Tin tức

Tin Tổng Hợp

6 cách để hacker có thể phá mật khẩu

Nếu tài khoản ngân hàng hoặc những tài khoản trực tuyến khác như Gmail, Facebook, Twitter,…đã từng bị hack, bạn nên biết rằng tội phạm mạng đã sử dụng một số thủ thuật cụ thể nào đó để xâm nhập vào tài khoản của bạn. Với mật khẩu gần giống nhau với tất cả các tài khoản, hacker có thể dò ra được mật khẩu khác của bạn.

Dưới đây là 6 cách để một hacker có thể phá mật khẩu

Tấn công bằng kĩ thuật thử đúng sai liên tục – Brute Force Attack

6-cach-de-hacker-co-the-pha-mat-khau-1

Kĩ thuật thử đúng sai liên tục vượt qua cả hệ thống bảo vệ của máy tính bằng cách sử dụng chuỗi lặp. Tấn công bằng kĩ thuật thử đúng sai liên tục là một phép thử ngẫu nhiên và phương pháp lỗi hack liên tục đến khi mật khẩu được phá hoàn toàn. Hacker tiếp tục nhập tên và số một cách ngẫu nhiên để phá mật khẩu theo cách này. Đôi khi, những gợi ý cũng được sử dụng để phá mã. Những số trong cấp số cộng, ngày sinh, tên thú cưng, tên diễn viên yêu thích là những mật khẩu mà người dùng hay sử dụng.

Hack từ điển

Hack từ điển cũng là một dạng của tấn công bằng kĩ thuật thử đúng sai liên tục. Nhưng trong hack từ điển, hacker sử dụng những tổ hợp hoặc những hoán đổi của các chữ cái trong từ điển. Họ sử dụng những phần mềm từ điển lặp đi lặp lại và những những tổ hợp từ khác nhau để phá mật khẩu của bạn. Một báo cáo đã chỉ ra rằng trên 50% mật khẩu bị phá bằng cách này.

Kĩ thuật thử bằng từ điển liên tục này luôn bắt đầu bằng những chữ cái đơn giản như “a”, “aa”,”aaa”, và sau đó có thể chuyển đến những từ đầy đủ như “dog”, “doggie”, “doggy”. Kĩ thuật thử bằng từ điển liên tục này có thể thử được 50 lần trên một phút.

Lừa đảo – phishing

Lừa đảo là một cách được các hacker sử dụng nhiều nhất để lấy được tên đăng nhập và mật khẩu. Cùng với đó, lừa đảo cũng được sử dụng nhiều bởi nó chỉ cần một mẹo để có thể lừa nạn nhân tiết lộ thông tin đăng nhập của họ. Phần lớn virus lan rộng qua lừa đảo trong khu đôi khi hacker tạo nên một website nhái hoặc địa chỉ mạng giả để ăn cắp thông tin tên và mật khẩu mà người dùng nhập vào.

Lừa đảo là những nỗ lực để lấy được những thông tin nhạy cảm như tên người dùng, mật khẩu, và thông tin thẻ tín dụng (và đôi khi là tiền), thường vì những lí do không tốt, bằng cách gỉa mạo nhưng trang web uy tín.

Tấn công nhện

6-cach-de-hacker-co-the-pha-mat-khau-2

Như tên gọi, hacker “bò” vào website như một con nhện và thu thập tất cả những thông tin chung. Tội phạm mạng thường sử dụng tấn công nhện để nhắm đến những công ty lớn.

Nhện là công cụ xâm nhập vào một website để tìm kiếm tất cả những thông tin phù hợp. Có những cách khác để tìm kiếm thông tin là:

– Static Content

– Dirbuster

– HTTP Method

– Ascension Fuzz

– Query Fuzz

– Cookie Fuzz

– Robots.txt / Sitemap.xml

– RIA Checks

– UserAgent

– Regexp path/url

– Public cache search

– /status

Tấn công theo dõi bàn phím

Công cụ hack này tương tự như lừa đảo và được lan truyền qua sự lây nhiễm phần mềm độc hại. Nạn nhân thường bị bẫy cài đặt theo dõi bàn phím vào PC/laptop bằng cách click vào một tệp đính kèm được gửi vào mail. Khi bạn download file đính kèm, nó sẽ quét toàn bộ trình duyệt. Khi được cài đặt, phần mềm theo dõi bàn phím sẽ ghi lại hết những hoạt động trên internet và gửi lại cho máy chủ.

Bảng Cầu Vồng

Bạn có thể nghĩ Bảng Cầu Vồng là một thiết bị điện tử màu sắc, đó không phải là thứ chúng ta nhắc tới. Bảng Cầu Vồng được nói tới được sử dụng để phá mật khẩu và là một công cụ khác trong kho vũ khí của các hacker. 

