ຜູ້ຊ່ຽວຊານ Kaspersky ໄດ້ດໍາເນີນການສຶກສາເພື່ອທົດສອບຄວາມຕ້ານທານຂອງລະຫັດຜ່ານຕໍ່ການຄາດເດົາອັດສະລິຍະແລະການໂຈມຕີດ້ວຍແຮງ brute. ການສຶກສາໄດ້ດໍາເນີນການກ່ຽວກັບ 193 ລ້ານລະຫັດຜ່ານທີ່ພົບເຫັນສາທາລະນະໃນແຫຼ່ງຕ່າງໆໃນ darknet.

ຜົນໄດ້ຮັບສະແດງໃຫ້ເຫັນວ່າປະມານ 87 ລ້ານລະຫັດຜ່ານ (45% ຂອງການສໍາຫຼວດ) ສາມາດຖືກແຮັກເກີ້ສົບຜົນສໍາເລັດພາຍໃນ 1 ນາທີ. 27 ລ້ານລະຫັດຜ່ານ (14%) ຖືກແຮັກເກີ້ແຕກພາຍໃນໄລຍະເວລາ 1 ນາທີຫາ 1 ຊົ່ວໂມງ. ພຽງແຕ່ 23% (44 ລ້ານ) ຂອງລະຫັດຜ່ານໄດ້ຖືກພິຈາລະນາວ່າປອດໄພເພາະວ່າການ crack ພວກມັນຈະໃຊ້ເວລາຫຼາຍກວ່າ 1 ປີ.

W-mang-xa-hoi-mxh-facebook-1.jpg
ຜູ້ໃຊ້ກໍາລັງເຂົ້າສູ່ລະບົບບັນຊີ Facebook ຂອງລາວ. ພາບ: ກົງດາດ

ໂດຍສະເພາະ, ສ່ວນໃຫຍ່ຂອງລະຫັດຜ່ານ (57%) ມີຄໍາທີ່ສາມາດຊອກຫາໄດ້ງ່າຍໃນວັດຈະນານຸກົມ, ຫຼຸດລົງຢ່າງຫຼວງຫຼາຍຂອງຄວາມເຂັ້ມແຂງຂອງລະຫັດຜ່ານ.

ສະຕຣິງຄຳສັບທົ່ວໄປທີ່ສຸດປະກອບມີບາງກຸ່ມລະຫັດຜ່ານໃນຮູບແບບຂອງຊື່ຄົນ (admed, nguyen, kumar, kevin, daniel), ກຸ່ມລະຫັດຜ່ານທີ່ປະກອບດ້ວຍຄຳສັບທົ່ວໄປ (ຕະຫຼອດໄປ, ຮັກ, google, ແຮກເກີ, ຜູ້ຫຼິ້ນເກມ) ຫຼືກຸ່ມລະຫັດຜ່ານມາດຕະຖານ (ລະຫັດຜ່ານ, qwerty12345, admin, 12345, ທີມ).

ການວິເຄາະພົບວ່າມີພຽງແຕ່ 19% ຂອງລະຫັດຜ່ານທີ່ມີການປະສົມປະສານທີ່ເຂັ້ມແຂງຂອງຕົວອັກສອນ, ລວມທັງຄໍາສັບທີ່ບໍ່ແມ່ນພົດຈະນານຸກົມ, ທັງຕົວພິມໃຫຍ່ແລະຕົວພິມນ້ອຍ, ຕົວເລກແລະສັນຍາລັກ. ຢ່າງໃດກໍຕາມ, ເຖິງແມ່ນວ່າມີລະຫັດຜ່ານເຫຼົ່ານີ້, 39% ຂອງພວກເຂົາຍັງສາມາດຄາດເດົາໄດ້ໂດຍວິທີອັດສະລິຍະໃນເວລາຫນ້ອຍກວ່າຫນຶ່ງຊົ່ວໂມງ.

