoá của hacker, theo Hive Systems.
Alex Nette, Giám đốc điều hành của Hive Systems cho biết: “Nhìn vào dữ liệu và sự gia tăng thời gian mà tin tặc cần để bẻ khóa mật khẩu, dễ dàng thấy ngành an ninh mạng đã đạt được những bước tiến lớn trong việc bảo vệ dữ liệu của chúng tôi”.
“Điều không may là chúng ta đặt càng nhiều các tầng bảo vệ gây khó khăn hơn cho tin tặc, chúng lại tìm ra những cách mới để vượt qua, ngay cả những biện pháp bảo vệ mạnh nhất”, Alex Nette, Giám đốc điều hành của Hive Systems nhận định.
Tuy nhiên, công ty này cũng cảnh báo thời gian bẻ khóa mật khẩu cũng ngày càng giảm xuống vì “sức mạnh tính toán tăng lên trong những năm tới”. Theo đó, Corey Neskey, Phó Giám đốc tại Hive Systems cho biết: “Đối với một số trang web, thuật toán bảo vệ không thể hoạt động, nhưng người dùng vẫn muốn truy cập. Điều này buộc họ phải thỏa hiệp, từ đó tạo cơ hội cho tin tặc”.
Tấn công mạng vào các công ty tài chính, chứng khoán tại Việt Nam đang gia tăng
10:04, 08/05/2024
Bộ Công an: Hoạt động tấn công mạng có mức xử phạt chưa tương xứng
09:10, 04/05/2024
Cisco cảnh báo tấn công mạng quy mô lớn nhằm vào dịch vụ VPN
Khi AI bùng nổ, Việt Nam bắt nhịp rất nhanh. Chúng ta cùng xuất phát với các nước, nhưng nếu họ đi giày thì người Việt lại “chân đất” trong cuộc thi Olympic…
Phát động vòng hồ sơ cuộc thi quốc tế Data for Life 2025 với chủ đề “Hack for Growth 2”
Chiều 12/9, Cục Cảnh sát Quản lý hành chính về trật tự xã hội (Bộ Công an) phối hợp với Đại học Bách khoa Hà Nội, Đài Truyền hình Việt Nam (VTV) tổ chức Lễ phát động vòng hồ sơ cuộc thi quốc tế Data for Life mùa 3 năm 2025 với chủ đề “Hack for Growth 2”…
Doanh thu ngành công nghiệp công nghệ số đạt 3,272 triệu tỷ đồng trong quý 3/2025
Trong quý 3/2025, tỷ trọng xuất khẩu công nghệ cao đạt 48,36% và gần 1.000 doanh nghiệp khoa học công nghệ được chứng nhận…
Nhà mạng triển khai 5G quy mô lớn trong năm 2025
Dịch vụ 5G đã có mặt ở nhiều tỉnh thành phố của Việt Nam, đặt nền móng cho IoT, nhà máy thông minh, xe tự hành và công nghiệp 4.0...
Dự kiến bổ sung 15 dự án luật vào chương trình Kỳ họp thứ 10
Chiều 12/9, Ủy ban Thường vụ Quốc hội cho ý kiến lần 2 vào việc chuẩn bị Kỳ họp thứ 10, Quốc hội khóa XV; xem xét báo cáo công tác dân nguyện của Quốc hội tháng 8/2025...
Sáu giải pháp phát triển nhanh và bền vững ngành năng lượng
Việt Nam đang đứng trước cơ hội lớn để phát triển năng lượng xanh, sạch nhằm đảm bảo an ninh năng lượng và phát triển bền vững. Ông Nguyễn Ngọc Trung chia sẻ với Tạp chí Kinh tế Việt Nam/VnEconomy về sáu giải pháp để phát triển nhanh và bền vững ngành năng lượng nói chung và các nguồn năng lượng tái tạo, năng lượng mới nói riêng…
Nhân lực là “chìa khóa” phát triển điện hạt nhân thành công và hiệu quả
Trao đổi với Tạp chí Kinh tế Việt Nam/VnEconomy, TS. Trần Chí Thành, Viện trưởng Viện Năng lượng nguyên tử Việt Nam, nhấn mạnh vấn đề quan trọng nhất khi phát triển điện hạt nhân ở Việt Nam là nguồn nhân lực, xây dựng năng lực, đào tạo nhân lực giỏi để tham gia vào triển khai, vận hành dự án...
Phát triển năng lượng tái tạo, xanh, sạch: Nền tảng cho tăng trưởng kinh tế trong dài hạn
Quốc hội đã chốt chỉ tiêu tăng trưởng kinh tế 8% cho năm 2025 và tăng trưởng hai chữ số cho giai đoạn 2026 – 2030. Để đạt được mục tiêu này, một trong những nguồn lực có tính nền tảng và huyết mạch chính là điện năng và các nguồn năng lượng xanh, sạch…
Nhà đầu tư điện gió ngoài khơi tại Việt Nam vẫn đang ‘mò mẫm trong bóng tối’
Trả lời VnEconomy bên lề Diễn đàn năng lượng xanh Việt Nam 2025, đại diện doanh nghiệp đầu tư năng lượng tái tạo nhận định rằng Chính phủ cần nhanh chóng ban hành các thủ tục và quy trình pháp lý nếu muốn nhà đầu tư nước ngoài rót vốn vào các dự án điện gió ngoài khơi của Việt Nam...
Tìm lộ trình hợp lý nhất cho năng lượng xanh tại Việt Nam
Chiều 31/3, tại Hà Nội, Hội Khoa học Kinh tế Việt Nam, Hiệp hội Năng lượng sạch Việt Nam chủ trì, phối hợp với Tạp chí Kinh tế Việt Nam tổ chức Diễn đàn Năng lượng Việt Nam 2025 với chủ đề: “Năng lượng xanh, sạch kiến tạo kỷ nguyên kinh tế mới - Giải pháp thúc đẩy phát triển nhanh các nguồn năng lượng mới”...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: