TECH

รีบเช็กก่อนโดนแฮ็ก “25 พาสเวิร์ดยอดแย่แห่งปี”เดาง่ายจนอยากไล่ออกจากการเป็นพาสเวิร์ด

By: PSYCAT December 26, 2018

ในยุคที่เราต้องทำกิจกรรม ธุรกรรม และสารพัดกรรมในโลกอินเตอร์เน็ตและโลกแห่งอุปกรอิเล็กทรอนิกส์สิ่งหนึ่งที่สำคัญมากคือการตั้งพาสเวิร์ดเพื่อเป็นการป้องกันข้อมูลของเราไม่ให้รั่วไหลออกไปสู่มือผู้อื่น แต่บางทีการมีหลายแอคเคาต์ หลายอุปกรณ์ หลายแพลตฟอร์มก็ทำให้เราขี้เกียจสร้างพาสเวิร์ดแปลก ๆ ท่ายากให้ตัวเองลืม เลยไม่วายตั้งพาสเวิร์ดง่าย ๆ จนเข้าขั้นสิ้นคิด

แต่ถ้าไม่แน่ใจว่าพาสเวิร์ดเรานี่มันเข้าข่ายสิ้นคิดไหม ง่ายเกินไปหรือเปล่า SplashData แอปพลิเคชันจัดการพาสเวิร์ดเขาก็จัดอันดับพาสเวิร์ดยอดแย่ทุกปีไว้ และนี่คือ 25 อันดับแรกที่เข้าข่ายพาสเวิร์ดยอดแย่

เหล่าพาสเวิร์ดยอดแย่ที่เรากำลังจะบอกต่อไปนี้ก็ใช่ว่า SplashData เขามโนขึ้นมาเองเป็นตุเป็นตะ แต่เขานำข้อมูลมาจากพาสเวิร์ดที่รั่วไหลมาในโลกออนไลน์มาประมวลผลและหาค่าเฉลี่ย โดยพาสเวิร์ดที่รั่วไหลนี้รั่วไหลมากว่า 5 ล้านรหัสจากผู้ใช้ในอเมริกาเหนือและยุโรปตะวันตก

Morgan Slain จาก SplashData เปิดเผยว่า “แฮ็กเกอร์ประสบความสำเร็จอย่างมากในการใช้ชื่อคนดังหรือคำศัพท์จากวัฒนธรรมป๊อปและกีฬา รวมถึงตัวอักษรบนแป้นพิมพ์ที่อยู่ใกล้กัน เพื่อเจาะเข้าสู่บัญชีออนไลน์เพราะพวกเขารู้ว่ามีคนจำนวนมากเลือกตั้งพาสเวิร์ดที่จำง่ายเข้าไว้”

สำหรับพาสเวิร์ดเดาง่ายที่ครองตำแหน่งมา 5 ปีซ้อนก็คือ “123456” และที่ 2 ซึ่งได้แก่ “password” ก็ครองตำแหน่งมา 5 ปีซ้อนเช่นกัน ส่วน 5 อันดับถัดมาก็ล้วนแต่เป็นพาสเวิร์ดที่ประกอบขึ้นจากตัวเลขล้วน ๆ

มามาลองดูกันว่ามีพาสเวิร์ดเราเข้าข่ายแย่และเดาง่ายกับเขากันบ้างไหม

1.123456
2.password
3.123456789
4.12345678
5.12345
6.111111
7.1234567
8.sunshine
9.qwerty
10.ilioveyou
11.princess
12.admin
13.welcome
14.666666
15.abc123
16.football
17.123123
18.monkey
19.654321
20.!@#$%^&*
21.charlie
22.aa123456
23.donald
24.password1
25.qwerty123

ส่วนใครที่เข้าข่ายพาสเวิร์ดเดาง่ายและอยากลองเปลี่ยนใหม่ให้แข็งแกร่งกว่าเดิม UNLOCKMEN ก็เตรียมหนทางไว้ให้พร้อม เหลือแค่ลงมือเปลี่ยนตามขั้นตอนต่อไปนี้เท่านั้น

อย่าเป็นคนเดาง่ายขนาดนั้นสิ

พาสเวิร์ดล้วนมีจุดประสงค์ไว้เพื่อป้องกันการเข้าถึงข้อมูลอยู่แล้ว เพราะฉะนั้นถ้าตั้งอะไรง่าย ๆ แบบ PASSWORD1234 หรือ SOMCHAI5678 ชื่อตัวเองก็มา วันเกิดตัวเองก็มี เดาง่ายแบบที่ใครก็เดาถูกมันก็ไม่ต่างอะไรกับการปิดประตู แต่ไม่ยอมล็อคประตูนั่นแหละ ไอ้ข้อมูลที่อยากเก็บเป็นความลับมันก็คงไม่ลับอีกต่อไป

