menu

23.8 C
Czech
Sobota 3. května 2025

Je to v našem zájmu. Washington schválil prodej raket za více než miliardu dolarů Polsku

Spojené státy schválily dodávky raket vzduch-vzduch středního doletu v celkové hodnotě 1,33 miliardy dolarů Varšavě. Balíček má zajistit lepší ochranu Polska a spojenců v Severoatlantické alianci (NATO) a to, aby alianční partneři působili jako „síla ekonomické a politické stability v Evropě“.

Kuvajt tvrdě zasáhl proti těžařům kryptoměn. Kvůli přetížení elektrické sítě odpojil desítky domů

Kuvajt zasáhl proti těžbě kryptoměn, kterou považuje za hlavní příčinu rostoucího zatížení své elektrické sítě a častějších výpadků proudu. V rámci rozsáhlé bezpečnostní operace zaměřené na těžební aktivity úřady od sítě odpojily desítky nemovitostí. Podle kuvajtského ministerstva energetiky některé z domů zaznamenaly až dvacetinásobek běžné spotřeby.

AI neumí generovat bezpečná hesla. Test Kaspersky ukázal alarmující výsledky

Praha 2. května 2025 (PROTEXT) – Kolik máte hesel? Může jich být mnohem více, než si myslíte. Většina online služeb a aplikací vyžaduje, aby si uživatel vytvořil heslo. Některá se používají jen občas, a kvůli nutnosti vytvářet jich tak velký počet je velká pravděpodobnost, že se mnoho z nich bude opakovat.

Špatnou správu hesel ještě zhoršuje spoléhání se na běžné kombinace jmen, slov obsažených ve slovnících a číslic. Taková hesla jde nejen relativně snadno dešifrovat, ale pokud kyberzločinec získá přístup k heslu na jednom webu, může mu to usnadnit přístup k celé řadě dalších účtů.

Lidé jsou vyzýváni k vytváření jedinečných náhodných hesel, aby se zabránilo zranitelnosti, kterou představuje opakované použití stejného hesla. Vytváření a správa hesel však může být náročný úkol. Lidé proto mohou podlehnout pokušení usnadnit si práci a používat k tomu velké jazykové modely (LLM), jako jsou ChatGPT, Llama nebo DeepSeek.

Vypadá to lákavě. Aby si lidé nemuseli lámat hlavu s vymýšlením silného hesla, mohou jednoduše zadat umělé inteligenci příkaz „Vygeneruj bezpečné heslo“ a okamžitě získat výsledek. AI vytváří řetězce, které se jeví jako náhodné, což pomáhá vyhnout se lidské tendenci používat předvídatelná hesla založená na slovech ze slovníku. Zdání však může klamat – hesla generovaná umělou inteligencí nemusí být tak bezpečná, jak byste očekávali.

Alexey Antonov, vedoucí týmu Data Science ve společnosti Kaspersky, to otestoval vygenerováním 1000 hesel pomocí některých z nejvýznamnějších a nejdůvěryhodnějších LLM – ChatGPT (od OpenAI), Llama (od skupiny Meta) a DeepSeek (nováček z Číny). „Všechny modely ví, že dobré heslo se skládá z nejméně 12 znaků, včetně velkých a malých písmen, číslic a symbolů. Hlásí to i při generování hesel,“ říká Antonov.

„DeepSeek a Llama někdy generovaly hesla skládající se ze slovníkových slov, ve kterých byly místo některých písmen číslice podobného tvaru (tzv. leetspeak): S@d0w12, M@n@go3, B@n@n@7 (DeepSeek), K5yB0a8dS8, S1mP1eL1on (Lllama). Oba tyto modely rády generují heslo ‚password‛ ve tvaru P@ssw0rd, P@ssw0rd!23 (DeepSeek), P@ssw0rd1, P@ssw0rdV (Llama). Je zřejmé, že taková hesla nejsou bezpečná,“ dodává Antonov. Triky s nahrazováním písmen jsou známé a není těžké je rozluštit pomocí hrubé síly. ChatGPT tímto problémem netrpí a generuje hesla, která vypadají jako náhodná. Příklady:

  • qLUx@^9Wp#YZ
  • LU#@^9WpYqxZ
  • YLU@x#Wp9q^Z
  • YLp^9W#qX@zv
  • P@zq^XWLY#v9
  • v#@LqYXW^9pz
  • X@9pYWq^#Lzv

Když je však podrobně prozkoumáte, můžete najít vzory. Setkáváme se třeba často s číslicí 9.

