1,927 views
หลายคนอาจคุ้นเคยกับคำแนะนำทั่วไปในการตั้งรหัสผ่าน เช่น อย่าใช้ลำดับตัวเลข อย่าใช้ชื่อตัวเอง อย่าใช้รหัสผ่านซ้ำกันในทุก accounts และถึงแม้ว่าผู้เชี่ยวชาญจะมีเคล็ดลับในการตั้งรหัสผ่านมาบอกทุกปี แต่หลายคนก็ยังเพิกเฉย!
ตามการรายงานของ Verizon’s 2017 data breach investigations พบว่า มีการละเมิดข้อมูลที่เกี่ยวข้องกับการแฮก 81% ซึ่งเกิดจากการตั้งรหัสผ่านที่คาดเดาง่าย และท่ามกลางการแพร่ระบาดของโควิด ทำให้การทำงานจากที่บ้านมีเพิ่มมากขึ้น ซึ่งการตั้งรหัสผ่านที่คาดเดาได้ง่ายจึงควรได้รับการแก้ไข โดยอาจเริ่มจากการรู้ว่ารหัสผ่านแบบไหนที่ควรตั้งและไม่ควรตั้ง
เว็บมืดหรือ dark web คืออะไร?
เว็บมืดเป็นส่วนหนึ่งของเว็บที่ไม่ได้รับการ index และก็ไม่สามารถหาได้ใน search engine ซึ่งเว็บมืดสามารถเข้าถึงได้ผ่านเบราว์เซอร์เฉพาะที่ไม่เปิดเผยตัวตนแก่ผู้ใช้ แม้ว่าเนื้อหาทั้งหมดบนเว็บมืดจะไม่เป็นอันตราย แต่อาชญากรไซเบอร์ก็ใช้เว็บมืดเพื่อจุดประสงค์ที่ผิดกฎหมายหลายอย่าง รวมถึงการขายข้อมูลส่วนตัวของเหยื่อ
‘ID Agent บริษัทตรวจสอบ dark web โดยมีบริษัท IT software Kaseya เป็นเจ้าของกล่าวว่า ได้เผยรหัสผ่านที่ถูกขโมยบ่อยที่สุดในปี 2020 จากเว็บมืด ด้วยวิธีสแกนรหัสผ่านเกือบ 3 ล้านรหัส’
20 รหัสผ่านที่พบบ่อยที่สุดใน Dark Web
จากรหัสผ่าน 250 อันดับแรกที่พบบนเว็บมืด categories ที่พบบ่อยที่สุดที่ใช้ในการสร้างรหัสผ่านได้แก่ตัวเลขตามลำดับ, ชื่อ, กีฬาที่ชอบ และบุคคลหรือตัวละครที่มีชื่อเสียง นอกจากนี้ยังพบด้วยว่า 59% ใช้ชื่อหรือวันเกิดของตัวเองในการตั้งรหัสผ่าน ขณะที่ 33% ตั้งชื่อสัตว์เลี้ยง และ 22% ใช้ชื่อของตัวเอง อีกทั้งยังใช้รหัสผ่านนั้นซ้ำกับเว็บอื่น ๆ ด้วยเฉลี่ยเกือบ 14 เว็บ
รหัสผ่าน 20 อันดับแรกที่พบในดาร์กเว็บปี 2020:
- 123456
- password
- 12345678
- 12341234
- 1asdasdasdasd
- Qwerty123
- Password1
- 123456789
- Qwerty1
- :12345678secret
- Abc123
- 111111
- stratfor
- lemonfish
- sunshine
- 123123123
- 1234567890
- Password123
- 123123
- 1234567
นอกจากนี้ ในบรรดารหัสผ่าน 250 อันดับแรกบนเว็บมืด ชื่อที่ใช้บ่อยที่สุดในการตั้งรหัสผ่านคือคำว่า “แม็กกี้” ส่วนคนรักกีฬามักจะใช้คำว่า “เบสบอล” เป็นส่วนหนึ่งของรหัสผ่าน คำว่า “ Newyork” พบบ่อยที่สุดในบรรดาชื่อเมือง และ “คุกกี้” เป็นคำที่ใช้บ่อยในหมวดอาหาร
วิธีหลีกเลี่ยงไม่ให้รหัสผ่านถูกแฮ็ก
หากกังวลว่ารหัสผ่านของคุณจะคล้ายกับรหัสผ่านข้างต้น และเพื่อป้องกันตัวเองจากการถูกขโมยข้อมูลส่วนตัวหรือถูกละเมิดข้อมูล (data breaches) และการฉ้อโกงอื่น ๆ สิ่งสำคัญคือต้องสร้างรหัสผ่านที่อาชญากรไซเบอร์ไม่สามารถคาดเดาได้ ลองดูวิธีต่อไปนี้:
- ให้ใช้วลีที่ไร้สาระ ที่มีแต่คุณเท่านั้นที่รู้
- ควรสร้างรหัสผ่านที่ประกอบด้วยตัวเลข สัญลักษณ์ ตัวพิมพ์ใหญ่ และตัวพิมพ์เล็ก และต้องไม่เรียงตามลำดับกัน
สร้างรหัสผ่านแต่ละ account ต้องไม่ซ้ำกัน
หากคุณใช้รหัสผ่านเดิมกับทุก account คุณจะทำให้อาชญากรคาดเดาได้ง่ายมาก จากข้อมูลของ Puglia ผู้คนประมาณ 39% บอกว่ารหัสผ่านส่วนใหญ่ทั้งในที่ทำงานและที่บ้านนั้นเหมือนกัน อย่างไรก็ตาม หากคุณไม่สามารถตั้งรหัสผ่านที่ไม่ซ้ำกันได้ ในปัจจุบันก็มี password generators มากมายที่สามารถช่วยได้ อย่าง Google Chrome เองก็มีฟังก์ชันในการช่วยตั้งรหัสผ่าน หรือเครื่องมืออื่น ๆ อย่างเว็บไซต์หรือแอปพลิเคชัน เช่น เว็บ passwordgenerators.net หรือแอป LastPass เป็นต้น
หากคุณใช้เว็บและแอปเยอะ คงไม่มีใครสามารถจดจำรหัสผ่านแต่ละ account ได้ ซึ่งวิธีที่ดีที่สุดในการจดจำรหัสผ่านคือการใช้โปรแกรมจัดการรหัสผ่านที่ปลอดภัย หรือ secure password manager เครื่องมือเหล่านี้จะป้องกันไม่ให้คุณจัดเก็บรหัสผ่านบนโทรศัพท์หรือแท็บเล็ต ซึ่งอาจทำให้อาชญากรไซเบอร์ขโมยข้อมูลส่วนตัวของคุณได้ง่ายขึ้น ลองใช้แอปจัดการรหัสเป็นตัวช่วย เช่น LastPass, Keeper Security หรือ 1Password เป็นต้น
อ่านบทความที่เกี่ยวข้อง: 3 วิธีทำให้การ Work from Home ปลอดภัยจากการถูกละเมิดข้อมูล
ที่มา: huffpost.com
ติดต่อเจ้าหน้าที่ เพื่อปรึกษาหรือขอคำแนะนำด้าน Cybersecurity