Protext ČTKPouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Pouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Praha 28. června 2024 (PROTEXT) – Podle výsledků výzkumu provedeného odborníky společnosti Kaspersky dokázali podvodníci během minuty uhodnout 45 % všech analyzovaných anglických hesel (87 milionů). Bezpečnostní tým také zjistil nejčastěji používané kombinace znaků při vytváření hesel. Pouze 23 % (44 milionů) kombinací se ukázalo být dostatečně odolných, jelikož jejich prolomení trvalo déle než rok.

Společnost Kaspersky v nové studii z června 2024 analyzovala 193 milionů hesel, která byla nalezena ve veřejném prostoru na různých darknetových zdrojích. Výsledky ukazují, že většina zkoumaných hesel nebyla ani zdaleka dost. Přehled, jak rychle se to může stát:

  • 45 % (87 milionů) za méně než 1 minutu.
  • 14 % (27 milionů) – od 1 min do 1 hodiny.
  • 8 % (15 milionů) – od 1 hodiny do 1 dne.
  • 6 % (12 milionů) – od 1 dne do 1 měsíce.
  • 4 % (8 milionů) – od 1 měsíce do 1 roku.

Odborníci označili pouze 23 % (44 milionů) hesel za odolná – jejich prolomení by trvalo déle než 1 rok.

57 % zkoumaných hesel obsahuje slovo ze slovníku, což podle odborníků výrazně snižuje sílu hesla. Mezi nejpoužívanějšími výrazy lze rozlišit několik skupin:

  • Jména: „ahmed“, „nguyen“, „kumar“, „kevin“, „daniel“.
  • Oblíbená slova: „forever“, „love“, „google“, „hacker“, „gamer“.
  • Standardní hesla: „password“, „qwerty12345“, „admin“, „12345“, „team“.

Pouze 19 % všech hesel lze považovat za silné, obtížně prolomitelné kombinace – obsahují neslovníkové slovo, malá a velká písmena, číslice a symboly. Studie však zároveň zjistila, že 39 % takových hesel lze uhodnout pomocí speciálních chytrých algoritmů za méně než hodinu.

Asi nejvíce obav vzbuzuje fakt, že útočníci k prolomení hesla nepotřebují hluboké znalosti ani drahé vybavení. Procesor běžně výkonného notebooku dokáže najít správnou kombinaci hesla složeného z 8 malých písmen nebo číslic pomocí hrubé síly za pouhých 7 minut. Moderní grafické karty zvládnou stejný úkol za 17 sekund. Kromě toho chytré algoritmy pro hádání hesel snadno dešifrují i záměny znaků, například „3“ místo „e“, „!“ místo „1“ nebo „@“ místo „a“, nebo oblíbené sekvence jako „qwerty“, „12345“, „asdfg“.

„Lidé si podvědomě vytvářejí ‚lidská‘ hesla, která obsahují slova ze slovníku v jejich mateřském jazyce, jména, čísla atd., tedy věci, které si náš zaneprázdněný mozek snadněji vybaví. I zdánlivě silné kombinace jsou zřídkakdy zcela náhodné, takže je lze odhadnout pomocí speciálních algoritmů. Vzhledem k tomu je nejúčinnějším řešením vygenerovat zcela náhodné heslo pomocí moderních a spolehlivých správců hesel. Takové aplikace mohou bezpečně ukládat velké objemy dat a poskytovat komplexní a spolehlivou ochranu uživatelských informací,“ řekla Yuliya Novikova, vedoucí oddělení Digital Footprint Intelligence ve společnosti Kaspersky.

K posílení pravidel pro vytváření hesel mohou uživatelé využít následující jednoduché tipy:

  • Nejlepší je nepoužívat hesla, která lze snadno uhodnout z vašich osobních údajů, jako jsou narozeniny, jména členů rodiny, domácích mazlíčků nebo vaše vlastní jméno.
  • Povolte dvoufaktorové ověřování (2FA). Použití 2FA sice přímo nesouvisí se silou hesla, ale přidává další úroveň zabezpečení. I když někdo zjistí vaše heslo, bude pro přístup k vašemu účtu potřebovat ještě druhou formu ověření. Moderní správci hesel ukládají klíče 2FA a zabezpečují je nejnovějšími šifrovacími algoritmy.
  • Zapamatovat si dlouhá a jedinečná hesla pro všechny vámi používané služby je téměř nemožné, ale se správcem hesel bude stačit, když si zapamatujete jen jedno hlavní heslo.
  • Pro každou službu používejte jiné heslo. Když se budete řídit touto radou, pak i když bude jeden z vašich účtů ukraden, neohrozí to ostatní.
  • Hesla mohou být bezpečnější při použití nečekaných slov. Můžete zvolit i běžná, náhodně vybraná slova a uspořádat v neobvyklém pořadí. Existují také online služby, které vám pomohou zkontrolovat, zda je heslo dostatečně silné.
  • Vaši ochranu zvýší použití spolehlivého bezpečnostního řešení, které monitoruje internet a Dark web a při zjištění problému upozorňuje na nutnost změny hesla.

V rámci průzkumu použili odborníci společnosti Kaspersky následující algoritmy pro určování hesel:

  • Bruteforce – Jako „brutální síla“ je označována metoda hádání hesla, která spočívá v systematickém zkoušení všech možných kombinací znaků, dokud není nalezena ta správná.
  • Zxcvbn – Pokročilý algoritmus pro hodnocení síly hesla, který je k dispozici na webu GitHub. Rozpoznává schéma existujícího hesla a pro každý prvek schématu určí počet potřebných iterací hledání. Pokud tedy heslo obsahuje běžné slovo, jeho nalezení zabere počet iterací odpovídající délce slovníku. Sílu hesla je možné vyhodnotit podle doby vyhledání každého prvku schématu.
  • Smart guessing algorithm – Je to samoučící se chytrý algoritmus pro hádání hesel. Na základě souboru dat uživatelských hesel umí vypočítat četnost různých kombinací znaků. Pak dokáže generovat pokusy od nejčastějších variant a jejich kombinací až po nejméně časté.

 

Zdroj: Kaspersky

 

 

Reklama

Doporučujeme

Trump po krachu jednání přitvrdil vůči Íránu

Po krachu jednání mezi Spojenými státy a Íránem v Islámábádu rychle došlo k dalšímu vyhrocení rétoriky. Donald Trump krátce po jejich skončení znovu otevřel otázku kontroly nad Hormuzským průlivem a naznačil, že by USA mohly situaci řešit silou. Do popředí se tak dostává spíš vojenský než diplomatický scénář.

Ukrajina a Rusko se obviňují z porušování příměří

Ukrajina a Rusko se obviňují z porušování příměří vyhlášeného u příležitosti pravoslavných Velikonoc. Rusové klid zbraní porušili ve 2299 případech, tvrdí Kyjev. Moskva naopak obvinila ukrajinské vojáky, že příměří porušili v 1971 případech. Příměří, které má platit do konce dne, zatím oficiálně ukončeno nebylo, poznamenala dříve agentura DPA.

Evropě hrozí nedostatek leteckého paliva

Evropa může během několika týdnů narazit na vážný problém v letecké dopravě. Pokud se neobnoví dodávky přes Hormuzský průliv, hrozí podle zástupců letišť systémový nedostatek leteckého paliva právě před začátkem hlavní letní sezony. To by mohlo znamenat rušení spojů napříč kontinentem, vyšší ceny letenek i komplikace pro miliony cestujících.

Rozhovory mezi Íránem a USA v Islámábádu skončily bez dohody, oznámil Vance

Rozhovory Spojených států s Íránem skončily dnes ráno v Islámábádu po 21 hodinách bez dohody. Oznámil to podle agentury AP americký viceprezident J. D. Vance, který stál v čele americké delegace při jednáních v pákistánské metropoli o urovnání vzájemného konfliktu. Podle AFP řekl, že se vrací do USA poté, co Íránu předložil „konečnou a nejlepší možnou nabídku“. Podle něj se nepodařilo Írán přimět k závazku, že nebude vyvíjet jaderné zbraně. Vance už Islámábád opustil, podle webu BBC tak učinila i íránská delegace.

Izrael zasáhl raketomet v Libanonu, útok v Kaně zabil pět lidí

Izraelská armáda oznámila zásah raketometu na jihu Libanonu, který byl podle ní připravený k odpalu směrem na izraelské území. Úder přišel v době pokračujícího napětí mezi Izraelem a libanonským hnutím Hizballáh, které se do konfliktu zapojilo na začátku března.