ຈາກຂໍ້ມູນຂ້າງເທິງ, ຜູ້ຊ່ຽວຊານເຊື່ອວ່າລະຫັດຜ່ານສ່ວນໃຫຍ່ທີ່ຜູ້ໃຊ້ກໍາລັງໃຊ້ແມ່ນບໍ່ເຂັ້ມແຂງແລະບໍ່ປອດໄພພຽງພໍ. ອັນນີ້ໄດ້ສ້າງເງື່ອນໄຂໃຫ້ຜູ້ໂຈມຕີສາມາດເຈາະບັນຊີໄດ້ງ່າຍໂດຍບໍ່ໄດ້ຕັ້ງໃຈ. ດ້ວຍເຄື່ອງມືການຄາດເດົາລະຫັດຜ່ານໂດຍການພະຍາຍາມຕົວລະຄອນ, ຜູ້ໂຈມຕີບໍ່ຈໍາເປັນຕ້ອງມີຄວາມຮູ້ພິເສດ ຫຼືອຸປະກອນຂັ້ນສູງເພື່ອສາມາດແຕກໄດ້.

ເພື່ອເພີ່ມຄວາມເຂັ້ມຂອງລະຫັດຜ່ານ, ຜູ້ໃຊ້ຄວນໃຊ້ລະຫັດຜ່ານແຍກຕ່າງຫາກສໍາລັບການບໍລິການທີ່ແຕກຕ່າງກັນ. ວິທີນີ້, ເຖິງແມ່ນວ່າບັນຊີຫນຶ່ງຈະຖືກແຮັກ, ບັນຊີອື່ນຍັງປອດໄພ.

ຜູ້ໃຊ້ຄວນຫຼີກເວັ້ນການນໍາໃຊ້ຂໍ້ມູນສ່ວນຕົວເຊັ່ນ: ວັນເດືອນປີເກີດ, ຊື່ສະມາຊິກຄອບຄົວ, ສັດລ້ຽງ, ຫຼືຊື່ຫຼິ້ນເປັນລະຫັດຜ່ານ. ເຫຼົ່ານີ້ມັກຈະເປັນທາງເລືອກທໍາອິດທີ່ຜູ້ໂຈມຕີຈະພະຍາຍາມໃນເວລາທີ່ cracking ລະຫັດຜ່ານ.

ໃນຂະນະທີ່ບໍ່ກ່ຽວຂ້ອງໂດຍກົງກັບຄວາມເຂັ້ມຂອງລະຫັດຜ່ານ, ການເປີດໃຊ້ການກວດສອບສອງປັດໄຈ (2FA) ຈະເພີ່ມຄວາມປອດໄພຕື່ມອີກ. ເຖິງແມ່ນວ່າລະຫັດຜ່ານໄດ້ຖືກຄົ້ນພົບ, ຜູ້ໂຈມຕີຍັງຕ້ອງການການກວດສອບສອງປັດໃຈເພື່ອເຂົ້າເຖິງບັນຊີຂອງຜູ້ໃຊ້.

ລະວັງການຫຼອກລວງໃໝ່ໃນເຄືອຂ່າຍສັງຄົມ . ດ້ວຍ​ການ​ປະກົດ​ຕົວ​ຂອງ​ການ​ຫຼອກ​ລວງ​ໃໝ່​ຫຼາຍ​ຢ່າງ​ໃນ​ເຄືອ​ຂ່າຍ​ສັງຄົມ​ນອກ​ຈາກ​ກົນ​ໄກ​ເກົ່າ, ກົມ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ຂໍ້​ມູນ​ຂ່າວສານ ( ກະຊວງ​ຖະ​ແຫຼ​ງຂ່າວ ​ແລະ ສື່ສານ ) ​ໄດ້​ແນະນຳ​ໃຫ້​ຜູ້​ໃຊ້​ອິນ​ເຕີ​ເນັດ​ຫວຽດນາມ​ມີ​ສະຕິ​ລະວັງ​ຕົວ​ຕື່ມ​ອີກ.