nội dung
Nghe đơn giản như trò thử khóa số, Brute Force Attack lại là một trong những cách hacker sử dụng để dò mật khẩu. Chỉ cần bạn đặt mật khẩu yếu, cánh cửa dữ liệu cá nhân có thể bị mở tung trong vài giây.

Ảnh minh họa (Nguồn: Internet)
Brute Force Attack là gì?
Theo công ty an ninh mạng Fortinet, “Brute Force Attack” hay còn gọi là tấn công vét cạn là một trong những phương thức xâm nhập phổ biến và lâu đời nhất. Về bản chất, đây là kỹ thuật mà kẻ tấn công dùng máy tính thử mọi khả năng có thể của mật khẩu, khóa mã hóa cho đến khi tìm ra đúng.
Cách làm này nghe có vẻ “cổ điển”, nhưng nhờ sự hỗ trợ của phần mềm tự động hóa và năng lực xử lý khổng lồ của máy tính hiện đại, brute force vẫn được xem là mối đe dọa nghiêm trọng trong an ninh mạng ngày nay.
Fortinet mô tả, brute force chẳng khác nào việc người dùng đứng trước một ổ khóa số rồi kiên nhẫn vặn từ “0000” đến “9999” cho đến khi cánh cửa bật mở.
Brute Force Attack hoạt động ra sao?
Brute force hoạt động theo nguyên tắc đơn giản: càng thử nhiều thì càng có cơ hội tìm ra mật khẩu đúng. Các công cụ brute force có thể thử hàng ngàn đến hàng triệu tổ hợp chỉ trong vài giây.
Theo Palo Alto Networks, cách tấn công này thường có nhiều biến thể khác nhau. Một trong số đó là “dictionary attack”, khi hacker sử dụng sẵn danh sách các mật khẩu phổ biến hoặc bị rò rỉ để thử trước. Biến thể tiếp theo là “hybrid attack”, kết hợp mật khẩu từ điển với ký tự đặc biệt hoặc số để tăng xác suất thành công.
Đáng chú ý, có loại tấn công gọi là “reverse brute force”, trong đó hacker bắt đầu từ một mật khẩu quen thuộc như “123456” rồi lần lượt thử với hàng loạt tên người dùng. Ngoài ra, còn có hình thức “credential stuffing”, tận dụng thông tin đăng nhập bị lộ từ các vụ rò rỉ dữ liệu để thử đăng nhập trên nhiều nền tảng khác nhau.
Công ty phần mềm bảo mật Malwarebytes thông tin, điểm nguy hiểm nhất của brute force nằm ở chỗ nó quá dễ thực hiện và có thể tận dụng được thói quen lười biếng trong việc đặt mật khẩu của người dùng. Thống kê của NordPass cho thấy, hàng triệu người trên thế giới vẫn dùng những mật khẩu như “123456” – vốn chỉ chưa đầy 1 giây để brute force dò ra.
Malwarebytes cũng cảnh báo, đã có nhiều vụ tấn công lớn bắt đầu chỉ từ việc hacker bẻ khóa được một tài khoản yếu, từ đó mở rộng sang cả hệ thống. Trong bối cảnh nhiều người tái sử dụng mật khẩu ở nhiều dịch vụ, chỉ cần một cú brute force thành công, hệ quả có thể lan rộng sang email, mạng xã hội, tài khoản ngân hàng hay cả hệ thống nội bộ của doanh nghiệp.
Theo công ty phần mềm Splunk, brute force không chỉ là vấn đề mang tính cá nhân mà còn là mối đe dọa ở cấp tổ chức. Một khi kẻ tấn công chiếm được thông tin đăng nhập của nhân viên, chúng có thể dễ dàng leo thang quyền truy cập để cài mã độc, đánh cắp dữ liệu hoặc gây gián đoạn hoạt động.
Tổ chức này từng nhấn mạnh, hậu quả của brute force không chỉ dừng ở việc mất tài khoản, mà còn có thể dẫn đến các vụ rò rỉ dữ liệu hàng loạt, thiệt hại tài chính và cả ảnh hưởng uy tín thương hiệu.
Người dùng cần bảo vệ mình ra sao?
Tuy nguy hiểm, brute force lại là kiểu tấn công có thể phòng ngừa nếu người dùng và tổ chức thực sự cẩn trọng.
Theo OWASP, trước hết, mật khẩu mạnh là lá chắn cơ bản nhưng vô cùng quan trọng. Các chuyên gia khuyên rằng mật khẩu nên dài ít nhất 12 ký tự, kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt. Quan trọng hơn, mỗi tài khoản nên có mật khẩu riêng, tránh thói quen “dùng một mật khẩu cho tất cả”.
Tiếp đến, xác thực đa yếu tố (MFA) được xem là giải pháp cực kỳ hiệu quả. Ngay cả khi hacker có được mật khẩu, họ vẫn cần vượt qua một lớp bảo mật bổ sung như mã OTP gửi qua điện thoại hoặc ứng dụng xác thực.
