

Guide
Passwords ที่โดนล้วงข้อมูลมากที่สุดในปี 2015 และแนวทางการตั้ง Passwords ให้ปลอดภัย
By: unlockmen March 8, 2016 27617
ทุกวันนี้ไม่ว่าจะใช้อุปกรณ์อะไรก็มักจะมีการให้ผู้ใช้กรอก Passwords เพื่อเข้าสู่อุปกรณ์ ที่มันเป็นแบบนี้เพื่อรักษาข้อมูลส่วนตัว และความปลอดภัยของเราไม่ให้ผู้ไม่หวังดีเข้ามาทำอะไรมิดีมิร้ายกันได้ง่ายๆ แต่ก็ต้องยอมรับความจริงที่ว่า โลกของเรานี้มักมี 2 ด้านเสมอ เมื่อมีคนสร้างระบบป้องกันอย่าง Passwords ขึ้นมา มันก็มักจะมาคนที่เราเรียกเค้าว่ามิจฉาชีพ พยายามจะทำลายเพื่อเจาะผ่านมันไปให้ได้เช่นกัน แต่ไม่ว่าโดยวิธีไหนก็ตาม แต่สิ่งที่ทำให้หลายๆ คน ต้องสูญเสียข้อมูลสำคัญ หรือความเป็นส่วนตัวไปนั้น บางทีจะให้โทษคนอื่นก็ไม่ถูกทั้งหมด เพราะ Passwords ของคุณ ก็คือรหัสที่คุณตั้งขึ้นด้วยตัวเอง เพราะฉะนั้นคุณก็ไม่ควรประมาทใช้ Passwords ที่คนคาดเดาได้ง่ายๆ ยกตัวอย่างเช่น ในปีที่แล้วมีการเปิดเผยข้อมูลโดย Dominic Lipinski/PA Wire via ZUMA Press ว่ารหัสที่งี่เง่า และโดนคนเดาได้ง่ายที่สุดอันดับแรกก็คือ “1234567890,” ตามด้วย “qwertyuiop” (แป้นพิมพ์แถวบนเรียงกัน) และ “welcome” ซึ่งวันนี้เราจะมาดูกันว่ามี Password อะไรบ้างที่มีความเสี่ยง และง่ายต่อการคาดเดาของผู้ไม่หวังดี พร้อมทั้งวิธีคิด Passwords ที่บอกเลยว่ามันไม่หมู ถ้าหากใครคิดจะมาเดารหัสของคุณ
“Passwords are getting longer, but they’re not getting stronger”
ตามข้อมูลจาก SplashData , Los Gatos และ Calif.-based company ได้เปิดเผยว่า Passwords ที่มีความยาวมากๆ ไม่ได้หมายความว่าเป็น Passwords ที่แข็งแรง และยิ่งถ้าเป็น Passwords ที่สั้นแถมยังพิมพ์เรียงกันง่ายๆ อย่าง 1234, 12345 และ QWERTY ยิ่งเป็น Passwords ยอดฮิตที่โดนเจาะข้อมูลกันอย่างง่ายเลยทีเดียว ซึ่งก็น่าแปลกใจว่าถึงแม้ผู้ใช้จะรู้ดีว่า มัน เดาง่าย พิมพ์ง่าย แต่พวกเค้าก็ยังคงใช้มันอย่างมั่นใจ แถมไม่เพิ่มความซับซ้อนเข้าไปแต่อย่างใด
“เราได้เห็นความพยายามจากคนจำนวนมากที่อยากจะมีความปลอดภัยมากขึ้น โดยการสร้างสรรค์ Passwords ขึ้นมาด้วยการเพิ่มตัวละคร อย่างชื่อสัตว์เลี้ยง ชื่อแฟน ชื่อของใครก็ตามเข้าไปใน Passwords แต่มันก็ยังไม่ใช่รหัสที่ปลอดภัย เนื่องจากมันมีความใกล้ตัว ที่คนรู้จักคุณสามารถเดาได้ และถ้ารหัสผ่านเหล่านี้ยังมีรูปแบบการพิมพ์ที่เรียบง่ายอยู่ มันก็ยังคงจะทำให้คุณอยู่ในความเสี่ยงที่จะโดนล้วงความลับโดยแฮกเกอร์ได้อยู่ดี ” Mr. Morgan Slain หัวหน้าผู้บริหาร SplashData ได้กล่าวไว้ในการแถลงข่าว
