Bài thử nghiệm của Hive Systems mô tả tương đối rõ ràng cách biệt về mặt bảo mật giữa hai hàm băm MD5 và bcrypt. Cùng một đoạn mật khẩu có ký tự đặc biệt, có chữ số và chữ in hoa, RTX 4090 chỉ mất 59 phút với MD5. Nhưng với bcrypt, card đồ họa này ước tính phải mất 99 năm mới dò ra được mật khẩu. RTX 2080 thì mất gần 1 thiên niên kỷ mới làm xong:
Bài thử nghiệm này cho thấy sức mạnh điện toán của chip bán dẫn hiện giờ mạnh cỡ nào, và những hàm băm công nghệ mới bảo mật ra sao. Bản thân các doanh nghiệp và các đơn vị vận hành dịch vụ trực tuyến cũng không chỉ hoàn toàn phụ thuộc vào những hàm băm để bảo vệ mật khẩu và tài khoản của người dùng, họ còn ứng dụng vài lớp bảo mật khác, nên cách duy nhất tài khoản lộ ra là con người vô ý để lộ tài khoản, hoặc nhân sự doanh nghiệp bị lừa, click vào những mã độc để hacker chiếm quyền kiểm soát máy chủ doanh nghiệp.
Còn đối với chúng ta, có vài bài học kinh nghiệm có thể rút ra:
- Password càng dài càng ngon. Dựa trên nghiên cứu của Terahash, bây giờ mật khẩu cứ 10 ký tự trở lên là ngon.
- Password càng phức tạp càng ngon. Những chuỗi ký tự random là lựa chọn tốt nhất, và hãy đảm bảo có cả số, cả chữ thường chữ hoa, thi thoảng chêm vào một hai ký tự đặc biệt.
- Ứng dụng quản lý mật khẩu hiện giờ có vẻ là lựa chọn tuyệt vời nhất để kiểm soát và quản lý mật khẩu cho từng tài khoản. Kể cả dịch vụ miễn phí cũng ngon.
Theo WCCFTech