Při analýze tisícovky hesel generovaných různými modely se ukazuje, že žádný z nich nedosahuje ideálního rozložení znaků. U modelu ChatGPT dominují zejména písmena x, p, l a velké L, což nasvědčuje tomu, že místo skutečně náhodného řetězce hesla obsahují výrazně častěji tyto znaky. Podobně u Llamy se nejčastěji objevují symbol „#“ a opět písmena p, l a L, přičemž jejich zastoupení je sice poněkud vyrovnanější než u ChatGPT, ale stále daleko od ideálu.

Model DeepSeek vykazuje v podstatě stejné tendence – některé znaky se objevují mnohem častěji než jiné, což zvyšuje předvídatelnost vygenerovaných hesel.

Pro skutečně náhodný generátor hesel by však mělo platit, že každý znak (znaková sada, ze které se heslo skládá) je zastoupen přibližně stejně často. Teprve tak lze zajistit, že hesla nebudou vykazovat vzory, které by usnadnily jejich prolomení.

Algoritmy také často opomíjely vložit do hesla speciální znaky nebo číslice. Týkalo se to 26 % hesel u ChatGPT, 32 % u Llama a 29 % u DeepSeek. DeepSeek a Llama také někdy generovaly hesla kratší než 12 znaků.

Se znalostí těchto závislostí mohou kyberzločinci výrazně urychlit uhádnutí hesla hrubou silou, protože se místo postupného zkoušení všech možností v pořadí „aaa“, „aab“, „aac“, … „aba“, „abb“, „abc“, … „zzz“, mohou zaměřit na časté kombinace vytvářené AI.

Antonov vyvinul v roce 2024 algoritmus strojového učení, aby otestoval sílu hesel, a zjistil, že téměř 60 % hesel lze uhádnout pomocí moderních GPU nebo cloudových nástrojů pro prolamování hesel za méně než hodinu. Při testování hesel generovaných umělou inteligencí byly výsledky alarmující – byla mnohem méně bezpečná, než se zdálo: 88 % hesel vygenerovaných modelem DeepSeek a 87 % hesel vygenerovaných modelem Llama nebylo dostatečně silných, aby odolaly útoku sofistikovaných nástrojů kyberzločinců. ChatGPT si v tomto vedl o něco lépe – testem společnosti Kaspersky neprošlo 33 % jím vytvořených hesel.

„Problém je v tom, že LLM nevytvářejí skutečně náhodné kombinace.“ Místo toho napodobují vzory z existujících dat, takže jejich výstupy jsou předvídatelné, pokud útočníci vědí, jak tyto modely fungují,“ doplňuje Antonov.

 

Používejte bezpečnější správu hesel

Lidé by místo spoléhání na AI měli začít používat specializovaný software pro správu hesel, například Kaspersky Password Manager. Tyto nástroje nabízejí několik klíčových výhod.

Zaprvé, tento typ softwaru obsahuje kryptograficky bezpečné generátory, které vytvářejí hesla bez detekovatelných vzorů, což zajišťuje skutečnou náhodnost. Za druhé, všechny přihlašovací údaje jsou uloženy v zabezpečeném trezoru, chráněném jediným hlavním heslem. Tím odpadá nutnost pamatovat si stovky hesel a zároveň se zabrání jejich ukořistění útočníky.

Správci hesel navíc umožňují automatické vyplňování přihlašovacích údajů a synchronizaci napříč zařízeními, což zefektivňuje přihlašování bez ohrožení zabezpečení. Mnohé z nich nabízejí také monitorování úniků dat a upozornění uživatelů, pokud jsou jejich přihlašovací údaje někde zveřejněny.

AI může pomoci s mnoha úkoly, generování hesel však mezi ně nepatří. Vzory a předvídatelnost hesel vytvořených pomocí LLM je činí zranitelnými vůči prolomení. Místo improvizací investujte do renomovaného správce hesel, který je vaší první linií obrany proti kybernetickým hrozbám. V době, kdy dochází k častým únikům dat, je nutné mít pro každý účet opravdu silné a jedinečné heslo.

 

 

Zdroj: Kaspersky

 

 

Reklama
Reklama

Vybrali jsme pro vás

NEJNOVĚJŠÍ ČLÁNKY

Albanese obhájil post australského premiéra

Australské parlamentní volby skončily vítězstvím vládní Strany práce vedené premiérem Anthonym Albanesem. Podle projekcí si udrží vládu i pro další tříleté období – a stane se tak prvním premiérem od roku 2004, kterému se to podařilo dvakrát po sobě.

Pákistánská armáda oznámila, že cvičně odpálila balistickou raketu

Pákistánská armáda dnes oznámila, že cvičně odpálila balistickou raketu. Informují o tom agentury. Pákistán zkoušku podnikl v době zvýšeného napětí ve vztazích s Indií po útoku v Kašmíru, sporném území, které si obě regionální mocnosti nárokují.

