Trong thế giới điện toán hiện đại, mật khẩu là một thành phần gần như không thể thiếu và xuất hiện trên hầu hết lĩnh vực. Nghiên cứu mới của Microsoft đưa ra lời khuyên rằng: Đừng nên “mua thêm việc” vào người bằng cách thường xuyên thay đổi mật khẩu một cách định kì.

Bạn cần mật khẩu để đăng nhập vào chiếc máy tính, mật khẩu để truy cập Internet, mật khẩu để kiểm tra email, mật khẩu để gửi đi một tweet… Mật khẩu là thứ ai cũng ghét vì chúng khiến họ phải nhớ và nhiều khi gặp rắc rối vì nhầm lẫn. Các chuyên viên quản trị IT thậm chí còn coi mật khẩu là một nỗi ám ảnh kinh hoàng vì họ phải quản lý một lượng mật khẩu đôi khi là khổng lồ và khốn khổ hơn là phải thường xuyên thay đổi chúng để “tăng cường tính bảo mật”.

Đã bao nhiêu năm nay, người dùng máy tính và Internet đã phải thuộc nằm lòng bài học nhập môn về bảo mật này mà không biết rằng đó thực ra chỉ là một sự phí phạm thời gian một cách khủng khiếp, công trình nghiên cứu do Microsoft tiến hành vừa được đăng tải trên tờ Boston Globe cho biết.

“Thật ngớ ngẩn khi ai đó nghĩ rằng kẻ nào đó đã lấy được mật khẩu của bạn mà lại không dùng ngay rồi đợi vài tuần sau khi bạn đã đổi mật khẩu mới giống như một tên trộm khi đã “thó” được chìa khóa nhà của bạn nhưng lại đợi đến khi bạn thay ổ khóa khác thì mới dùng”, tờ Boston Globe viết.

Xét trên khía cạnh tích cực, việc thường xuyên thay đổi mật khẩu không gây hại gì cho người dùng ngoại trừ việc nó khiến họ tốn thêm chút bộ nhớ. Thật nực cười hơn nữa khi một số người bị buộc phải thường xuyên đổi mật khẩu, sau đó viết lại nó trên một mẩu giấy và dán lên màn hình.

Theo tính toán của các nhà nghiên cứu tại Microsoft, không chỉ tốn thời gian, việc thay đổi mật khẩu thường xuyên còn tốn khá nhiều tiền bạc. Nếu mỗi người dùng máy tính dùng 1 phút/ngày để thay đổi mật khẩu thì thiệt hại hàng năm của nước Mỹ sẽ vào khoảng… 16 tỷ USD.

Hãy tìm đến những giải pháp bảo mật khác hiệu quả hơn và ngừng phí phạm thời gian vào một việc làm vô ích, báo cáo của Microsoft nói.

Theo ICTnews (Computer Security)



Bình luận

  • TTCN (2)
Vo Manh Cuong

Phải đổi chứ, để loại trừ trường hợp người ta biết pass để làm gián điệp, vào lén mà ko đổi pass của mình.

Nguyễn Hà Phi Long  707

Mục đích của việc đổi mật khẩu là để tránh bị dò/đoán ra bởi vì mật khẩu dù phức tạp thế nào cũng bị bẻ, vấn đề là thời gian.

Một khi mật khẩu đã bị đánh cắp thì việc đổi mật khẩu là vô ích.