HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Best > Tin hay Nước Khác

Reply
Thread Tools
 
 
  #1  
Old  Default Kaspersky: Mật khẩu được "băm" qua thuật toán MD5 có thể bị bẻ khóa trong vòng vài phút bằng cách sử dụng GPU.

(Minh họa)
Vài năm trước đây, Kaspersky Labs đã tiến hành cho kiểm trả thử về khả năng chống đở của các "mật khẩu đã được băm" (hashed passwords) khi đối mặt với một GPU chơi game hiện đại. Giờ đây, công ty bảo mật có trụ sở tại Moscow này đã cho cập nhật cuộc nghiên cứu mới và phát hiện ra rằng tình hình hiện nay đang trở nên tồi tệ hơn nhưng đó là một sự thật mà không có ai có thể chối cãi được.

Đúng vào dịp "Ngày Mật khẩu Thế giới", Kaspersky đưa ra lời nhắc nhở đến mọi người rằng các "thuật toán băm" nay đã lỗi thời, chẳng hạn như MD5, vẫn nằm trong số những sự lựa chọn tồi tệ nhất để lưu trữ mật khẩu. Trong một bài viết gần đây, công ty bảo mật này đã xem xét lại một cuộc nghiên cứu được thực hiện trong năm 2024, trong đó đánh giá "khả năng bị bẻ khóa" của các mật khẩu trên thực tế. Kết luận đưa ra không gây ra nhiều ngạc nhiên cho nhiều người: tốc độ cho bẻ khóa mật khẩu vẫn tiếp tục gia tăng nhanh và lẹ hơn, đồng nghĩa với việc mức độ bảo mật tổng quát đang ngày càng bị suy giảm.

Các thuật toán băm này được thiết kế ra nhằm chuyển đổi những chuỗi ký tự có bất cứ độ dài nào thành các giá trị băm có độ dài cố định. Ngay cả một sự thay đổi nhỏ nhất trong văn bản đầu vào cũng sẽ tạo ra một giá trị băm hoàn toàn khác biệt. Điều này có nghĩa là một cơ sở dữ kiện chứa các giá trị băm được bảo mật đúng cách sẽ giúp bảo vệ mật khẩu người tiêu dùng tránh khỏi sự tấn công của bọn hacker và tội phạm mạng, ngay cả khi chính cơ sở dữ kiện đó bị rò rỉ ra.

Đó là về mặt lý thuyết. Tuy nhiên, trên thực tế, thuật toán MD5 (viết tắt của tiếng Anh: Message-Digest algorithm 5), vốn được sử dụng rộng rãi, giờ lại mang tiếng xấu là một sự lựa chọn thiếu an toàn cho việc băm mật khẩu. Về lý thuyết, MD5 không phải là thuật toán có thể bị đảo ngược, tức là không tồn tại bất cứ "lối tắt" toán học nào nhằm giúp khôi phục lại số liệu đầu vào gốc. Điều khiến cho thuật toán này trở nên nguy hiểm chính là việc nó được thiết kế ra để thực hiện các phép tính với tốc độ rất nhanh, do vậy điều này cho phép kẻ tấn công sử dụng phương pháp "tấn công vét cạn" (brute-force) để cho thử hàng tỷ mật khẩu tạo ra trong mỗi giây, cho đến khi tìm ra được mật khẩu tạo ra giá trị băm trùng khớp với dữ kiện cần cho bẻ khóa. Mặc dù vậy, thuật toán này vẫn có thể là một sự lựa chọn phù hợp cho các mục đích khác không có liên quan đến ngành mật mã học, chẳng hạn như kiểm tra tính toàn vẹn của tập tin.

(Minh họa)
Bài viết của Kaspersky chỉ tập trung đề cập vào 231 triệu mật khẩu độc nhất bị rò rỉ trên trang "web đen"(dark web). Các chuyên gia phân tích tại Moscow đã cho mã hóa (hash) cơ sở số liệu mật khẩu này qua thuật toán MD5, sau đó cho kiểm tra độ bền vững của mật khẩu bằng cách thử cho phá giải các mã hash đó chỉ với một GPU GeForce RTX 5090 duy nhất. Kết quả cuối cùng cho thấy các mật khẩu này tỏ ra khá yếu kém giống như trước đây, trong khi việc bẻ khóa chúng ngày càng trở nên dễ dàng và nhanh chóng hơn nhờ vào kỹ thuật tăng tốc từ phần cứng hiện đại.

Số liệu chỉ ra rằng có đến 60% con số mật khẩu được kiểm tra có thể bị bẻ khóa trong vòng chưa đầy một giờ, tăng đến 59% so với mức của hai năm trước đây. Tệ hơn nữa, gần một nửa số mật khẩu (48%) đã bị bẻ khóa chỉ trong vòng chưa đầy 60 giây. Độ dài của mật khẩu vẫn là một trong những yếu tố quan trọng nhất nhằm quyết định độ mạnh yếu của mật khẩu, tuy nhiên, người ta vẫn có xu hướng tạo ra những mật khẩu đơn giàn, dễ đoán, khiến cho quá trình bẻ khóa đã trở nên dễ dàng hơn đáng kể.

Các mật khẩu thông dụng nhất, tự đặt ra thường quá yếu, chẳng hạn như "123456", trong khi đó, mật khẩu do AI tạo ra cũng có thể bị bẻ khóa tương đối dễ dàng nếu kẻ tấn công nắm bắt được các quy luật mà những mô hình AI thường ưu tiên cho sử dụng. Phương pháp băm MD5 trên thực tế đã trở thành một lỗ hổng bảo mật nghiêm trọng, bởi lẽ các nguồn số liệu mật khẩu bị rò rỉ vẫn có thể tiếp tục cho lưu hành trên các diễn đàn ngầm trong suốt nhiều năm.

Kaspersky khuyến cáo nên từ bỏ sử dụng MD5 để chuyển sang sử dụng các thiết kế mật khẩu chuyên dụng khác và có tốc độ xử lý chậm hơn, chẳng hạn như bcrypt hoặc Argon2. Những thiết kế tạo mật khẩu này đặc biệt nhằm chống lại các cuộc "tấn công vét cạn" (brute-force) khiến cho mỗi thao tác tính toán bẻ khóa trở nên tốn kém về mặt tài nguyên. Việc kích hoạt xác thực nhiều yếu tố và thay thế mật khẩu với passkey bất cứ khi nào có thể sẽ thiết lập thêm một lớp phòng vệ thứ hai mang tính then chốt. Qua đó, chỉ riêng việc bẻ khóa được mật khẩu thôi sẽ không còn dễ dàng nữa để giúp cho bọn hackers tấn công chiếm quyền truy cập vào hệ thống.

Phỏng dịch qua Google


** Tham khảo thêm ở đây:
- https://bcrypt-generator.com
- https://argon2.online
Dịch trang: EnglishEnglish DeutschDeutsch FrançaisFrançais EspañolEspañol ItalianoItaliano PortuguêsPortuguês
NorskNorsk NederlandsNederlands DanskDansk SuomiSuomi PolskiPolski ČeštinaČeština РусскийРусский
日本語日本語 한국어한국어 中文(简体)中文(简体) 中文(繁體)中文(繁體) MagyarMagyar TürkçeTürkçe
العربيةالعربية ไทยไทย LatinaLatina हिन्दीहिन्दी Bahasa IndonesiaBahasa Indonesia Bahasa MelayuBahasa Melayu
VIETBF Hybrid Community Content Hub

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

Video Classic Master

iPad News Portal

VietBF iPad Music Portal

Tin nóng nhất 50h qua

Phim Bộ Online

iMusic Pro Max



trungthuc
R8 Võ Lâm Chí Tôn
Release: 14 Hours Ago
Reputation: 531132

Profile:
Join Date: Jul 2020
Location: California
Posts: 12,647
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	2026-05-08-image-10-j.jpg
Views:	0
Size:	372.2 KB
ID:	2644403  
trungthuc_is_offline
Thanks: 426
Thanked 6,385 Times in 3,919 Posts
Mentioned: 18 Post(s)
Tagged: 0 Thread(s)
Quoted: 394 Post(s)
Rep Power: 44
trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11
trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11trungthuc Reputation Uy Tín Level 11
The Following 2 Users Say Thank You to trungthuc For This Useful Post:
LosAngelesLakers (12 Hours Ago), RealMadrid (8 Minutes Ago)
Dịch trang: EnglishEnglish DeutschDeutsch FrançaisFrançais EspañolEspañol ItalianoItaliano PortuguêsPortuguês
NorskNorsk NederlandsNederlands DanskDansk SuomiSuomi PolskiPolski ČeštinaČeština РусскийРусский
日本語日本語 한국어한국어 中文(简体)中文(简体) 中文(繁體)中文(繁體) MagyarMagyar TürkçeTürkçe
العربيةالعربية ไทยไทย LatinaLatina हिन्दीहिन्दी Bahasa IndonesiaBahasa Indonesia Bahasa MelayuBahasa Melayu
Reply

User Tag List



 

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Video Classic Master Page

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Duo Series Movies Portal

Duo Music Portal

Phim Bộ

Tỷ Giá

Thời Tiết

Tin Nóng Nhất 50h

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 11:00.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2026
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.09136 seconds with 15 queries