Ngoài ra, các hệ thống quản trị cần thiết lập cơ chế khóa tài khoản sau nhiều lần đăng nhập sai, đồng thời giám sát lưu lượng bất thường để phát hiện các đợt brute force sớm. OWASP khuyến nghị áp dụng biện pháp “rate limiting” – tức giới hạn số lần nhập sai hoặc tăng dần thời gian chờ giữa các lần thử – như một cách để làm brute force trở nên vô dụng.
Có thể nói, Brute Force Attack giống như một cuộc chơi của sự kiên nhẫn và tài nguyên máy tính. Càng nhiều dữ liệu rò rỉ, càng nhiều mật khẩu yếu tồn tại, thì cuộc chơi này càng có lợi cho hacker. Trong kỷ nguyên số, khi mọi tài khoản trực tuyến đều gắn liền với dữ liệu cá nhân, tài chính hay công việc, việc chủ động bảo vệ mình trước những “cú đấm vét cạn” không chỉ là lựa chọn, mà đã trở thành một thói quen bắt buộc.
Theo
Nhịp sống thị trường
Copy link
Lấy link
Thời Sự
Top 10 điểm ‘check-in’ không thể bỏ lỡ tại Triển lãm 80 năm Độc lập
Th8
Thông Tin Tiêu Dùng
4 dấu hiệu của người tựa thỏi nam châm hút tiền vàng giàu có
Th8
Công Nghệ
96 xe tải nặng 3.360 tấn đồng loạt di chuyển, cây cầu cao nhất hành tinh của Trung Quốc vượt kiểm tra ‘ngon ơ’, sắp khánh thành chỉ sau 3 năm khiến thế giới ngỡ ngàng
Th8
Thời Sự
Vinh dự, tự hào được trao tặng Huy hiệu Đảng đúng dịp kỷ niệm 80 năm Quốc khánh 2/9
Th8
Thời Sự
Xe đầu kéo biến dạng sau va chạm trên cao tốc Phan Thiết – Dầu Giây, tài xế tử vong
Th8
Thể Thao
Djokovic thoát hiểm, cân bằng kỷ lục của Federer
Th8
Thời Sự
Lịch biểu diễn nghệ thuật và các sự kiện đặc biệt tại Triển lãm
Th8
Công Nghệ
Amazon sắp triển khai dự án vệ tinh Kuiper tại Việt Nam – Tạp chí Doanh nghiệp Việt Nam
Th8
Thông Tin Tiêu Dùng
Tháng 7 dọn dẹp nhà cửa rất tốt nhưng phải tránh 3 điều này kẻo đại kỵ phong thủy làm hao tài tổn lộc
Th8
Công Nghệ
Ukraine, NATO cảnh báo phải tìm cách diệt bằng được vũ khí nguy hiểm này của Nga
Th8
Thời Sự
Ký ức ngày Độc lập và di sản cho người trẻ
Th8
Thể Thao
Hotgirl cầu lông Thùy Linh giành vé vào vòng 1/8 giải vô địch thế giới
Th8
Thời Sự
Người dân vùng rốn lũ Thanh Hóa: Nước ngập ngang cổ, vật nuôi sống trên mái nhà
Th8
Công Nghệ
Cần Thơ: Giá thuê hạ tầng viễn thông chưa thống nhất ảnh hưởng nhiều dự án – Tạp chí Doanh nghiệp Việt Nam
Th8
Thông Tin Tiêu Dùng
4 tướng người Sống Thọ – Sống Giàu: Tiền – Tài – Danh tề tựu
Th8
Công Nghệ
Xiaomi 16 series đạt chứng nhận 3C, sẵn sàng ra mắt vào cuối tháng 9
Th8
Công Nghệ
Từ lâu, hacker đã có thể ‘kiên nhẫn’ thử hàng ngàn đến hàng triệu lần để ‘bẻ khóa’ mật khẩu, bạn đã biết chưa?
