Reklama
8.4 C
Czech
Středa 1. dubna 2026
Protext ČTKPouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Pouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Praha 28. června 2024 (PROTEXT) – Podle výsledků výzkumu provedeného odborníky společnosti Kaspersky dokázali podvodníci během minuty uhodnout 45 % všech analyzovaných anglických hesel (87 milionů). Bezpečnostní tým také zjistil nejčastěji používané kombinace znaků při vytváření hesel. Pouze 23 % (44 milionů) kombinací se ukázalo být dostatečně odolných, jelikož jejich prolomení trvalo déle než rok.

Společnost Kaspersky v nové studii z června 2024 analyzovala 193 milionů hesel, která byla nalezena ve veřejném prostoru na různých darknetových zdrojích. Výsledky ukazují, že většina zkoumaných hesel nebyla ani zdaleka dost. Přehled, jak rychle se to může stát:

  • 45 % (87 milionů) za méně než 1 minutu.
  • 14 % (27 milionů) – od 1 min do 1 hodiny.
  • 8 % (15 milionů) – od 1 hodiny do 1 dne.
  • 6 % (12 milionů) – od 1 dne do 1 měsíce.
  • 4 % (8 milionů) – od 1 měsíce do 1 roku.

Odborníci označili pouze 23 % (44 milionů) hesel za odolná – jejich prolomení by trvalo déle než 1 rok.

57 % zkoumaných hesel obsahuje slovo ze slovníku, což podle odborníků výrazně snižuje sílu hesla. Mezi nejpoužívanějšími výrazy lze rozlišit několik skupin:

  • Jména: „ahmed“, „nguyen“, „kumar“, „kevin“, „daniel“.
  • Oblíbená slova: „forever“, „love“, „google“, „hacker“, „gamer“.
  • Standardní hesla: „password“, „qwerty12345“, „admin“, „12345“, „team“.

Pouze 19 % všech hesel lze považovat za silné, obtížně prolomitelné kombinace – obsahují neslovníkové slovo, malá a velká písmena, číslice a symboly. Studie však zároveň zjistila, že 39 % takových hesel lze uhodnout pomocí speciálních chytrých algoritmů za méně než hodinu.

Asi nejvíce obav vzbuzuje fakt, že útočníci k prolomení hesla nepotřebují hluboké znalosti ani drahé vybavení. Procesor běžně výkonného notebooku dokáže najít správnou kombinaci hesla složeného z 8 malých písmen nebo číslic pomocí hrubé síly za pouhých 7 minut. Moderní grafické karty zvládnou stejný úkol za 17 sekund. Kromě toho chytré algoritmy pro hádání hesel snadno dešifrují i záměny znaků, například „3“ místo „e“, „!“ místo „1“ nebo „@“ místo „a“, nebo oblíbené sekvence jako „qwerty“, „12345“, „asdfg“.

„Lidé si podvědomě vytvářejí ‚lidská‘ hesla, která obsahují slova ze slovníku v jejich mateřském jazyce, jména, čísla atd., tedy věci, které si náš zaneprázdněný mozek snadněji vybaví. I zdánlivě silné kombinace jsou zřídkakdy zcela náhodné, takže je lze odhadnout pomocí speciálních algoritmů. Vzhledem k tomu je nejúčinnějším řešením vygenerovat zcela náhodné heslo pomocí moderních a spolehlivých správců hesel. Takové aplikace mohou bezpečně ukládat velké objemy dat a poskytovat komplexní a spolehlivou ochranu uživatelských informací,“ řekla Yuliya Novikova, vedoucí oddělení Digital Footprint Intelligence ve společnosti Kaspersky.

K posílení pravidel pro vytváření hesel mohou uživatelé využít následující jednoduché tipy:

  • Nejlepší je nepoužívat hesla, která lze snadno uhodnout z vašich osobních údajů, jako jsou narozeniny, jména členů rodiny, domácích mazlíčků nebo vaše vlastní jméno.
  • Povolte dvoufaktorové ověřování (2FA). Použití 2FA sice přímo nesouvisí se silou hesla, ale přidává další úroveň zabezpečení. I když někdo zjistí vaše heslo, bude pro přístup k vašemu účtu potřebovat ještě druhou formu ověření. Moderní správci hesel ukládají klíče 2FA a zabezpečují je nejnovějšími šifrovacími algoritmy.
  • Zapamatovat si dlouhá a jedinečná hesla pro všechny vámi používané služby je téměř nemožné, ale se správcem hesel bude stačit, když si zapamatujete jen jedno hlavní heslo.
  • Pro každou službu používejte jiné heslo. Když se budete řídit touto radou, pak i když bude jeden z vašich účtů ukraden, neohrozí to ostatní.
  • Hesla mohou být bezpečnější při použití nečekaných slov. Můžete zvolit i běžná, náhodně vybraná slova a uspořádat v neobvyklém pořadí. Existují také online služby, které vám pomohou zkontrolovat, zda je heslo dostatečně silné.
  • Vaši ochranu zvýší použití spolehlivého bezpečnostního řešení, které monitoruje internet a Dark web a při zjištění problému upozorňuje na nutnost změny hesla.

V rámci průzkumu použili odborníci společnosti Kaspersky následující algoritmy pro určování hesel:

  • Bruteforce – Jako „brutální síla“ je označována metoda hádání hesla, která spočívá v systematickém zkoušení všech možných kombinací znaků, dokud není nalezena ta správná.
  • Zxcvbn – Pokročilý algoritmus pro hodnocení síly hesla, který je k dispozici na webu GitHub. Rozpoznává schéma existujícího hesla a pro každý prvek schématu určí počet potřebných iterací hledání. Pokud tedy heslo obsahuje běžné slovo, jeho nalezení zabere počet iterací odpovídající délce slovníku. Sílu hesla je možné vyhodnotit podle doby vyhledání každého prvku schématu.
  • Smart guessing algorithm – Je to samoučící se chytrý algoritmus pro hádání hesel. Na základě souboru dat uživatelských hesel umí vypočítat četnost různých kombinací znaků. Pak dokáže generovat pokusy od nejčastějších variant a jejich kombinací až po nejméně časté.

 

Zdroj: Kaspersky

 

 

Reklama

Doporučujeme

Ruský dronový útok poničil průmyslový areál v západoukrajinském Lucku

Ruský útok v noci na dnešek poškodil průmyslovou oblast v západoukrajinském městě Luck, kde vyhořel terminál soukromé poštovní společnosti Nova pošta a sklad potravin. Informoval o tom portál Ukrajinska pravda s odvoláním na starostu města Ihora Poliščuka. Ten na síti Telegram napsal, že zranění nejsou hlášeni. Ukrajinské letectvo dnes ráno mezitím oznámilo, že Ukrajina v noci čelila útoku 339 ruských dronů, z nichž 298 se podařilo sestřelit, případně jinak neutralizovat.

Ceny ropy jdou dolů. Očekává se Trumpův projev k národu

Ceny ropy klesly pod 100 dolarů za barel po signálech, že se válka možná chýlí ke konci. Americký prezident Donald Trump prohlásil, že konflikt skončí do dvou až tří týdnů bez nutnosti vyjednat dohodu. Jeho íránský protějšek Masúd Pezeškján vyjádřil ochotu ukončit konflikt, ale pouze za předpokladu bezpečnostních záruk.

Trump odebral dotace veřejnoprávním médiím v rozporu s ústavou, rozhodl soudce

Výnos amerického prezidenta Donalda Trumpa o odebrání federálních dotací veřejnoprávní rozhlasové stanici NPR a veřejnoprávní televizi PBS je protiústavní, rozhodl v úterý federální soudce. Trump loni v květnu nařídil federálním agenturám zastavit financování veřejnoprávních médií s odůvodněním, že jsou zaujatá, a neměla by proto dostávat finance z daní Američanů. Píše o tom deník The New York Times (NYT).

Válka brzy skončí, tvrdí Trump. Írán jednání s USA popírá

Americký prezident Donald Trump novinářům sdělil, že válka s Íránem skončí do dvou až tří týdnů. Nestanovujeme si žádné limity, přičemž se budeme bránit, dokud to bude nutné, reagoval na toto prohlášení íránský ministr zahraničí Abbás Arakčí.

Max Verstappen ztrácí motivaci a zvažuje budoucnost ve Formuli 1

Max Verstappen otevřeně kritizuje novou podobu Formule 1 pro rok 2026. Označuje ji za „anti-racing“ a přirovnává ji k „Mario Kartu“ nebo „Formula E na steroidech“. Jeho slova nejsou jen frustrací z výkonu. Naznačují hlubší problém.

