Làm sao để đoán mật khẩu của người khác?

Nói thật là mình chẳng bao giờ sử dụng thông tin cá nhân cả để làm pass cả, pass mình đặt ý nghĩa gì còn k biết. Vẫn chưa sửa đc cái đặt 1 pass cho nhiều cái

5 Likes

Lúc trước password của mình hay dùng cho các TK là k2kb2kp686hdmq8 cụm thứ 1+3+5 trong một CDkey của windows XP :smile:

2 Likes

Hiện tại có dùng cho tài khoản facebook nưa không để em thử anh?

Nếu còn dùng thì dại gì mà đưa lên đây em :sunglasses:

Thế là sao kiểm chứng được là anh đã từng dùng mật khẩu đó cho WinXP của mình?

Trước em cũng dùng cái JD3T2 huyền thoại làm pass :smile: lâu lắm không cài win mà vẫn nhớ.

2 Likes

khiếp, mật khẩu phức tạp vãi, mình mật khẩu rất đơn giản thoai.

khongbaogioduocbocuocmoikhithatbaitrongcuocsong.bvkim.$$$

toàn kiểu mật khẩu thế này :)), thoải mái cho các hacker đoán

2 Likes

Haha, có nhiều trang web giới hạn độ dài của password nên chắc là password này dễ bị từ chối lắm à.

1 Like

M47kH4Ub1nH7HU0n6704n7h3N4Y + thêm một vài kí tự đặc biệt.

Nhiều lúc cũng buồn mang tiếng IT mà bị hàng xóm nó hack pass wifi quài,
Pass của em là tên của mình ghép một cách tinh tế với ngày tháng năm sinh…nằm trong các trường hợp trên
Chỉ có cái facebook là dung pass bá đạo chút cho an toàn,

Giới thiệu Lastpass để có mật khẩu tốt hơn

3 Likes

Kiểu đặt ntn dùng tool tự tạo list pass đc. Mà chỗ nào nó brute force đc thì xong luôn pass

Còn password của mình thì thường đặt là ***********

3 Likes

Topic hay !
Những gì chủ topic viết mình cũng đã biết ,nhiều người cũng đã biết nên thường không đặt pass theo motips đó nữa,trừ phi pass của những thứ họ cho là không quan trọng,không cần private.
Đọc hết cmt của mọi người thấy các bạn có nh cách thật phức tạp,phải chăng do tính chất công việc ? Kinh nghiệm của mình lại cho thấy là pass càng phức tạp thì bản thân càng khó sử dụng,khó nhớ trong khi mình làm n ra để phục vụ cho mình cơ mà ,để auto thì ai đó sử dụng thiết bị của mình cũng vào được .
Vì vậy mình đặt pass trên tất cả các thứ là giống nhau và theo nguyên tắc riêng do bản thân tự đặt ra

Nghe câu này buồn luôn, dùng chung passwd là một điều cực kì cấm kị nhé, bạn có thể dùng các phần mềm như 1password, lasspass,… Tạo một master key mạnh, vậy ok hơn.
Muốn biết tại sao dùng chung password là cấm kị thì bạn cứ google là ra nhiều lắm :wink:

Mình search như bạn nói “tại sao không nên dùng chung password” thì không thấy có câu trả lời thỏa đáng trên page 1.Cái vế quan trọng của câu nói đó cỉa mình là “và theo nguyên tâc riêng do bản thân tự đặt ra” thì bạn lại không quote :smile:
Lỗ hổng thứ 1 của Lastpass mình nghĩ là ở cái mật khẩu master ,“tuyệt đối không được để lộ pass master” ,vậy sao không láy luôn chính pass master đó để làm pass hết luôn? Nói chung đã là pass thì tự bản thân đặt ra thành strong pass là ok ,đặt mỗi cái 1pass rất mất thời gian khi sử dụng và mất công khi phải nghĩ ra nhiều strong pass,rồi thì phải nhớ hết chúng,trong khi có biết bao thứ quan trọng phải nhớ ngoài cái pass!

Ngoài đoán mật khẩu bạn còn phải tránh keylogger, phishing, … nữa bạn nhé, nên các trang đặt mật khẩu giống nhau là rất nguy hiểm. Nhiều lúc một trong các trang của bạn bị lộ pass thì đời bạn xong rồi nhé!

1 Like

Thôi để trả lời cho gọn, chỉ cần 1 trong các trang bạn dùng chung password gặp vấn đề, coi như đi tong, cho dù theo nguyên tắc riêng (mật khậu 1 triệu kí tự) thì cũng vô nghĩa. :smile:
Mấy cái 1pass, lastpass nó tự tạo mật khẩu đủ mạnh, không cần biết và cũng không cần nhớ.

1 Like

Gặp mình thì bạn tiêu rồi :smile: mình thường đặt mật khẩu theo viết tắt + số + chữ hoa + tiếng anh + tiếng nước ngoài :smile: , với lại mình đặt khẩu không theo thông tin cá nhân, sở thích thì toàn ba cái khó hiểu :smile:

Điểm yếu của lastpass không phải là Master password, bạn biết sao không.

Giả dụ bạn lấy được master password của mình và đòi login trên máy của bạn thì chắc chắn 100% là bạn không login được, vì Lastpass nó sẽ đòi xác thực device mới.
Chỉ còn 2 cách duy nhất:

  • Login trên máy của mình (cái này thì hơi khó nếu như không phải là bạn bè hay người thân), mà chiếm được device thì còn lộ nhiều cái nguy hiểm khác nữa không riêng gì Lastpass :smile_cat:
  • Vào email tài khoản Lastpass để xác thực device (cái này thì lại chuyển sang bảo mật của email, không liên quan tới lastpass nữa).

Keylogger hay phishing như bạn Liên nói cũng không thành vấn đề :smile_cat:, đúng hơn là không phải vấn đề của Lastpass.
Các bạn phải nghĩ rằng người ta làm ra 1 công cụ hàng triệu người dùng thì nó sẽ không đơn giản như mình tưởng tượng đâu.

3 Likes
83% thành viên diễn đàn không hỏi bài tập, còn bạn thì sao?