Guide

Passwords ที่โดนล้วงข้อมูลมากที่สุดในปี 2015 และแนวทางการตั้ง Passwords ให้ปลอดภัย

By: HYENA March 8, 2016

ทุกวันนี้ไม่ว่าจะใช้อุปกรณ์อะไรก็มักจะมีการให้ผู้ใช้กรอก Passwords เพื่อเข้าสู่อุปกรณ์ ที่มันเป็นแบบนี้เพื่อรักษาข้อมูลส่วนตัว และความปลอดภัยของเราไม่ให้ผู้ไม่หวังดีเข้ามาทำอะไรมิดีมิร้ายกันได้ง่ายๆ แต่ก็ต้องยอมรับความจริงที่ว่า โลกของเรานี้มักมี 2 ด้านเสมอ เมื่อมีคนสร้างระบบป้องกันอย่าง Passwords ขึ้นมา มันก็มักจะมาคนที่เราเรียกเค้าว่ามิจฉาชีพ พยายามจะทำลายเพื่อเจาะผ่านมันไปให้ได้เช่นกัน แต่ไม่ว่าโดยวิธีไหนก็ตาม แต่สิ่งที่ทำให้หลายๆ คน ต้องสูญเสียข้อมูลสำคัญ หรือความเป็นส่วนตัวไปนั้น บางทีจะให้โทษคนอื่นก็ไม่ถูกทั้งหมด เพราะ Passwords ของคุณ ก็คือรหัสที่คุณตั้งขึ้นด้วยตัวเอง เพราะฉะนั้นคุณก็ไม่ควรประมาทใช้ Passwords ที่คนคาดเดาได้ง่ายๆ ยกตัวอย่างเช่น ในปีที่แล้วมีการเปิดเผยข้อมูลโดย Dominic Lipinski/PA Wire via ZUMA Press ว่ารหัสที่งี่เง่า และโดนคนเดาได้ง่ายที่สุดอันดับแรกก็คือ “1234567890,”  ตามด้วย “qwertyuiop” (แป้นพิมพ์แถวบนเรียงกัน) และ “welcome” ซึ่งวันนี้เราจะมาดูกันว่ามี Password อะไรบ้างที่มีความเสี่ยง และง่ายต่อการคาดเดาของผู้ไม่หวังดี พร้อมทั้งวิธีคิด Passwords ที่บอกเลยว่ามันไม่หมู ถ้าหากใครคิดจะมาเดารหัสของคุณ

160308-top-list-of-2015-worst-passwords-1

“Passwords are getting longer, but they’re not getting stronger”

ตามข้อมูลจาก SplashData , Los Gatos และ Calif.-based company ได้เปิดเผยว่า Passwords ที่มีความยาวมากๆ ไม่ได้หมายความว่าเป็น Passwords ที่แข็งแรง และยิ่งถ้าเป็น Passwords ที่สั้นแถมยังพิมพ์เรียงกันง่ายๆ อย่าง 1234, 12345 และ QWERTY ยิ่งเป็น Passwords ยอดฮิตที่โดนเจาะข้อมูลกันอย่างง่ายเลยทีเดียว ซึ่งก็น่าแปลกใจว่าถึงแม้ผู้ใช้จะรู้ดีว่า มัน เดาง่าย พิมพ์ง่าย แต่พวกเค้าก็ยังคงใช้มันอย่างมั่นใจ แถมไม่เพิ่มความซับซ้อนเข้าไปแต่อย่างใด

160308-top-list-of-2015-worst-passwords-2

“เราได้เห็นความพยายามจากคนจำนวนมากที่อยากจะมีความปลอดภัยมากขึ้น โดยการสร้างสรรค์ Passwords ขึ้นมาด้วยการเพิ่มตัวละคร อย่างชื่อสัตว์เลี้ยง ชื่อแฟน ชื่อของใครก็ตามเข้าไปใน Passwords แต่มันก็ยังไม่ใช่รหัสที่ปลอดภัย เนื่องจากมันมีความใกล้ตัว ที่คนรู้จักคุณสามารถเดาได้ และถ้ารหัสผ่านเหล่านี้ยังมีรูปแบบการพิมพ์ที่เรียบง่ายอยู่ มันก็ยังคงจะทำให้คุณอยู่ในความเสี่ยงที่จะโดนล้วงความลับโดยแฮกเกอร์ได้อยู่ดี ” Mr. Morgan Slain หัวหน้าผู้บริหาร SplashData ได้กล่าวไว้ในการแถลงข่าว

