ການຕັ້ງຄ່າລະຫັດຜ່ານທີ່ປອດໄພແຕ່ຈື່ໄດ້ແມ່ນເຈັບຫົວສະເໝີ.
ໃນຍຸກດິຈິຕອນ, ບ່ອນທີ່ທຸລະກໍາທັງຫມົດ, ການສື່ສານແລະຂໍ້ມູນສ່ວນບຸກຄົນຖືກຜູກມັດກັບບັນຊີອອນໄລນ໌, ລະຫັດຜ່ານກາຍເປັນຊັ້ນ "lock" ທໍາອິດເພື່ອປົກປ້ອງທ່ານຈາກການໂຈມຕີທາງອິນເຕີເນັດ.
ຢ່າງໃດກໍຕາມ, ປະຊາຊົນຈໍານວນຫຼາຍຍັງໃຊ້ລະຫັດຜ່ານເຊັ່ນ "123456" ຫຼື "matkhau123" ໂດຍບໍ່ມີການພິຈາລະນາຜົນສະທ້ອນ. ດັ່ງນັ້ນທ່ານຈະສ້າງລະຫັດຜ່ານທີ່ປອດໄພຢ່າງແທ້ຈິງທີ່ຍາກທີ່ຈະຄາດເດົາແຕ່ຍັງຈື່ງ່າຍໄດ້ແນວໃດ?
ລະຫັດຜ່ານ "ບໍ່ສາມາດຄາດເດົາໄດ້" ແມ່ນຫຍັງ?
ອີງຕາມບົດລາຍງານຈາກ Verizon (USA), ຫຼາຍກວ່າ 80% ຂອງການລະເມີດຂໍ້ມູນແມ່ນກ່ຽວຂ້ອງກັບລະຫັດຜ່ານທີ່ອ່ອນແອຫຼືຮົ່ວໄຫຼ. ລະຫັດຜ່ານທີ່ຄາດເດົາໄດ້ງ່າຍເຊັ່ນ "123456" ຫຼື "admin" ສາມາດຖືກແຮັກພາຍໃນວິນາທີໂດຍໃຊ້ເຄື່ອງມື brute-force.
ລະຫັດຜ່ານທີ່ເຂັ້ມແຂງຈະປ້ອງກັນການໂຈມຕີເຫຼົ່ານີ້ຢ່າງມີປະສິດທິພາບ, ປົກປ້ອງຂໍ້ມູນສ່ວນຕົວ, ການເງິນ, ບັນຊີທະນາຄານ ແລະຄວາມເປັນສ່ວນຕົວຂອງທ່ານ.
ລະຫັດຜ່ານໄດ້ຖືກພິຈາລະນາວ່າ "ບໍ່ສາມາດຄາດເດົາໄດ້" ເມື່ອມັນກົງກັບເງື່ອນໄຂທີ່ສໍາຄັນຈໍານວນຫນຶ່ງຂອງຄວາມຍາວ, ຄວາມສັບສົນ, ແລະຄວາມເປັນເອກະລັກ.
ກ່ອນອື່ນໝົດ, ລະຫັດຜ່ານຄວນມີຄວາມຍາວຢ່າງໜ້ອຍ 12 ຕົວ, ເພາະວ່າແຕ່ລະຕົວລະຄອນເພີ່ມເຕີມຈະເພີ່ມເວລາຖອດລະຫັດເປັນເລກກຳລັງ. ລະຫັດຜ່ານທີ່ເຂັ້ມແຂງຄວນລວມເອົາຕົວອັກສອນທີ່ຫຼາກຫຼາຍ, ລວມທັງຕົວພິມໃຫຍ່ແລະຕົວພິມນ້ອຍ, ຕົວເລກ, ແລະຕົວອັກສອນພິເສດເຊັ່ນ !, @, #, ແລະອື່ນໆ.
ນອກຈາກນັ້ນ, ຫຼີກເວັ້ນການນໍາໃຊ້ຂໍ້ມູນສ່ວນບຸກຄົນທີ່ຄາດເດົາໄດ້ງ່າຍເຊັ່ນ: ຊື່, ວັນເດືອນປີເກີດ, ເບີໂທລະສັບຫຼືທີ່ຢູ່ຂອງທ່ານ. ຮູບແບບທົ່ວໄປເຊັ່ນ "123456", "qwerty" ຫຼື "iloveyou" ຍັງເປັນທາງເລືອກທີ່ປອດໄພຫນ້ອຍ, ເລື້ອຍໆສິ່ງທໍາອິດທີ່ແຮກເກີພະຍາຍາມ.
ນອກຈາກນັ້ນ, ຜູ້ໃຊ້ບໍ່ຄວນໃຊ້ລະຫັດຜ່ານເກົ່າຄືນໃຫມ່ຫຼືໃຊ້ລະຫັດຜ່ານທົ່ວໄປສໍາລັບຫຼາຍໆບັນຊີ, ເພາະວ່າຖ້າພຽງແຕ່ບັນຊີດຽວຖືກເປີດເຜີຍ, ລະບົບຂໍ້ມູນທັງຫມົດສາມາດຖືກຂົ່ມຂູ່.
