รหัสผ่านในปี 2018 ยังคงไม่ค่อยมีความปลอดภัยเหมือนเช่นเคย
เผยแพร่เมื่อ: 20 ธ.ค. 2561 · ห้องข่าว · 1 นาทีในการอ่าน

ทุกๆ ปี โดยเจตนารมณ์ของ SplashData นั้น มีทั้งสร้างความบันเทิง และทำให้เราตกใจ ด้วยรายการรหัสผ่านที่เลวร้ายที่สุด 100 รายการ ที่ได้คาดหวังว่าด้วยนิสัยหรือพฤติกรรมต่างๆ ที่ไม่ค่อยจะดีนัก แม้จะมีการรับรู้ถึงความจำเป็นในการสร้างรหัสผ่านให้ดียิ่งขึ้น แต่ก็ยังคงมีคนใช้ข้อมูลในการเข้าทำการล็อกอินที่ค่อนข้างอ่อนแอ ซึ่งในปีนี้ก็ไม่แตกต่างกัน ตามที่รายงานเผย
รหัสผ่านที่อ่อนแอนั้นเป็นปัจจัยที่สำคัญของการโจมตี โดยเฉพาะอย่างยิ่งสำหรับเทคนิคการเจาะระบบ เช่น การโจมตีแบบ Brute-Forces (หรือเป็นที่รู้จักกันดีก็คือการคาดเดารหัสผ่าน) ซึ่งแฮกเกอร์ใช้การคาดเดารหัส เนื่องจากสามารถลองรหัสผ่าน หรือกลุ่มคำต่างๆ จากรหัสผ่านจำนวนมาก โดยหวังว่าจะทำรหัสผ่านนั้นถูกต้อง ผู้โจมตีโดยทั่วไปจะตรวจสอบชุดคำผสมที่เป็นไปได้ทั้งหมด จนกว่าจะพบทางในการเข้าถึงข้อมูล
สิ่งที่จำเป็นต้องกล่าวถึงก็คือ การโจมตีในรูปแบบ Brute-Forces นั้น จะสามารถทำการคาดเดา และทำงานได้ดีที่สุดบนรหัสผ่านที่อ่อนแอ เช่น "password" หรือ "123456" และตามที่ SplashData ได้กล่าวถึงนั้น รหัสผ่านทั้งสอง ยังคงเป็นรหัสผ่านที่มีรายชื่อติดอันดับที่เลวร้ายที่สุดในปี 2018 เป็นปีที่ห้าติดต่อกัน โดยห้ารายการถัดไปในรายการข้างล่างนั้น เป็นเพียงตัวเลขแบบสตริง ซึ่งคุณอาจคาดเดาได้
แม้กระทั่งชื่อของประธานาธิบดีสหรัฐฯ โดนัลด์ ทรัมป์ ก็ยังคงเป็นรหัสผ่านที่อ่อนแอ ตามลิสต์รายการเหล่านี้:
"ในขณะที่รหัสผ่านที่น่ากลัวเช่น '123456' และ 'password' ยังคงอยู่ในอันดับที่ 1 และอันดับที่ 2 ตามลำดับประธานาธิบดี Trump ก็ติดอยู่ในรายการของปีนี้ด้วยรหัส 'donald' กลายเป็นรหัสผ่านที่ใช้กันมากที่สุดเป็นอันดับที่ 23"
"ขอโทษครับ ท่านประธานาธิบดี แต่นี่ไม่ใช่ข่าวปลอม – โดยการใช้ชื่อ หรือชื่อที่คนทั่วไปรู้จักของคุณในการทำเป็นรหัสผ่าน คือการตัดสินใจที่อันตรายมาก" Morgan Slain CEO ของ SplashData กล่าว แฮกเกอร์ประสบความสำเร็จอย่างยิ่งโดยใช้ชื่อของบุคคลที่มีชื่อเสียง คำศัพท์จากวัฒนธรรมป็อป กีฬา และรูปแบบแป้นพิมพ์ง่ายๆ เพื่อเจาะเข้าสู่บัญชีออนไลน์ เนื่องจากพวกเขารู้ว่าคนจำนวนมากกำลังใช้ชุดคำผสม ที่สามารถจดจำได้ง่ายเหล่านี้ "
จากผลการวิจัยนี้ ชี้ให้เห็นว่าประมาณ 10% ของคนทั่วไป มักใช้รหัสผ่านที่เลวร้ายที่สุด จาก 25 อันดับของรหัสผ่านที่เลวร้ายในปีนี้ และเกือบ 3% ใช้รหัสผ่านที่เลวร้ายที่สุดนั่นก็คือ 123456
ตามข้อมูลทั่วไปที่เราทราบกันก็คือ ไม่ควรใช้รหัสผ่านที่อ่อนแอ ไม่ใช้รหัสผ่านที่อ่อนแอเป็นรหัสเดียวกันในการใช้งานเซอร์วิสต่างๆ รหัสผ่านที่แข็งแกร่งควรมีความยาวอย่างน้อย 8 ตัว และประกอบด้วยตัวอักษรพิมพ์ใหญ่ และตัวพิมพ์เล็ก ตัวเลข และอักขระพิเศษ (*, #,% ฯลฯ ) ผู้ใช้ควรใช้การพิสูจน์ตัวตนแบบสองปัจจัย (2FA) สำหรับทุกบริการที่มีตัวเลือกนี้
บทความที่เกี่ยวข้อง

ปกป้องครอบครัวของคุณจากมิจฉาชีพที่ใช้ AI ปลอมเสียง “ลูกร้องไห้”
เผยแพร่เมื่อ: 21 ก.ค. 2569

Data Breach คืออะไร? แล้วทำไม Bitdefender ถึงเป็นคำตอบที่ปลอดภัยที่สุด
เผยแพร่เมื่อ: 19 ก.ค. 2569

เทศกาลฟุตบอลฟีเวอร์: อย่าปล่อยให้มิจฉาชีพทำประตูทำลายความปลอดภัยทางดิจิทัลของคุณ
เผยแพร่เมื่อ: 15 มิ.ย. 2569

ใช้ Android ต้องดูด่วน! 3 วิธีตั้งค่าล็อกมือถือป้องกันแอปดูดเงินหมดบัญชี (อัปเดตล่าสุด)
เผยแพร่เมื่อ: 12 มิ.ย. 2569

แฮกเกอร์ไม่ได้พุ่งเป้าไปที่บริษัทขนาดใหญ่เท่านั้น แต่ธุรกิจของคุณคือสิ่งต่อไป
เผยแพร่เมื่อ: 29 พ.ค. 2569