Mật khẩu dài 8 ký tự có thể bị “bẻ khóa” chỉ trong... 37 giây

Với việc hệ thống máy móc thiết bị ngày càng mạnh mẽ, các tin tặc có thể bẻ khóa mật khẩu một cách dễ dàng hơn.

Mới đây, một công ty bảo mật có tên Hive Systems đã công bố nghiên cứu mới nhất của họ về độ mạnh của mật khẩu và khả năng bẻ khóa chúng. Theo công ty, một mật khẩu dài 8 ký tự (chỉ chứa số) có thể bị bẻ khóa trong vỏn vẹn 37 giây.

Trong khi đó, nếu áp dụng tốt quy tắc đặt mật khẩu phức tạp (gồm chữ, số, chữ hoa, chữ thường và ký tự đặc biệt và dài 8 ký tự) thì tin tặc sẽ phải mất đến 7 năm để có thể bẻ khóa. Có thể thấy, Hive Systems đã nhấn mạnh vào tầm quan trọng của độ phức tạp để chống lại nạn bẻ khóa mật khẩu.

Mật khẩu dài 8 ký tự có thể bị “bẻ khóa” chỉ trong... 37 giây - 1

Bảng dữ liệu chi tiết về sức mạnh của mật khẩu và thời gian để bẻ khóa chúng.

Nghiên cứu cũng cho thấy độ dài tối thiểu của mật khẩu là 8 ký tự cũng là “chìa khóa” vô cùng quan trọng. Vì nếu bạn đặt mật khẩu có nội dung phức tạp, nhưng chỉ chứa 7 ký tự thì thời gian bẻ khóa sẽ giảm mạnh về còn 1 tháng. Trong khi đó, nếu đặt mật khẩu dài 18 ký tự và chỉ có các chữ số, thời gian bẻ khóa sẽ lên đến 11.000 năm.

Các nhà nghiên cứu của Hive Systems cũng cho biết rằng thuật toán băm mật khẩu để bảo vệ dữ liệu đang mạnh mẽ hơn mỗi ngày, bên cạnh đó cũng được áp dụng phổ biến hơn, khiến cho quá trình bẻ khóa mật khẩu của tin tặc ngày càng gian nan.

Theo đó, nghiên cứu của Hive Systems cho thấy mật khẩu 8 ký tự với độ phức tạp cao nhất, sử dụng thuật toán băm mật khẩu MD5, có thể bị hệ thống phần cứng gồm 12 card đồ họa RTX 4090 mạnh mẽ nhất hiện nay bẻ khóa trong vòng 59 phút. Nhưng khi chuyển sang thuật toán băm bcrypt với cùng quy cách đặt mật khẩu, con số này đã lên đến 99 năm.

Mật khẩu dài 8 ký tự có thể bị “bẻ khóa” chỉ trong... 37 giây - 2

So sánh thuật toán băm MD5 (bảng trên) và bcrypt (bảng dưới).

Giám đốc điều hành Alex Nette của Hive Systems nhận định rằng ngành an ninh mạng đã đạt được những tiến bộ đáng kể trong việc bảo vệ dữ liệu người dùng. Tuy nhiên, tin tặc cũng không ngừng phát triển các phương thức tấn công mới để vượt qua các biện pháp bảo mật này.

Ông Nette cũng cảnh báo rằng thời gian bẻ khóa mật khẩu sẽ ngày càng giảm xuống do sự phát triển của công nghệ tính toán. Điều này có thể dẫn đến việc người dùng chấp nhận những rủi ro về bảo mật để truy cập vào một số trang web, tạo cơ hội cho tin tặc tấn công.

Thanh Phong

Tin liên quan

Tin mới nhất

Nhiều hoạt động đặc sắc kỷ niệm 50 năm TP Sài Gòn - Gia Định vinh dự mang tên Chủ tịch Hồ Chí Minh

Nhiều hoạt động đặc sắc kỷ niệm 50 năm TP Sài Gòn - Gia Định vinh dự mang tên Chủ tịch Hồ Chí Minh

Nhân kỷ niệm 50 năm Ngày Thành phố Sài Gòn - Gia Định chính thức, vinh dự mang tên Chủ tịch Hồ Chí Minh (2/7/1976 - 2/7/2026), TP Hồ Chí Minh tổ chức chuỗi hoạt động chính trị, văn hóa, nghệ thuật, thể thao và an sinh xã hội quy mô lớn. Chuỗi sự kiện được khởi động từ giữa tháng 6 và sẽ kéo dài đến đầu tháng 7 góp phần lan tỏa niềm tự hào về truyền thống cách mạng, khơi dậy tinh th

Thúc đẩy giao lưu mỹ thuật Việt Nam - Trung Quốc qua dự án sáng tác “Dấu chân Cách mạng - Dấu chân Phát triển - Dấu chân Tuổi trẻ”

Thúc đẩy giao lưu mỹ thuật Việt Nam - Trung Quốc qua dự án sáng tác “Dấu chân Cách mạng - Dấu chân Phát triển - Dấu chân Tuổi trẻ”

Ngày 29/6, tại Hà Nội, Liên hiệp các Hội Văn học nghệ thuật Việt Nam phối hợp với Học viện Nghệ thuật Quảng Tây (Trung Quốc) và Hội Mỹ thuật Việt Nam tổ chức buổi giao lưu, đồng thời phát động Cuộc sáng tác mỹ thuật liên kết giữa các họa sĩ Việt Nam và Trung Quốc với chủ đề “Dấu chân Cách mạng - Dấu chân Phát triển - Dấu chân Tuổi trẻ”.

Khai mạc Liên hoan Phim châu Á Đà Nẵng lần thứ IV

Khai mạc Liên hoan Phim châu Á Đà Nẵng lần thứ IV

Tối ngày 28/6, tại thành phố Đà Nẵng, đã diễn ra lễ khai mạc Liên hoan Phim châu Á Đà Nẵng lần thứ IV (DANAFF IV) với chủ đề “Nhịp cầu từ châu Á ra thế giới”. Bí thư Trung ương Đảng, Phó Thủ tướng Chính phủ Phạm Thị Thanh Trà tham dự buổi lễ, tin từ Cổng thông tin Bộ VHTTDL.