Zelenskyj: Kyjev nemůže zajistit bezpečnost účastníků oslav konce války v Moskvě

Ukrajina nemůže zajistit bezpečnost politiků, kteří se 9. května v Moskvě zúčastní oslav vítězství Rudé armády nad nacistickým Německem. Podle agentury AFP to řekl ukrajinský prezident Volodymyr Zelenskyj. Západní politici do Ruska na připomínkové akce ke konci druhé světové války kvůli ruské invazi na Ukrajinu nejezdí, letos však má cestu do Moskvy naplánovanou mimo jiné slovenský premiér Robert Fico.

Spojené státy začaly vybírat 25procentní clo na dovoz některých autodílů

Ve Spojených státech vstoupilo v platnost 25procentní clo na dovoz některých automobilových dílů. Agentura DPA píše, že úlevu dostali výrobci, kteří provádějí konečnou montáž vozidel na americkém území, část poplatku si mohou nechat vrátit. Zavádění cel na dovoz zboží z desítek zemí světa je patrně nejviditelnější součástí hospodářské strategie amerického prezidenta Donalda Trumpa, která má podle něho přivést výrobu do USA a vyrovnat americký obchodní deficit.

Princ Harry: Kvůli sporům o ochranku se mnou otec nemluví, ale stále doufám v usmíření

Vztahy mezi princem Harrym a jeho otcem, britským králem Karlem III., zůstávají napjaté. Důvodem je spor v bezpečnostních otázkách, který vyústil v rozhodnutí britského soudu v Harryho neprospěch, kdy mu bylo zamítnuto obnovení policejní ochrany při jeho návštěvách Spojeného království. V pátečním rozhovoru vévoda ze Sussexu uvedl, že kvůli této situaci považuje návrat do vlasti za nemožný, přesto stále doufá, že bude možné narušené vztahy s královskou rodinou napravit.

Izrael podnikl desítky útoků na cíle v Sýrii

Izrael během noci z pátku na dnešek podnikl více než desítky útoků zaměřených na sklady a vojenské objekty v Sýrii, uvedla agentura AFP s odvoláním na exilovou Syrskou organizaci pro lidská práva (SOHR). Ta izraelské útoky označila za nejtvrdší od začátku roku. Nálety si podle syrské státní agentury SANA vyžádaly život jednoho civilisty, který zahynul poblíž Damašku. Izraelská armáda podle agentur potvrdila, že zaútočila na vojenskou infrastrukturu poblíž syrského hlavního města, včetně stanovišť protivzdušné obrany.

Ukrajinské drony útočily na jih a a jihozápad Ruska

Ukrajinské drony během noci na dnešek napadly černomořské pobřeží na jihu evropského Ruska. Nejvážnější škody způsobily v Novorossijsku, uvedl na sociální síti Telegram gubernátor Krasnodarského kraje Veniamin Kondratěv. Při náletu byly podle něj poškozeny tři obytné domy a zranění utrpěli nejméně čtyři lidé, včetně dvou dětí. Drony také zasáhly tři sila v obilném terminálu, kde hasiči bojují s požárem.
Reklama

DOPORUČUJEME

Živě: Představení nové pravicové strany Voluntia

Zakladatelé Tomáš Rouda a Jiří Fábera představí v pondělí 5. května novou pravicovou stranu Voluntia. Přenos tiskové konference z PressCentra ČTK můžete sledovat od...

VIDEOSTREAM ZDARMA: Představení nové pravicové strany Voluntia

ČTK bude v pondělí 5. května v servisu PROTEXT VIDEO vysílat on-line tiskovou konferenci, na níž zakladatelé Tomáš Rouda a Jiří Fábera představí novou...
Reklama
Reklama

NEJNOVĚJŠÍ ČLÁNKY

Albanese obhájil post australského premiéra

Australské parlamentní volby skončily vítězstvím vládní Strany práce vedené premiérem Anthonym Albanesem. Podle projekcí si udrží vládu i pro další tříleté období – a stane se tak prvním premiérem od roku 2004, kterému se to podařilo dvakrát po sobě.

Pákistánská armáda oznámila, že cvičně odpálila balistickou raketu

Pákistánská armáda dnes oznámila, že cvičně odpálila balistickou raketu. Informují o tom agentury. Pákistán zkoušku podnikl v době zvýšeného napětí ve vztazích s Indií po útoku v Kašmíru, sporném území, které si obě regionální mocnosti nárokují.