Královská rodina připravuje oslavy 100. narozenin Alžběty II.

Britská královská rodina si připomene významné výročí. Sto let od narození královny Alžběty II. uctí sérií akcí, které nabídnou pohled na její život, styl i odkaz.

Rusko a Ukrajina oznámily, že si vyměnily válečné zajatce i civilisty

Rusko a Ukrajina si dnes vyměnily po 175 zajatých vojácích a sedmi civilistech z každé strany, oznámilo ruské ministerstvo obrany. O výměně vzápětí informoval i ukrajinský prezident Volodymyr Zelenskyj.

Prezidentské volby v Džibutsku vyhrála s 97,81 pct současná hlava státu Guilláh

Prezidentské volby ve východoafrickém Džibutsku podle oficiálních výsledků znovu vyhrál současný prezident Ismáíl Umar Guilláh, který získal 97,81 procenta hlasů. Zajistil si tak šesté funkční období v čele tohoto strategicky umístěného území v oblasti Afrického rohu, napsala agentura AFP. Guilláh zemi vládne od roku 1999.

Ukrajina dodrží příměří, ale odpoví na případné ruské útoky, uvedl Zelenskyj

Ukrajinská armáda bude dodržovat klid zbraní během příměří, dohodnutého na pravoslavné Velikonoce, ale je připravena zrcadlově odpovědět na každý ruský útok. Uvedl to dnes ukrajinský prezident Volodymyr Zelenskyj. Současně navrhl Moskvě, aby příměří pokračovalo i po Velikonocích.

Tání Arktidy uvolňuje tisíce let starý uhlík

Tání arktického permafrostu začíná výrazně měnit krajinu i fungování globálního klimatického systému. Do řek se uvolňuje stále větší množství uhlíku, který byl po tisíce let uvězněn v zamrzlé půdě. Tento proces postupně zesiluje globální oteplování, protože část uhlíku se při svém putování do oceánu přeměňuje na oxid uhličitý.

S pákistánským premiérem se sešla íránská delegace i viceprezident USA Vance

Americká delegace v čele s viceprezidentem J.D. Vancem jedná v hotelu Serena v pákistánské metropoli Islámábádu s pákistánským premiérem Šahbázem Šarífem, napsala dnes po poledni agentura Reuters. S předsedou vlády před Vancem také podle agentury AFP jednala íránská delegace. V metropoli se mají konat mírové rozhovory mezi USA a Íránem s cílem ukončit válku, kterou USA a Izrael proti Íránu zahájily na konci února.

Posádka Artemis II se po desetidenní misi vrátila bezpečně na Zemi

Posádka mise Artemis II se po téměř desetidenním letu úspěšně vrátila na Zemi, když její kosmická loď Orion přistála do Tichého oceánu u pobřeží Kalifornie. Návrat završil první pilotovaný let k Měsíci po více než půl století. Manažer programu Orion Howard Hu na tiskové konferenci uvedl, že dnešní den představuje začátek nové éry lidského průzkumu vesmíru.

Dům šéfa OpenAI se stal terčem útoku

Dům Sam Altmana, generálního ředitele společnosti OpenAI, v San Franciscu se stal terčem útoku zápalnou lahví. Policie zadržela dvacetiletého muže, který údajně brzy ráno hodil improvizované zápalné zařízení na vstupní bránu domu a později vyhrožoval také v sídle společnosti.

Zmizela na moři. Její manžel mezitím skončil v rukou policie

Američanka Lynette Hooker zmizela před několika dny během plavby na Bahamách a její případ rychle nabral nečekaný směr. Zatímco po ženě se stále pátrá, její manžel Brian Hooker skončil v policejní vazbě a čelí výslechu kvůli okolnostem jejího zmizení.

Orbán čelí největší zkoušce za poslední roky

Viktor Orbán vstupuje do nedělních voleb ve výjimečně oslabené pozici. Po šestnácti letech u moci čelí nejsilnějšímu tlaku za celou dobu svého působení a v Maďarsku sílí odpor i v kruzích, které mu dříve pevně stály po boku. Kromě únavy z jeho dlouhého vládnutí se do popředí dostaly korupční skandály, ekonomické problémy a rostoucí podpora opozice.
Reklama
Reklama
Reklama
Reklama