Th8
Thời Sự
Lan tỏa tinh thần 2/9 bất diệt qua chương trình “Tự hào Việt Nam”
Th8
Giải Trí
Loại quả “khổ tận cam lai” rụng đầy trên núi không ai nhặt: Từ thứ quả dại đến “cơn sốt” chợ mạng
Th8
Thời Sự
Cảnh kỳ lạ ở Hà Nội, trời nắng ráo, ô tô vẫn bì bõm ‘bơi’ trên đường Võ Chí Công
Th8
Sức Khỏe
Khi ung thư ‘gõ cửa’, rất có thể 5 dấu hiệu này sẽ xuất hiện: Ai cũng nên biết để phòng
Th8
Thông Tin Tiêu Dùng
Lắp Wifi FPT Phường Hà Đông, Hà Nội tốc độ cao, nhận modem
Th8
Công Nghệ
Tây Ninh: Khó khăn triển khai chính quyền hai cấp vì thiếu nhân lực chuyển đổi số – Tạp chí Doanh nghiệp Việt Nam
Th8
Thông Tin Tiêu Dùng
5 dấu hiệu của ngôi “nhà phá tài”: Gia chủ sa sút, hút cạn tài lộc, sức khỏe
Th8
Công Nghệ
iPhone sắp dùng công nghệ màn hình cực xịn giống iPad
Th8
Công Nghệ
Bật mí 3 thủ thuật hay trên Redmi 15 giúp bạn dùng máy mượt hơn tiết kiệm pin hiệu quả
Th8
Thời Sự
Lan tỏa tình yêu Tổ quốc bằng sắc màu ẩm thực và không gian sáng tạo
Th8
Thời Sự
‘Đánh sập’ đường dây lừa đảo tiền ảo, thu giữ loạt xe sang Mercedes-Benz, BMW
Th8
Thể Thao
Kết quả bóng chuyền giải vô địch thế giới 2025 hôm nay ngày 27/8
Th8
Sức Khỏe
4 loại rau củ ít thuốc trừ sâu nên ăn thường xuyên trong mùa thu
Th8
Thông Tin Tiêu Dùng
Lắp Wifi FPT xã Cổ Đô, Hà Nội – Tốc độ, giá tốt, nhanh chóng
Th8
Thời Sự
1.200 chỗ ở miễn phí cho người dân về Thủ đô dịp Quốc khánh
Th8
Công Nghệ
Trí tuệ nhân tạo và dữ liệu lớn viết lại bản đồ hệ gen – Tạp chí Doanh nghiệp Việt Nam
Th8
Thông Tin Tiêu Dùng
2 khung giờ đại kỵ không nên thắp hương vào tháng cô hồn, làm sai Tiền đi- Hạn đến
Th8
Công Nghệ
15 năm không ai chạm tới, iPhone 17 chuẩn bị làm điều chưa từng có trong lịch sử kể từ thời iPhone 4
Th8
Công Nghệ
OPPO Find X9 lộ cấu hình đầy đủ: Màn hình 1.5K, pin 7.025mAh, camera 200MP
Th8
Thời Sự
Chủ tịch UBND Thành phố chỉ đạo bảo đảm tuyệt đối an toàn Lễ kỷ niệm 80 năm Quốc khánh 2/9
Th8
Thể Thao
Xabi Alonso mắng Vinicius trước toàn đội Real Madrid
Th8
Giải Trí
Cục trưởng Xuân Bắc, diễn viên Bảo Thanh và dàn nghệ sĩ đến thăm Nhà sàn Bác Hồ
Th8
Radio My
Cách cúng Rằm tháng 7 năm 2025 đầy đủ, đúng nghi lễ
Th8
Sức Khỏe
Loại rau “nhà quê” của Việt Nam, sang Nhật “đắt xắt ra miếng” nhưng vẫn được săn đón vì tốt cho dạ dày, giải độc gan và đẹp da
Th8
Thông Tin Tiêu Dùng
Lắp Wifi FPT xã Xuân Mai,Hà Nội – Internet chất lượng cao
Th8
Thời Sự
Chủ động bảo vệ môi trường khi xem diễu binh, diễu hành
Th8
Công Nghệ
Răng khủng long hé lộ bí mật thời cổ đại – Tạp chí Doanh nghiệp Việt Nam
Th8
Thông Tin Tiêu Dùng
Trắc nghiệm: Hãy lựa chọn mặt đá quý mà bạn thích nhất, nó sẽ tiết lộ những bí mật sâu sắc nhất của bạn
Th8
Công Nghệ
Tecno và DXOMARK hợp tác làm điều… không tưởng
Th8
Thể Thao
Nhận định, soi tỷ lệ Lens vs Brest 2h45 ngày 30/8, vòng 3 Ligue 1
Th8
Thời Sự
Cận cảnh các khí tài quân sự hiện đại của Việt Nam
Th8
Thời Sự
Những bạn trẻ giàu bất thường, cái kết khiến dư luận ngỡ ngàng
Th8
Thể Thao
Đội hình tuyển bóng chuyền nữ Việt Nam vs Kenya: Thanh Thúy xuất trận
Th8
Giải Trí
Khu chợ hải sản rẻ bậc nhất Vũng Tàu, là tín đồ ẩm thực không thể nào bỏ qua!
Th8
Công Nghệ
Bật Mood Chill cùng Earfun Clip: Thiết kế mở, không nhét vào tai, Bluetooth 6.0
Th8
Thời Sự
Cháy gara ô tô ở Ninh Bình, một người tử vong
Th8
Thời Sự
Thủ tướng chỉ đạo khen thưởng trưởng bản cứu gần 100 người dân thoát cơn lũ dữ
Th8
Radio My
Vượt 600km về ra mắt, chàng trai Ấn Độ bật cười khi bị nhà gái ‘đe’ mấy câu
Th8
Thể Thao
Giá trị V-League tăng vọt: Thịnh vượng thật hay chỉ là ‘bong bóng’?
Th8
Công Nghệ
Phó chủ tịch cấp cao Apple: Việt Nam có kỹ sư vượt trội và các bạn có thể tự hào sánh ngang thế giới
Th8
Công Nghệ
Ngân hàng cảnh báo: Những tin nhắn tuyệt đối không được phản hồi, kẻo mất sạch tiền trong tài khoản
Th8