ថ្មីៗនេះ អ្នកជំនាញរបស់ Kaspersky បានធ្វើការសិក្សាមួយ ដើម្បីសាកល្បងភាពធន់នៃពាក្យសម្ងាត់ប្រឆាំងនឹងការវាយប្រហារដោយស្មាន និងកម្លាំងដ៏ស្មុគស្មាញ (ការស្មានពាក្យសម្ងាត់ដោយសាកល្បងតួអក្សរផ្សេងៗគ្នា រហូតដល់រកឃើញការរួមបញ្ចូលគ្នាត្រឹមត្រូវ)។ ការសិក្សានេះពាក់ព័ន្ធនឹងពាក្យសម្ងាត់ចំនួន 193 លាន ដែលត្រូវបានរកឃើញជាសាធារណៈនៅលើប្រភពផ្សេងៗនៅលើបណ្តាញងងឹត។

លទ្ធផលបង្ហាញថា ពាក្យសម្ងាត់ប្រមាណ ៨៧ លាន (៤៥% នៃពាក្យសម្ងាត់ដែលបានស្ទង់មតិ) អាចត្រូវបានបំបែកដោយជោគជ័យដោយពួក Hacker ក្នុងរយៈពេល ១ នាទី។ ពាក្យសម្ងាត់ចំនួន ២៧ លាន (១៤%) ត្រូវបានបំបែកក្នុងរយៈពេលចាប់ពី ១ នាទីដល់ ១ ម៉ោង។ មានតែ ២៣% (ស្មើនឹង ៤៤ លាន) នៃពាក្យសម្ងាត់ប៉ុណ្ណោះដែលត្រូវបានចាត់ទុកថាមានសុវត្ថិភាព ព្រោះការបំបែកពាក្យសម្ងាត់ទាំងនោះនឹងចំណាយពេលជាងមួយឆ្នាំ។

W-mang-xa-hoi-mxh-facebook-1.jpg
អ្នកប្រើប្រាស់ម្នាក់កំពុងចូលទៅក្នុងគណនីហ្វេសប៊ុករបស់ពួកគេ។ រូបថត៖ ទ្រុង ដាត

ជាពិសេស ពាក្យសម្ងាត់ភាគច្រើន (57%) មានពាក្យដែលងាយស្រួលរកនៅក្នុងវចនានុក្រម ដែលនាំឱ្យមានការថយចុះគួរឱ្យកត់សម្គាល់នៃភាពរឹងមាំនៃពាក្យសម្ងាត់។

គំរូពាក្យសម្ងាត់ទូទៅបំផុតរួមមានក្រុមពាក្យសម្ងាត់ជាច្រើនក្រុមក្នុងទម្រង់ជាឈ្មោះ (admed, nguyen, kumar, kevin, daniel) ក្រុមពាក្យសម្ងាត់ដែលមានពាក្យទូទៅ (forever, love, google, hacker, gamer) ឬពាក្យសម្ងាត់ស្តង់ដារ (password, qwerty12345, admin, 12345, team)។

ការវិភាគបានបង្ហាញថា មានតែ 19% នៃពាក្យសម្ងាត់ដែលមានតួអក្សររួមបញ្ចូលគ្នាយ៉ាងរឹងមាំ រួមទាំងពាក្យដែលមិនមាននៅក្នុងវចនានុក្រម ទាំងអក្សរតូច និងអក្សរធំ លេខ និងនិមិត្តសញ្ញា។ ទោះជាយ៉ាងណាក៏ដោយ សូម្បីតែជាមួយពាក្យសម្ងាត់ទាំងនេះក៏ដោយ 39% នៃពាក្យសម្ងាត់ទាំងនោះនៅតែអាចទាយបានដោយក្បួនដោះស្រាយឆ្លាតវៃក្នុងរយៈពេលតិចជាងមួយម៉ោង។

ដោយផ្អែកលើទិន្នន័យ អ្នកជំនាញជឿជាក់ថា ពាក្យសម្ងាត់ភាគច្រើនដែលអ្នកប្រើប្រាស់កំពុងប្រើត្រូវបានចាត់ទុកថាខ្សោយ និងមិនមានសុវត្ថិភាព។ នេះធ្វើឱ្យវាងាយស្រួលដោយអចេតនាសម្រាប់អ្នកវាយប្រហារក្នុងការចូលប្រើគណនី។ ជាមួយនឹងឧបករណ៍ទាយពាក្យសម្ងាត់ដែលប្រើការទាយតួអក្សរ អ្នកវាយប្រហារមិនត្រូវការចំណេះដឹងឯកទេស ឬឧបករណ៍ទំនើបៗដើម្បីបំបែកពាក្យសម្ងាត់នោះទេ។

ដើម្បីពង្រឹងពាក្យសម្ងាត់ អ្នកប្រើប្រាស់គួរតែប្រើពាក្យសម្ងាត់ដាច់ដោយឡែកពីគ្នាសម្រាប់សេវាកម្មផ្សេងៗគ្នា។ តាមវិធីនេះ ទោះបីជាគណនីមួយត្រូវបានគេលួចចូលក៏ដោយ គណនីផ្សេងទៀតនឹងនៅតែមានសុវត្ថិភាព។

អ្នកប្រើប្រាស់គួរតែជៀសវាងការប្រើប្រាស់ព័ត៌មានផ្ទាល់ខ្លួនដូចជាថ្ងៃកំណើត ឈ្មោះសមាជិកគ្រួសារ សត្វចិញ្ចឹម ឬឈ្មោះផ្ទាល់ខ្លួនជាពាក្យសម្ងាត់។ ទាំងនេះច្រើនតែជាជម្រើសដំបូងដែលអ្នកវាយប្រហារនឹងសាកល្បងនៅពេលបំបែកពាក្យសម្ងាត់។

ទោះបីជាមិនទាក់ទងដោយផ្ទាល់ទៅនឹងភាពរឹងមាំនៃពាក្យសម្ងាត់ក៏ដោយ ការបើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) បន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែម។ ទោះបីជាពាក្យសម្ងាត់ត្រូវបានលួចចូលក៏ដោយ អ្នកវាយប្រហារនៅតែត្រូវការការផ្ទៀងផ្ទាត់ពីរកត្តាដើម្បីចូលប្រើគណនីរបស់អ្នកប្រើប្រាស់។

ប្រយ័ត្នចំពោះការឆបោកថ្មីៗនៅលើប្រព័ន្ធផ្សព្វផ្សាយសង្គម ៖ ជាមួយនឹងការលេចចេញនូវការឆបោកថ្មីៗជាច្រើននៅលើប្រព័ន្ធផ្សព្វផ្សាយសង្គម រួមជាមួយនឹងការឆបោកចាស់ៗ នាយកដ្ឋានសន្តិសុខព័ត៌មាន ( ក្រសួងព័ត៌មាន និងទំនាក់ទំនង ) ណែនាំឱ្យអ្នកប្រើប្រាស់អ៊ីនធឺណិតវៀតណាមមានការប្រុងប្រយ័ត្នកាន់តែខ្លាំង។