Phương pháp này yêu cầu kiến thức tốt về máy tính và lập trình. Bảng Cầu Vồng là một loạt những bảng ước tính trước gồm các giá trị băm được kết nối trước đến những mã chữ. Bảng Cầu Vồng cho phép hacker đảo ngược hàm băm để xem mật khẩu là gì. Có thể hai mật khẩu khác nhau sẽ có cùng 1 giá trị băm nên cũng không cần phải tìm mật khẩu gốc của nó là gì, chỉ miễn là nó có giá trị băm. Mật khẩu chữ thậm chí không giống với mật khẩu người dùng sử dụng, miễn là giá trị băm phù hợp, thì không cần biết mật khẩu gốc là gì.

Hacker có thể sử dụng Bảng Cầu Vồng để phá mật khẩu trên những máy chạy hệ điều hành yếu như Windows XP,Vista, Windows 7, và những ứng dụng sử dụng MD5 và SHA1.

Nguồn: techworm.net

Chia sẻ bài viết:

Tin liên quan

Hard working even at morning in bed is key for success
T4, 10/06/2026

Đề Thi Tốt Nghiệp THPT 2026 Có Gì Mới? Bộ GD&ĐT Lưu Ý Quan Trọng Về Mức Độ Phân Hóa

Kỳ thi tốt nghiệp THPT năm 2026 đang đến rất gần. Đây là năm học có số lượng thí sinh đăng ký dự thi...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T5, 19/03/2026

IT không chỉ là công cụ, mà là "trái tim" vận hành doanh nghiệp

Trong nhiều thập kỷ qua, bộ phận IT (Công nghệ thông tin) thường được xem là những "người hùng thầm...
Tin Tổng Hợp
Ky-Thi-Tot-Nghiep-THPT-2026-Gop-giay-bao-du-thi-va-nhung-thay-doi-quan-trong-thi-sinh-can-biet-H1
T5, 12/03/2026

Kỳ Thi Tốt Nghiệp THPT 2026: Gộp giấy báo dự thi và những thay đổi quan trọng thí sinh cần biết

Kỳ thi tốt nghiệp THPT năm 2026 sẽ có những điều chỉnh quan trọng về quy chế nhằm tối ưu hóa thủ tục...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T2, 02/02/2026

Điều gì đang âm thầm vận hành nền “kinh tế số” hiện nay?

Trong bối cảnh kinh tế số phát triển mạnh mẽ, công nghệ không còn chỉ là công cụ hỗ trợ mà đã trở thành...
Tin Tổng Hợp
Business people using  and Financial charts  at meeting office
T5, 22/01/2026

Báo cáo Thị trường Tuyển dụng 2025–2026 hé lộ những thay đổi âm thầm trong định hướng nghề nghiệp

Những năm tới được dự báo là giai đoạn thị trường lao động thay đổi nhanh và sâu, không chỉ ở số lượng...
Tin Tổng Hợp
Tuyen-dung-IT-nam-2026-H1
T5, 15/01/2026

Tuyển dụng IT năm 2026: Doanh nghiệp ưu tiên hiệu suất, người học cần chuẩn bị gì để cạnh tranh?

Bước sang năm 2026, thị trường lao động Việt Nam, đặc biệt là lĩnh vực Công nghệ Thông tin (IT) đang...
Tin Tổng Hợp
Buc-tranh-thi-truong-lao-dong-IT-Viet-Nam-nam-2026-va-huong-di-cho-nguoi-hoc-cong-nghe-trong-ky-nguyen-AI-H2
T5, 08/01/2026

Bức tranh thị trường lao động IT Việt Nam năm 2026 và hướng đi cho người học công nghệ trong kỷ nguyên AI

Thị trường lao động ngành công nghệ thông tin (IT) tại Việt Nam đang bước vào giai đoạn chuyển mình...
Tin Tổng Hợp
Dev-QA-Giai-ma-nhung-hieu-nham-thuong-gap-va-cach-phoi-hop-hieu-qua-H1
T6, 26/12/2025

Dev & QA: Giải mã những hiểu nhầm thường gặp và cách phối hợp hiệu quả

Trong ngành phát triển phần mềm, Developer (Dev) và Quality Assurance (QA) là hai vị trí không thể thiếu...
Tin Tổng Hợp
DevOps-khong-chi-la-cuu-server-Goc-nhin-thuc-te-ve-mot-vi-tri-dang-duoc-san-don-H1
T5, 18/12/2025

DevOps không chỉ là “cứu server”: Góc nhìn thực tế về một vị trí đang được "săn đón"

Khi nhắc đến DevOps, nhiều người vẫn hình dung đây là công việc gắn liền với những ca trực đêm, xử lý...
Tin Tổng Hợp
Google-Opal-696x418
T7, 15/11/2025

Khi công cụ AI giúp tạo ứng dụng không cần lập trình và lý do người học CNTT vẫn “giữ lợi thế vàng”

Sự ra mắt của Opal nền tảng AI do Google phát triển và hiện đã mở rộng tới 160 quốc gia, đang tạo ra...
Tin Tổng Hợp
FacebookYoutube
Scroll to Top