Pakar Kaspersky telah menjalankan kajian untuk menguji ketahanan kata laluan terhadap tekaan pintar dan serangan kekerasan. Kajian itu dijalankan dengan 193 juta kata laluan ditemui secara terbuka pada pelbagai sumber di darknet.

Keputusan menunjukkan bahawa kira-kira 87 juta kata laluan (45% daripada tinjauan) boleh berjaya dipecahkan oleh penggodam dalam masa 1 minit. 27 juta kata laluan (14%) telah dipecahkan oleh penggodam dalam masa 1 minit hingga 1 jam. Hanya 23% (44 juta) daripada kata laluan dianggap selamat kerana memecahkannya akan mengambil masa lebih daripada 1 tahun.

W-rangkaian-sosial-facebook-1.jpg
Seorang pengguna sedang melog masuk ke akaun Facebooknya. Foto: Trong Dat

Terutamanya, majoriti kata laluan (57%) mengandungi perkataan yang boleh didapati dengan mudah dalam kamus, dengan ketara mengurangkan kekuatan kata laluan.

Rentetan perbendaharaan kata yang paling biasa termasuk beberapa kumpulan kata laluan dalam bentuk nama orang (admed, nguyen, kumar, kevin, daniel), kumpulan kata laluan yang mengandungi perkataan biasa (forever, love, google, hacker, gamer) atau kumpulan kata laluan standard (kata laluan, qwerty12345, admin, 12345, team).

Analisis mendapati hanya 19% kata laluan mengandungi gabungan aksara yang kuat, termasuk perkataan bukan kamus, huruf besar dan kecil, nombor dan simbol. Walau bagaimanapun, walaupun dengan kata laluan ini, 39% daripadanya boleh diteka oleh algoritma pintar dalam masa kurang daripada satu jam.

Daripada data di atas, pakar percaya bahawa kebanyakan kata laluan yang digunakan pengguna dianggap tidak cukup kuat dan tidak selamat. Ini telah mewujudkan syarat secara tidak sengaja untuk penyerang untuk menembusi akaun dengan mudah. Dengan alat meneka kata laluan dengan mencuba aksara, penyerang tidak perlu memiliki pengetahuan khusus atau peralatan lanjutan untuk dapat memecahkan.

Untuk meningkatkan kekuatan kata laluan, pengguna harus menggunakan kata laluan berasingan untuk perkhidmatan yang berbeza. Dengan cara ini, walaupun satu akaun digodam, yang lain masih selamat.

Pengguna harus mengelak daripada menggunakan maklumat peribadi seperti hari lahir, ahli keluarga, haiwan peliharaan atau nama panggilan sebagai kata laluan. Ini selalunya pilihan pertama penyerang akan cuba apabila memecahkan kata laluan.

Walaupun tidak berkaitan secara langsung dengan kekuatan kata laluan, mendayakan pengesahan dua faktor (2FA) menambah lapisan keselamatan tambahan. Walaupun kata laluan ditemui, penyerang masih memerlukan pengesahan dua faktor untuk mengakses akaun pengguna.

Berwaspada terhadap penipuan baharu di rangkaian sosial . Dengan kemunculan banyak penipuan baharu di rangkaian sosial sebagai tambahan kepada helah lama, Jabatan Keselamatan Maklumat ( Kementerian Penerangan dan Komunikasi ) mengesyorkan agar pengguna Internet Vietnam lebih berhati-hati.