Zelenskyj: Kyjev nemůže zajistit bezpečnost účastníků oslav konce války v Moskvě

Ukrajina nemůže zajistit bezpečnost politiků, kteří se 9. května v Moskvě zúčastní oslav vítězství Rudé armády nad nacistickým Německem. Podle agentury AFP to řekl ukrajinský prezident Volodymyr Zelenskyj. Západní politici do Ruska na připomínkové akce ke konci druhé světové války kvůli ruské invazi na Ukrajinu nejezdí, letos však má cestu do Moskvy naplánovanou mimo jiné slovenský premiér Robert Fico.

Spojené státy začaly vybírat 25procentní clo na dovoz některých autodílů

Ve Spojených státech vstoupilo v platnost 25procentní clo na dovoz některých automobilových dílů. Agentura DPA píše, že úlevu dostali výrobci, kteří provádějí konečnou montáž vozidel na americkém území, část poplatku si mohou nechat vrátit. Zavádění cel na dovoz zboží z desítek zemí světa je patrně nejviditelnější součástí hospodářské strategie amerického prezidenta Donalda Trumpa, která má podle něho přivést výrobu do USA a vyrovnat americký obchodní deficit.

Princ Harry: Kvůli sporům o ochranku se mnou otec nemluví, ale stále doufám v usmíření

Vztahy mezi princem Harrym a jeho otcem, britským králem Karlem III., zůstávají napjaté. Důvodem je spor v bezpečnostních otázkách, který vyústil v rozhodnutí britského soudu v Harryho neprospěch, kdy mu bylo zamítnuto obnovení policejní ochrany při jeho návštěvách Spojeného království. V pátečním rozhovoru vévoda ze Sussexu uvedl, že kvůli této situaci považuje návrat do vlasti za nemožný, přesto stále doufá, že bude možné narušené vztahy s královskou rodinou napravit.

Izrael podnikl desítky útoků na cíle v Sýrii

Izrael během noci z pátku na dnešek podnikl více než desítky útoků zaměřených na sklady a vojenské objekty v Sýrii, uvedla agentura AFP s odvoláním na exilovou Syrskou organizaci pro lidská práva (SOHR). Ta izraelské útoky označila za nejtvrdší od začátku roku. Nálety si podle syrské státní agentury SANA vyžádaly život jednoho civilisty, který zahynul poblíž Damašku. Izraelská armáda podle agentur potvrdila, že zaútočila na vojenskou infrastrukturu poblíž syrského hlavního města, včetně stanovišť protivzdušné obrany.

Ukrajinské drony útočily na jih a a jihozápad Ruska

Ukrajinské drony během noci na dnešek napadly černomořské pobřeží na jihu evropského Ruska. Nejvážnější škody způsobily v Novorossijsku, uvedl na sociální síti Telegram gubernátor Krasnodarského kraje Veniamin Kondratěv. Při náletu byly podle něj poškozeny tři obytné domy a zranění utrpěli nejméně čtyři lidé, včetně dvou dětí. Drony také zasáhly tři sila v obilném terminálu, kde hasiči bojují s požárem.

Za ubodání šestiletého muslimského chlapce jde Joseph Czuba z Illinois na 53 let za mříže

Nelítostný vrah Joseph Czuba (73), který ubodal šestiletého palestinsko-amerického chlapce a vážně zranil jeho matku jen proto, že byli muslimové, dostal u soudu v Illinois 53 let vězení. Takový trest se vzhledem k jeho věku rovná doživotí.

Russell Brand byl propuštěn na kauci

Herec a komentátor Russell Brand se v pátek objevil u soudu ve Westminsteru. Čelí několika obviněním včetně znásilnění, orálního znásilnění, dvou sexuálních útoků a jednoho případu pohlavního zneužití. Soud ho propustil na kauci do dalšího slyšení, které je naplánováno na 30. května.

Kuvajt tvrdě zasáhl proti těžařům kryptoměn. Kvůli přetížení elektrické sítě odpojil desítky domů

Kuvajt zasáhl proti těžbě kryptoměn, kterou považuje za hlavní příčinu rostoucího zatížení své elektrické sítě a častějších výpadků proudu. V rámci rozsáhlé bezpečnostní operace zaměřené na těžební aktivity úřady od sítě odpojily desítky nemovitostí. Podle kuvajtského ministerstva energetiky některé z domů zaznamenaly až dvacetinásobek běžné spotřeby.
Reklama
Reklama

NEJPOPULÁRNĚJŠÍ ČLÁNKY

NEJNOVĚJŠÍ ČLÁNKY

PR servis České tiskové kanceláře

O nás

Hlavními tématy na serveru World News 24 jsou zahraniční zpravodajství, ekonomika, politika a světové dění.

Kontaktujte nás: info@wn24.cz

Sledujte nás