Gần 2 triệu tài khoản tại Việt Nam vẫn dùng mật khẩu '123456'

02/12/2025 - 12:05

PNO - Dù liên tục được cảnh báo về rủi ro an ninh mạng, thói quen đặt mật khẩu yếu và dễ đoán vẫn tồn tại phổ biến ở Việt Nam. Điển hình nhất là dãy số "123456", đang được sử dụng bởi gần 2 triệu tài khoản.

Theo báo cáo mới nhất từ NordPass - đơn vị chuyên theo dõi các vụ rò rỉ dữ liệu toàn cầu, bảng xếp hạng mật khẩu phổ biến nhất năm 2025 tại Việt Nam tiếp tục bị các chuỗi số đơn giản chiếm ưu thế. Cụ thể, "123456" đứng đầu với 1.899.982 lượt sử dụng, vượt xa vị trí thứ hai là "123456789" (hơn 858.000 lượt). Nhiều biến thể như "12345678" hay "123123" cũng xuất hiện với tần suất cao, lên đến hàng trăm ngàn lượt. Ngoài ra, các mật khẩu mặc định như "admin" hay "Demo@123" cũng phổ biến trong các cơ sở dữ liệu bị rò rỉ.

Nhiều người vẫn có thói quen đặt mật khẩu 123456 cho các tài khoản ngân hàng - Ảnh: Thanh Hoa
Nhiều người vẫn có thói quen đặt mật khẩu "123456" cho các tài khoản ngân hàng - Ảnh: Thanh Hoa

Xu hướng này không chỉ giới hạn ở Việt Nam. Trên toàn cầu, "123456" và "admin" vẫn là 2 mật khẩu được dùng nhiều nhất, mỗi loại có hơn 21 triệu lượt sử dụng. Tuy nhiên, yếu tố địa phương cũng ảnh hưởng đến thói quen bảo mật. Tại Việt Nam, từ "nguyen" (ứng với họ Nguyễn phổ biến) thường xuyên xuất hiện trong mật khẩu, tạo thành một quy tắc dễ đoán cho tin tặc.

Các chuyên gia cảnh báo, việc sử dụng mật khẩu yếu như vậy trong năm 2025 là cực kỳ nguy hiểm. Công cụ dò quét mật khẩu hiện nay được hỗ trợ bởi trí tuệ nhân tạo (AI), có tốc độ và độ thông minh vượt trội, có thể bẻ khóa các chuỗi ký tự đơn giản chỉ trong vài giây. Điều này biến những tài khoản này thành mục tiêu dễ dàng cho các cuộc tấn công chiếm quyền.

Trước mối đe dọa này, một số quốc gia như Anh đã ban hành luật cấm người dùng đặt các mật khẩu dễ đoán như "123456" hay "admin" để giảm thiểu rủi ro an ninh.

Để khắc phục tình trạng "nhớ nhớ quên quên" và mật khẩu yếu, ngành công nghệ đang chuyển dần sang giải pháp Passkey (Mã khóa) - hay còn gọi là công nghệ xác thực không mật khẩu. Khác với mật khẩu truyền thống, Passkey gắn liền với thiết bị phần cứng của người dùng (như điện thoại, máy tính). Khi đăng nhập, hệ thống sẽ gửi yêu cầu đến thiết bị và người dùng xác thực bằng sinh trắc học (vân tay, khuôn mặt).

Theo Forbes, ưu điểm nổi bật của Passkey là không thể bị rò rỉ hay đánh cắp như mật khẩu thông thường, vì đòi hỏi quyền truy cập vật lý vào thiết bị. Giải pháp này cũng được đánh giá an toàn hơn phương thức xác thực 2 yếu tố (2FA) truyền thống, do không thể bị chặn hay vô hiệu hóa thông qua các thủ thuật lừa đảo (phishing).

Thanh Hoa

 

news_is_not_ads=
TIN MỚI