ສູດສຳລັບສ້າງລະຫັດຜ່ານທີ່ຈື່ງ່າຍແຕ່ 'ແຂງແຮງ'
ມີຫຼາຍວິທີທີ່ສ້າງສັນເພື່ອສ້າງລະຫັດຜ່ານທີ່ເຂັ້ມແຂງທີ່ງ່າຍຕໍ່ການຈື່, ຫຼີກເວັ້ນການຈໍາເປັນຕ້ອງຂຽນລົງຫຼືໃຊ້ລະຫັດຜ່ານເກົ່າຄືນໃຫມ່. ວິທີຫນຶ່ງທີ່ມີປະສິດທິພາບແມ່ນການໃຊ້ປະໂຫຍກ mnemonic.
ທ່ານສາມາດເລືອກເອົາຄໍາເວົ້າທີ່ມັກ, ຫຍໍ້ແຕ່ລະຕົວອັກສອນຂອງມັນ, ແລະເພີ່ມຕົວເລກແລະຕົວອັກສອນພິເສດ. ຕົວຢ່າງ, ປະໂຫຍກ "ຂ້ອຍເລີ່ມຮຽນກີຕ້າໃນປີ 2020" ສາມາດປ່ຽນເປັນລະຫັດຜ່ານ TbdhGtrtn@2020.
ອີກວິທີໜຶ່ງແມ່ນ "ການປະສົມປະສານທີ່ເປັນໄປບໍ່ໄດ້", ເຊິ່ງແມ່ນການລວມສອງຄຳທີ່ບໍ່ກ່ຽວຂ້ອງກັນເຊັ່ນ "CaHeo" ແລະ "BanhMi", ຈາກນັ້ນຕື່ມຕົວເລກ ແລະຕົວອັກສອນພິເສດເພື່ອສ້າງລະຫັດຜ່ານເຊັ່ນ CaHeo!23@BanhMi.
ສຸດທ້າຍ, ທ່ານສາມາດໃຊ້ passphrase ຍາວປະກອບດ້ວຍຫຼາຍຄໍາທີ່ບໍ່ມີການເຊື່ອມຕໍ່ຢ່າງມີເຫດຜົນແຕ່ຈື່ງ່າຍ, ເຊັ່ນ TraiCay!NuocBien&LaBanMai. ນີ້ເຮັດໃຫ້ລະຫັດຜ່ານທັງສອງມີຄວາມປອດໄພສູງແລະໃກ້ຊິດກັບຫນ່ວຍຄວາມຈໍາຂອງທ່ານ.
ຫຼືບາງສູດທີ່ຫນ້າສົນໃຈຫຼາຍຕາມ Tuoi Tre Online ເຊັ່ນ "ຊື່ເວທີ + ຕົວຫຍໍ້ + 123". ຕົວຢ່າງ, ຖ້າຊື່ຂອງເຈົ້າແມ່ນ Nguyen Van A, ມັນຈະເປັນ TiktokNVA123, GmailNVA123. ປະໂຫຍດແມ່ນວ່າມັນຈະຈື່ງ່າຍແລະຍາກທີ່ຈະ hack, ແຕ່ໃນທາງກົງກັນຂ້າມ, ແຕ່ລະແພລະຕະຟອມຈະມີລະຫັດຜ່ານຂອງຕົນເອງ.
ມີສິ່ງທີ່ງ່າຍດາຍກວ່າທີ່ຄົນຈໍານວນຫນ້ອຍເຮັດ, ເຊິ່ງສະລັບກັນລະຫວ່າງຕົວພິມນ້ອຍແລະຕົວພິມໃຫຍ່ໃນຕົວອັກສອນ.
ລະຫັດຜ່ານທີ່ສັບສົນຫຼາຍ, ມັນປອດໄພຫຼາຍ.
ຢ່າເຊື່ອຄວາມຊົງຈໍາຂອງເຈົ້າ!
ຫຼາຍຄົນມີນິໄສເຊື່ອໃນຄວາມຊົງຈໍາຂອງເຂົາເຈົ້າ ແລະຄິດວ່າເຂົາເຈົ້າສາມາດຈື່ລະຫັດຜ່ານທັງໝົດໄດ້, ດັ່ງນັ້ນຈຶ່ງສ້າງລະຫັດຜ່ານສັ້ນ, ຄາດເດົາໄດ້ງ່າຍ ແລະ ບໍ່ປອດໄພ. ຢ່າງໃດກໍ່ຕາມ, ນີ້ແມ່ນຄວາມຜິດພາດທົ່ວໄປທີ່ສາມາດນໍາໄປສູ່ຄວາມສ່ຽງດ້ານຄວາມປອດໄພໄດ້ຢ່າງງ່າຍດາຍ.