แม้ว่าบริษัทต่างๆ จะมีการรักษาความปลอดภัยในระดับสูง และมักจะจัดการกับปัญหาด้านความปลอดภัยที่ซับซ้อนได้ แต่ช่องโห่วอื่นๆ ก็ยังมีพวกหัวหมอฉวยโอกาสจากช่องทางเหล่านี้ได้อยู่ดี อย่างเช่น ข้อบกพร่องจาก Bugs ของ Software , การเจาะข้อมูลผ่านการใช้สัญญาณร่วมกันจาก Routers และสุดท้ายง่ายที่สุดก็คือ Passwords ง่อยๆ ที่ยังคงเป็นปัญหาทำให้ข้อมูลส่วนตัวรั่วไหล สถิติที่มีการรวบรวมจาก SplashData นี้ทำให้เราเห็นว่า มีมากกว่า 2 ล้าน Passwords ที่ถูกโพสต์ข้อความในสื่อออนไลน์โดยแฮกเกอร์ล้วนๆ แต่ที่ต้องตกใจและระวังไว้ให้มากกว่าเดิมก็คือ 2 ล้าน Passwords ที่โดนเป็นจำนวนที่นับได้แค่ภายในประเทศ อเมริกา ประเทศเดียวเท่านั้น
และในปี 2015 ที่ผ่านมานี้ ก็มี 2 Passwords ที่เกาะกระแสอินเทรนท์สุดๆ จนกลายเป็นฮิตฮอตพุ่งขึ้นมาติดอันดับที่คนใช้เป็นจำนวนมาก ก็คือ “starwars” และ “solo” ซึ่งผลก็ออกมาตามคาดอย่างไม่น่าแปลกใจ โดนกันไปเยอะพอสมควรเลยทีเดียว เพราะมันเป็นคำที่ใครเค้าก็พูดถึงกันในช่วงเวลานั้นนั่นเอง
ถึงแม้ตอนนี้คนจะหันมาใช้ Fingerprint แทนที่การพิมพ์ Passwords เพื่อเข้าใช้งาน รวมไปถึง การจดจำใบหน้า หรือแม้แต่การใช้ เสียง ในการสั่งงานปลดล็อค แต่วิธีการใช้การพิมพ์ ก็ยังเป็นวิธีที่ปลอดภัยมากที่สุดอันดับ 1 แต่วิธีการตั้ง Passwords นั้นควรมีอย่างน้อย 12 ตัวอักษร มีการพิมพ์ที่ไม่เรียงแถว อาจจะมีตัวอักษรใหญ่ เล็ก สลับกันบ้าง แล้วจึงตามด้วยตัวเลขอีกที ก็จะช่วยทำให้ Passwords คุณแน่นหนามากขึ้นอีกเยอะเลยทีเดียว ยกตัวอย่างเช่น Password คือ “unlockmen” แต่คุณอาจจะพิมพ์แบบว่า “UnlOckMEn1” ก็ได้เช่นกัน นี่คือวิธีที่ทำได้ง่ายๆ แต่ถ้าอยากได้อยากขึ้นมากหน่อยให้ลองตั้ง Passwords เป็นภาษาไทย อย่างเช่น “อันล็อคเมน1” มันก็จะกลายเป็น “vyo]Hv8g,o1” เท่านี้ก็เดายากขึ้นจนเราเองยังไม่แน่ใจว่าจะจำได้รึเปล่าเลย หากต้องพิมพ์ในแป้นพิมพ์ Smartphone
นี่คือ Passwords ที่ได้รับความนิยมมากที่สุด และเป็น Passwords เดียวกันกับที่มีการพบว่าสามารถเดาได้ง่าย และมีการรั่วไหลของข้อมูลมากที่สุดในปี 2015 จากการเปิดเผยข้อมูลของ SplashData
ลองเช็คกันดูนะครับว่าลิสต์ที่เรานำมาให้ดูนี้มี Passwords ที่คุณใช้อยู่รึเปล่า? และถ้ามี Passwords ของคุณติดอยู่ในลิสต์บันชีดำนี้ด้วยล่ะก็ แนะนำให้เปลี่ยนใหม่น่าจะดีกว่า เพื่อความปลอดภัยของตัวคุณเอง หากคิดไม่ออกก็ลองเอาวิธีที่เราแนะนำไว้เป็นแนวทางไปปรับเปลี่ยนให้เหี้ยมโหดมากกว่าเดิมก็ได้เช่นกัน แต่ถ้ายากมากจำแทบจำไม่ได้ก็ลองหาอะไรแอบจดๆ ไว้ด้วยนะครับ เดี๋ยวจะกลายเป็นการแฮกตัวเองไปซะก่อนที่จะมีคนมาแฮกเรา