V Korálovém moři objevili přes 110 nových druhů

Vědci odhalili v hlubinách Korálového moře více než 110 dosud neznámých druhů ryb a bezobratlých. Počet může výrazně vzrůst, protože část organismů čeká na detailní analýzu. Výzkum vedla australská agentura CSIRO spolu s iniciativou Nippon Foundation Nekton Ocean Census.

Král Karel a Camilla zamíří do USA na oslavy 250 let nezávislosti

Král Karel III. a královna Camilla potvrdili návštěvu USA, kde se zúčastní oslav 250 let od vyhlášení americké nezávislosti. Cesta ale nepřichází jen v duchu tradice, odehraje se i v době citlivých politických vztahů.

Německo: Vlk zaútočil na ženu přímo v centru Hamburku

Neobvyklý incident otřásl v pondělí večer jednou z hlavních nákupních ulic v Hamburku. V rušné ulici Grosse Bergstrasse ve čtvrti Altona, nedaleko obchodního domu Ikea, zaútočil na ženu vlk.

Skupiny napojené na Rusko a Írán využívají kryptoměny k nákupu dronů, ukázala analýza

Proruské a proíránské skupiny stále častěji využívají kryptoměny k financování nákupu levných vojenských dronů a jejich součástek, které hrají klíčovou roli v aktuálních světových konfliktech. Vyplývá to ze zprávy společnosti Chainalysis, která se specializuje na analýzu blockchainu.

Dopady války: Američané si připlatí za zboží z Číny

Zablokovaný Hormuzský průliv způsobil šok na trhu s ropou. Celý svět to pociťuje prostřednictvím růstu cen pohonných hmot a energií, hrozí ale i zdražování potravin a základních potřeb. Situace není jiná ani v USA. Podraží i výrobky z Číny, varoval majitel čínské exportní firmy Huijin Trade. Ceny ropy se v úterý téměř nezměnily.

Guvernér Floridy podepsal zákon o přejmenování letiště v Palm Beach po Trumpovi

Guvernér státu Florida Ron DeSantis v pondělí podepsal zákon o přejmenování letiště v Palm Beach po americkém prezidentovi Donaldu Trumpovi. Návrh zákona o změně názvu v únoru schválili floridští zákonodárci. Trump v pondělí rovněž představil vizualizaci mrakodrapu v Miami, který má být sídlem jeho prezidentské knihovny. Píší o tom tiskové agentury.

Na Ukrajinu přijela Kallas a někteří ministři zahraničí, připomenou si Buču

Do Kyjeva přijela šéfka diplomacie Evropské unie Kaja Kallas a ministři zahraničí několika unijních zemí. V zemi bránící se ruské vojenské agresi si mimo jiné připomenou čtvrté výročí masakru, který spáchali Rusové v okupované Buči ležící nedaleko metropole. Diplomaty na nádraží přivítal ukrajinský ministr zahraničí Andrij Sybiha, jenž na síti X zveřejnil video, na kterém je mimo jiné vidět, jak z vlaku vystupuje Kallas.

Klimatická krize ohrožuje vlny v Salvadoru, pomoct má pojištění

Na východním pobřeží Salvadoru zkoušejí neobvyklý způsob, jak bránit místní přírodu i živobytí lidí před stále divočejším počasím. Oblast Oriente Salvaje, známá mezi surfaři kvůli vlnám Las Flores a Punta Mango, testuje první pojistku svého druhu zaměřenou přímo na surfování. Cílem je pomoci komunitě ve chvíli, kdy tropické bouře rozbijí podmínky pro surf, poškodí okolí a odradí návštěvníky.

Jsme za polovinou, tvrdí Netanjahu. Na Blízký východ dorazily americké speciální síly

Izraelský premiér Benjamin Netanjahu v pondělí prohlásil, že ve válce s Íránem bylo dosaženo více než poloviny cílů. Americký prezident Donald Trump zopakoval, že USA vedou rozhovory s „úplně jinými lidmi“, zatímco na Blízký východ dorazily stovky příslušníků speciálních sil, námořní pěchoty a výsadkářů.

ANALÝZA: Invaze na Charg by byla geopolitickým hazardem

Americko-izraelská válka s Íránem trvá více než měsíc a riziko pozemních operací roste. Na stole jsou „nájezdy“ speciálních jednotek, ale také invaze na pevninu, konkrétně na ostrov Charg. Jak moc by bylo dobytí ropného srdce islámské republiky riskantní a vyplatilo by se vůbec?
Reklama
Reklama
Reklama
Reklama