ดังนั้นช่วยมีความคิดสร้างสรรค์กันบ้าง คิดอะไรที่เดาไม่ได้กันหน่อย โดยเฉพาะเหล่าแฮกเกอร์ที่มีโปรแกรมในการคำนวณคำ โดยจะคำนวณจากคำที่คนใช้ในการตั้งพาสเวิร์ดมากที่สุด ถ้าไม่ใช้ความคิดสร้างสรรค์ ใช้คำเดาง่าย ๆ ก็เตรียมตัวโดนแฮ็กได้เลย

สั้น ๆ ไม่! ใช้พาสเวิร์ดยาว ๆ หน่อยสิ

เราไม่ชอบอะไรสั้น ๆ ฉันใด พาสเวิร์ดที่ใช้ก็ไม่ควรสั้นฉันนั้นนั่นแหละ นักคณิตศาสตร์บอกชัดเจนเลยว่ายังไงยาว ๆ ก็ดีกว่าสั้นนะครับ! เพราะตามหลักความน่าจะเป็นแล้วต่อให้เราใช้รหัสผ่านที่สั้นแต่เต็มไปด้วยตัวอักษรงุนงงยึกยือ ยังไงก็เดาได้ง่ายกว่ารหัสผ่านที่ยาว แม้รหัสผ่านที่ยาวจะมีตัวอักษรที่เดาง่ายอยู่มากกว่าก็ตาม ไม่น่าแปลกใจเลยว่าที่หลายเว็บไซต์กำหนดให้พาสเวิร์ดต้องมีความยาวอย่างน้อย 15 ตัว ก็เพราะความปลอดภัยของเรานั่นเอง

อย่าใช้พาสเวิร์ดซ้ำสิพี่ชาย

ก็รู้ว่าเล่นหลายเว็บ ก็รู้ว่าเปลี่ยนหลายแอคเคาท์ แต่ขี้เกียจไปถึงไหนก็ห้ามใช้พาสเวิร์ดเดียวกันเด็ดขาด จินตนาการดูสิว่าถ้าแฟนเรารู้หนึ่งพาสเวิร์ด แล้วตามไปดูต่อได้อีก 13 แอคเคาท์ที่เหลือ จะต้องเกิดเหตุการณ์นองเลือดขนาดไหน

ดังนั้นอย่าให้พลาด คิดพาสเวิร์ดให้หลากหลายเข้าไว้ แล้วใช้พาสเวิร์ดที่ต่างกันไป มีการคำนวณออกมาแล้วว่าคนเราควรมีพาสเวิร์ดที่ใช้ในอินเตอร์เน็ตอย่างน้อย 19 พาสเวิร์ด เพราะฉะนั้นถ้ามีแค่ 4-5 อันก็อย่าเพิ่งท้อ เพื่อความปลอดภัยของชีวิตและทรัพย์สินเราต้องทำ!

คำศัพท์คำผวนทั้งหลายเอามาใช้

เคล็ดลับอีกอย่างหนึ่งที่จะทำให้พาสเวิร์ดเราแข็งแกร่งจนไม่แพ้พ่ายให้แก่สิ่งใด คือการเล่นกับตัวอักษรเข้าไว้ เช่น ถ้าเป็นภาษาอังกฤษคำว่า ninety ก็อาจพลิกแพลงเป็น 9ty! ก็ได้

อย่ามาทำเป็นนึกไม่ออก ให้นึกถึงสมัยตั้งชื่อ msn หรือ hi5 เข้าไว้ ประเภท iInWzaa (ไอเทพซ่า) คำเสี่ยว ๆ ที่เราใช้อังกฤษปนไทยอะไรแบบนั้นแหละ ที่จะแข็งแกร่งจนแฮกเกอร์หรือแฟนเราที่พยายามแฮ็กก็เข้าไม่ถึง!

ถือเป็นเรื่องง่าย ๆ ที่เปลี่ยนแปลงได้ในช่วงสิ้นปีเก่า เข้าปีใหม่ แม้จะดูทำง่าย ๆ ชิล ๆ แต่เพื่อป้องกันข้อมูลรั่วไหลและรักษาความเป็นส่วนตัว เราคิดว่าก็คุ้มค่าที่จะทำ

 

SOURCE

PSYCAT
WRITER: PSYCAT
Share on Facebook Share on Twitter Share on Line