160308-top-list-of-2015-worst-passwords-3

แม้ว่าบริษัทต่างๆ จะมีการรักษาความปลอดภัยในระดับสูง และมักจะจัดการกับปัญหาด้านความปลอดภัยที่ซับซ้อนได้ แต่ช่องโห่วอื่นๆ ก็ยังมีพวกหัวหมอฉวยโอกาสจากช่องทางเหล่านี้ได้อยู่ดี อย่างเช่น ข้อบกพร่องจาก Bugs ของ Software , การเจาะข้อมูลผ่านการใช้สัญญาณร่วมกันจาก Routers และสุดท้ายง่ายที่สุดก็คือ Passwords ง่อยๆ ที่ยังคงเป็นปัญหาทำให้ข้อมูลส่วนตัวรั่วไหล สถิติที่มีการรวบรวมจาก SplashData นี้ทำให้เราเห็นว่า มีมากกว่า 2 ล้าน Passwords ที่ถูกโพสต์ข้อความในสื่อออนไลน์โดยแฮกเกอร์ล้วนๆ แต่ที่ต้องตกใจและระวังไว้ให้มากกว่าเดิมก็คือ 2 ล้าน Passwords ที่โดนเป็นจำนวนที่นับได้แค่ภายในประเทศ อเมริกา ประเทศเดียวเท่านั้น

160308-top-list-of-2015-worst-passwords-5

และในปี 2015 ที่ผ่านมานี้ ก็มี 2 Passwords ที่เกาะกระแสอินเทรนท์สุดๆ จนกลายเป็นฮิตฮอตพุ่งขึ้นมาติดอันดับที่คนใช้เป็นจำนวนมาก ก็คือ “starwars” และ “solo” ซึ่งผลก็ออกมาตามคาดอย่างไม่น่าแปลกใจ โดนกันไปเยอะพอสมควรเลยทีเดียว เพราะมันเป็นคำที่ใครเค้าก็พูดถึงกันในช่วงเวลานั้นนั่นเอง

ถึงแม้ตอนนี้คนจะหันมาใช้ Fingerprint แทนที่การพิมพ์ Passwords เพื่อเข้าใช้งาน รวมไปถึง การจดจำใบหน้า หรือแม้แต่การใช้ เสียง ในการสั่งงานปลดล็อค แต่วิธีการใช้การพิมพ์ ก็ยังเป็นวิธีที่ปลอดภัยมากที่สุดอันดับ 1 แต่วิธีการตั้ง Passwords นั้นควรมีอย่างน้อย 12 ตัวอักษร มีการพิมพ์ที่ไม่เรียงแถว อาจจะมีตัวอักษรใหญ่ เล็ก สลับกันบ้าง แล้วจึงตามด้วยตัวเลขอีกที ก็จะช่วยทำให้ Passwords คุณแน่นหนามากขึ้นอีกเยอะเลยทีเดียว ยกตัวอย่างเช่น Password คือ “unlockmen” แต่คุณอาจจะพิมพ์แบบว่า “UnlOckMEn1” ก็ได้เช่นกัน นี่คือวิธีที่ทำได้ง่ายๆ แต่ถ้าอยากได้อยากขึ้นมากหน่อยให้ลองตั้ง Passwords เป็นภาษาไทย อย่างเช่น “อันล็อคเมน1” มันก็จะกลายเป็น “vyo]Hv8g,o1” เท่านี้ก็เดายากขึ้นจนเราเองยังไม่แน่ใจว่าจะจำได้รึเปล่าเลย หากต้องพิมพ์ในแป้นพิมพ์ Smartphone

160308-top-list-of-2015-worst-passwords-4

นี่คือ Passwords ที่ได้รับความนิยมมากที่สุด และเป็น Passwords เดียวกันกับที่มีการพบว่าสามารถเดาได้ง่าย และมีการรั่วไหลของข้อมูลมากที่สุดในปี 2015 จากการเปิดเผยข้อมูลของ SplashData

  • 123456
  • password
  • 12345678
  • qwerty
  • 12345
  • 123456789
  • football
  • 1234
  • 1234567
  • baseball
  • welcome
  • 1234567890
  • abc123
  • 111111
  • 1qaz2wsx
  • dragon
  • master
  • monkey
  • letmein
  • login
  • princess
  • qwertyuiop
  • solo
  • passw0rd
  • starwars

ลองเช็คกันดูนะครับว่าลิสต์ที่เรานำมาให้ดูนี้มี Passwords ที่คุณใช้อยู่รึเปล่า? และถ้ามี Passwords ของคุณติดอยู่ในลิสต์บันชีดำนี้ด้วยล่ะก็ แนะนำให้เปลี่ยนใหม่น่าจะดีกว่า เพื่อความปลอดภัยของตัวคุณเอง หากคิดไม่ออกก็ลองเอาวิธีที่เราแนะนำไว้เป็นแนวทางไปปรับเปลี่ยนให้เหี้ยมโหดมากกว่าเดิมก็ได้เช่นกัน แต่ถ้ายากมากจำแทบจำไม่ได้ก็ลองหาอะไรแอบจดๆ ไว้ด้วยนะครับ เดี๋ยวจะกลายเป็นการแฮกตัวเองไปซะก่อนที่จะมีคนมาแฮกเรา

HYENA
WRITER: HYENA
Share on Facebook Share on Twitter Share on Line