ການແກ້ໄຂທີ່ມີປະສິດທິພາບແມ່ນການນໍາໃຊ້ຕົວຈັດການລະຫັດຜ່ານເຊັ່ນ LastPass, 1Password ຫຼື Bitwarden, ເຊິ່ງຊ່ວຍເກັບຮັກສາ, ເຂົ້າລະຫັດແລະຕື່ມຂໍ້ມູນລະຫັດຜ່ານອັດຕະໂນມັດຢ່າງປອດໄພແລະສະດວກ.
ນອກຈາກນັ້ນ, ທ່ານຄວນເປີດໃຊ້ການພິສູດຢືນຢັນສອງຂັ້ນຕອນ (2FA), ຊັ້ນຄວາມປອດໄພເພີ່ມເຕີມທີ່ຊ່ວຍປົກປ້ອງບັນຊີຂອງທ່ານເຖິງແມ່ນວ່າລະຫັດຜ່ານຂອງທ່ານຖືກທໍາລາຍ, ໂດຍຮຽກຮ້ອງໃຫ້ລະຫັດຢືນຢັນຖືກສົ່ງໄປຫາໂທລະສັບຫຼືອີເມວສ່ວນຕົວຂອງທ່ານ.
ຄວາມຜິດພາດທົ່ວໄປເພື່ອຫຼີກເວັ້ນ
ເມື່ອໃຊ້ລະຫັດຜ່ານ, ປະຊາຊົນຈໍານວນຫຼາຍໂດຍບັງເອີນເຮັດຄວາມຜິດພາດທົ່ວໄປທີ່ເຮັດໃຫ້ບັນຊີຂອງເຂົາເຈົ້າມີຄວາມສ່ຽງຕໍ່ການໂຈມຕີ. ຫນຶ່ງໃນຄວາມຜິດພາດທີ່ຮ້າຍແຮງແມ່ນການປະຫຍັດລະຫັດຜ່ານໃນບັນທຶກໂທລະສັບຫຼືໄຟລ໌ Word ໂດຍບໍ່ມີການເຂົ້າລະຫັດໃດໆ, ເຊິ່ງເຮັດໃຫ້ມັນງ່າຍສໍາລັບຄົນທີ່ບໍ່ດີທີ່ຈະເຂົ້າເຖິງຖ້າອຸປະກອນສູນເສຍຫຼືຖືກແຮັກ.
ນອກຈາກນັ້ນ, ການໃຊ້ລະຫັດຜ່ານດຽວກັນສໍາລັບຫຼາຍບັນຊີຍັງມີຄວາມສ່ຽງທີ່ສຸດເພາະວ່າຖ້າພຽງແຕ່ບັນຊີຫນຶ່ງຖືກເປີດເຜີຍ, ບັນຊີທີ່ຍັງເຫຼືອທັງຫມົດຈະຖືກຂົ່ມຂູ່.
ບາງຄົນກໍ່ສົ່ງລະຫັດຜ່ານໄປຫາຍາດພີ່ນ້ອງຫຼືເພື່ອນຮ່ວມງານຜ່ານທາງອີເມລ໌, Zalo, Facebook Messenger ໂດຍບໍ່ຮູ້ວ່າເວທີເຫຼົ່ານີ້ມີຄວາມສ່ຽງຕໍ່ການຂັດຂວາງຂໍ້ມູນ.
ສຸດທ້າຍ, ການບໍ່ປ່ຽນລະຫັດຜ່ານຂອງທ່ານເປັນປົກກະຕິ, ໂດຍສະເພາະຫຼັງຈາກການແຈ້ງເຕືອນການລະເມີດຂໍ້ມູນ, ແມ່ນພຶດຕິກໍາທີ່ສາມາດເຮັດໃຫ້ທ່ານເສຍຄ່າໃຊ້ຈ່າຍຫຼາຍ.
ລະຫັດຜ່ານທີ່ເຂັ້ມແຂງແມ່ນພື້ນຖານຂອງຄວາມປອດໄພດິຈິຕອນ
ໃນ ໂລກ ດິຈິຕອລທີ່ສັບສົນຫຼາຍຂຶ້ນ, ລະຫັດຜ່ານທີ່ແຂງແຮງບໍ່ພຽງແຕ່ເປັນຊັ້ນຂອງການປົກປ້ອງ, ແຕ່ຄວາມແຕກຕ່າງລະຫວ່າງຄວາມປອດໄພແລະການສູນເສຍ. ການສ້າງແລະຈັດການລະຫັດຜ່ານຢ່າງຖືກຕ້ອງບໍ່ແມ່ນເລື່ອງຍາກ, ຕາບໃດທີ່ທ່ານເອົາມັນຢ່າງຈິງຈັງ. ຈືຂໍ້ມູນການ: ຊ່ວງເວລາຂອງຄວາມຂີ້ຄ້ານສາມາດຫມາຍເຖິງການເປີດເຜີຍຂໍ້ມູນຕະຫຼອດຊີວິດ.
ທີ່ມາ: https://tuoitre.vn/mach-ban-nhung-cach-de-co-mat-khau-sieu-manh-20250806110407315.htm
(0)