20 mật khẩu Adobe phổ biến nhất bị hack
"123456" là mật khẩu phổ biến nhất trong số hàng triệu người dùng Adobe bị đánh cắp tài khoản đã sử dụng trong vụ tấn công vừa qua.
Theo BBC đưa tin, phân tích dữ liệu cho thấy đã có khoảng 1,9 triệu người đã sử dụng mật khẩu dạng các chuỗi số liên tiếp. Ngoài ra, các bản copy dữ liệu cũng giúp các nhà nghiên cứu bảo mật phát hiện thêm nhiều điều về thói quen tạo mật khẩu của người dùng. Và họ nhận thấy nhiều người dùng đang tạo điều kiện dễ dàng cho hacker bằng cách sử dụng những mật khẩu dễ đoán.
Vào ngày 4/10 vừa qua, Adobe báo cáo hệ thống của họ đã bị những kẻ tấn công thâm nhập và lấy cắp hàng triệu tài khoản của người dùng. Những báo cáo đầu tiên cho rằng có khoảng 2,9 triệu tài khoản bị lấy cắp. Tuy nhiên, vào ngày 30/10 vừa qua, con số người ảnh hưởng đã được thông báo lại. Theo đó, Adobe cho biết có tới 38 triệu người dùng đang hoạt động đã bị lấy cắp tài khoản.
Tổng số có khoảng hơn 150 triệu tài khoản bị đánh cắp, nhưng nhiều trong số đó đã không còn sử dụng nữa, bị bỏ rơi hoặc trùng lặp.
Hiện nay Adobe đã đóng tất cả những tài khoản bị đánh cắp và nói rằng họ sẽ chỉ mở lại chúng một khi mật khẩu được thay đổi.
Các bản copy dữ liệu về vụ đánh cắp được công bố và nhà nghiên cứu bảo mật Jeremi Gosney đã phân tích chúng, sau đó đưa ra danh sách những mật khẩu phổ biến nhất trong vụ này.
Đứng đầu danh sách, có 1,9 triệu người dùng đã sử dụng chuỗi mật khẩu "123456". Ngay sau đó là đến chuỗi mật khẩu "123456789".
Những mật khẩu dễ đoán khác là "adobe123", "qwerty" và "password".
Ông Gosney nói gần đây không ai được quyền truy cập đến các phím mà Adobe dùng để mã hoá dữ liệu. Tuy nhiên, các sai sót trong cách Adobe lưu trữ và mã hoá mật khẩu cùng với những đầu mối trong các file dữ liệu lớn đã giúp ông có thể tạo ra danh sách những mật khẩu thường dùng này mà ông "rất tự tin" là chúng chính xác.
Danh sách địa chỉ email và mật khẩu rất thu hút những kẻ tấn công vì chúng có thể được sử dụng để truy cập vào những hệ thống được cho là bảo mật. Nhiều người thường sử dụng lại một mật khẩu cho nhiều dịch vụ khác nhau, vì thế hacker rất dễ dàng thâm nhập vào các mạng lưới khác của họ.
Danh sách 20 mật khẩu phổ biến nhất bị tấn công
Theo BBC đưa tin, phân tích dữ liệu cho thấy đã có khoảng 1,9 triệu người đã sử dụng mật khẩu dạng các chuỗi số liên tiếp. Ngoài ra, các bản copy dữ liệu cũng giúp các nhà nghiên cứu bảo mật phát hiện thêm nhiều điều về thói quen tạo mật khẩu của người dùng. Và họ nhận thấy nhiều người dùng đang tạo điều kiện dễ dàng cho hacker bằng cách sử dụng những mật khẩu dễ đoán.
Vào ngày 4/10 vừa qua, Adobe báo cáo hệ thống của họ đã bị những kẻ tấn công thâm nhập và lấy cắp hàng triệu tài khoản của người dùng. Những báo cáo đầu tiên cho rằng có khoảng 2,9 triệu tài khoản bị lấy cắp. Tuy nhiên, vào ngày 30/10 vừa qua, con số người ảnh hưởng đã được thông báo lại. Theo đó, Adobe cho biết có tới 38 triệu người dùng đang hoạt động đã bị lấy cắp tài khoản.
Tổng số có khoảng hơn 150 triệu tài khoản bị đánh cắp, nhưng nhiều trong số đó đã không còn sử dụng nữa, bị bỏ rơi hoặc trùng lặp.
Hiện nay Adobe đã đóng tất cả những tài khoản bị đánh cắp và nói rằng họ sẽ chỉ mở lại chúng một khi mật khẩu được thay đổi.
Các bản copy dữ liệu về vụ đánh cắp được công bố và nhà nghiên cứu bảo mật Jeremi Gosney đã phân tích chúng, sau đó đưa ra danh sách những mật khẩu phổ biến nhất trong vụ này.
Đứng đầu danh sách, có 1,9 triệu người dùng đã sử dụng chuỗi mật khẩu "123456". Ngay sau đó là đến chuỗi mật khẩu "123456789".
Những mật khẩu dễ đoán khác là "adobe123", "qwerty" và "password".
Ông Gosney nói gần đây không ai được quyền truy cập đến các phím mà Adobe dùng để mã hoá dữ liệu. Tuy nhiên, các sai sót trong cách Adobe lưu trữ và mã hoá mật khẩu cùng với những đầu mối trong các file dữ liệu lớn đã giúp ông có thể tạo ra danh sách những mật khẩu thường dùng này mà ông "rất tự tin" là chúng chính xác.
Danh sách địa chỉ email và mật khẩu rất thu hút những kẻ tấn công vì chúng có thể được sử dụng để truy cập vào những hệ thống được cho là bảo mật. Nhiều người thường sử dụng lại một mật khẩu cho nhiều dịch vụ khác nhau, vì thế hacker rất dễ dàng thâm nhập vào các mạng lưới khác của họ.
Danh sách 20 mật khẩu phổ biến nhất bị tấn công
- 123456
- 123456789
- password
- adobe123
- 12345678
- qwerty
- 1234567
- 111111
- photoshop
- 123123
- 1234567890
- 000000
- abc123
- 1234
- adobe1
- macromedia
- azerty
- iloveyou
- aa
- 654321
Theo VnReview