5.5 C
Czech
Neděle 7. prosince 2025
Protext ČTKPouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Pouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Praha 28. června 2024 (PROTEXT) – Podle výsledků výzkumu provedeného odborníky společnosti Kaspersky dokázali podvodníci během minuty uhodnout 45 % všech analyzovaných anglických hesel (87 milionů). Bezpečnostní tým také zjistil nejčastěji používané kombinace znaků při vytváření hesel. Pouze 23 % (44 milionů) kombinací se ukázalo být dostatečně odolných, jelikož jejich prolomení trvalo déle než rok.

Společnost Kaspersky v nové studii z června 2024 analyzovala 193 milionů hesel, která byla nalezena ve veřejném prostoru na různých darknetových zdrojích. Výsledky ukazují, že většina zkoumaných hesel nebyla ani zdaleka dost. Přehled, jak rychle se to může stát:

  • 45 % (87 milionů) za méně než 1 minutu.
  • 14 % (27 milionů) – od 1 min do 1 hodiny.
  • 8 % (15 milionů) – od 1 hodiny do 1 dne.
  • 6 % (12 milionů) – od 1 dne do 1 měsíce.
  • 4 % (8 milionů) – od 1 měsíce do 1 roku.

Odborníci označili pouze 23 % (44 milionů) hesel za odolná – jejich prolomení by trvalo déle než 1 rok.

57 % zkoumaných hesel obsahuje slovo ze slovníku, což podle odborníků výrazně snižuje sílu hesla. Mezi nejpoužívanějšími výrazy lze rozlišit několik skupin:

  • Jména: „ahmed“, „nguyen“, „kumar“, „kevin“, „daniel“.
  • Oblíbená slova: „forever“, „love“, „google“, „hacker“, „gamer“.
  • Standardní hesla: „password“, „qwerty12345“, „admin“, „12345“, „team“.

Pouze 19 % všech hesel lze považovat za silné, obtížně prolomitelné kombinace – obsahují neslovníkové slovo, malá a velká písmena, číslice a symboly. Studie však zároveň zjistila, že 39 % takových hesel lze uhodnout pomocí speciálních chytrých algoritmů za méně než hodinu.

Asi nejvíce obav vzbuzuje fakt, že útočníci k prolomení hesla nepotřebují hluboké znalosti ani drahé vybavení. Procesor běžně výkonného notebooku dokáže najít správnou kombinaci hesla složeného z 8 malých písmen nebo číslic pomocí hrubé síly za pouhých 7 minut. Moderní grafické karty zvládnou stejný úkol za 17 sekund. Kromě toho chytré algoritmy pro hádání hesel snadno dešifrují i záměny znaků, například „3“ místo „e“, „!“ místo „1“ nebo „@“ místo „a“, nebo oblíbené sekvence jako „qwerty“, „12345“, „asdfg“.

„Lidé si podvědomě vytvářejí ‚lidská‘ hesla, která obsahují slova ze slovníku v jejich mateřském jazyce, jména, čísla atd., tedy věci, které si náš zaneprázdněný mozek snadněji vybaví. I zdánlivě silné kombinace jsou zřídkakdy zcela náhodné, takže je lze odhadnout pomocí speciálních algoritmů. Vzhledem k tomu je nejúčinnějším řešením vygenerovat zcela náhodné heslo pomocí moderních a spolehlivých správců hesel. Takové aplikace mohou bezpečně ukládat velké objemy dat a poskytovat komplexní a spolehlivou ochranu uživatelských informací,“ řekla Yuliya Novikova, vedoucí oddělení Digital Footprint Intelligence ve společnosti Kaspersky.

K posílení pravidel pro vytváření hesel mohou uživatelé využít následující jednoduché tipy:

  • Nejlepší je nepoužívat hesla, která lze snadno uhodnout z vašich osobních údajů, jako jsou narozeniny, jména členů rodiny, domácích mazlíčků nebo vaše vlastní jméno.
  • Povolte dvoufaktorové ověřování (2FA). Použití 2FA sice přímo nesouvisí se silou hesla, ale přidává další úroveň zabezpečení. I když někdo zjistí vaše heslo, bude pro přístup k vašemu účtu potřebovat ještě druhou formu ověření. Moderní správci hesel ukládají klíče 2FA a zabezpečují je nejnovějšími šifrovacími algoritmy.
  • Zapamatovat si dlouhá a jedinečná hesla pro všechny vámi používané služby je téměř nemožné, ale se správcem hesel bude stačit, když si zapamatujete jen jedno hlavní heslo.
  • Pro každou službu používejte jiné heslo. Když se budete řídit touto radou, pak i když bude jeden z vašich účtů ukraden, neohrozí to ostatní.
  • Hesla mohou být bezpečnější při použití nečekaných slov. Můžete zvolit i běžná, náhodně vybraná slova a uspořádat v neobvyklém pořadí. Existují také online služby, které vám pomohou zkontrolovat, zda je heslo dostatečně silné.
  • Vaši ochranu zvýší použití spolehlivého bezpečnostního řešení, které monitoruje internet a Dark web a při zjištění problému upozorňuje na nutnost změny hesla.

V rámci průzkumu použili odborníci společnosti Kaspersky následující algoritmy pro určování hesel:

  • Bruteforce – Jako „brutální síla“ je označována metoda hádání hesla, která spočívá v systematickém zkoušení všech možných kombinací znaků, dokud není nalezena ta správná.
  • Zxcvbn – Pokročilý algoritmus pro hodnocení síly hesla, který je k dispozici na webu GitHub. Rozpoznává schéma existujícího hesla a pro každý prvek schématu určí počet potřebných iterací hledání. Pokud tedy heslo obsahuje běžné slovo, jeho nalezení zabere počet iterací odpovídající délce slovníku. Sílu hesla je možné vyhodnotit podle doby vyhledání každého prvku schématu.
  • Smart guessing algorithm – Je to samoučící se chytrý algoritmus pro hádání hesel. Na základě souboru dat uživatelských hesel umí vypočítat četnost různých kombinací znaků. Pak dokáže generovat pokusy od nejčastějších variant a jejich kombinací až po nejméně časté.

 

Zdroj: Kaspersky

 

 

Reklama

Doporučujeme

Korupce i během války: Jak měl Kyjev oslabovat dohled nad státními firmami

Ukrajinská vláda v uplynulých čtyřech letech systematicky oslabovala dohled nad státními podniky financovanými ze zahraniční pomoci, což mělo za následek, že korupce na Ukrajině bujela i během války s Ruskem. Vyplývá to z vyšetřování deníku The New York Times (NYT) založeného na dokumentech a rozhovorech s přibližně 20 ukrajinskými a západními představiteli.

Počet obětí dronových náletů připisovaných súdánským povstalcům vzrostl na 79

Počet obětí čtvrtečních náletů bezpilotních letounů na jihu Súdánu vzrostl na 79, včetně 43 dětí. Novou bilanci dnes potvrdily úřady, které v místě odstraňují výpadky komunikace, napsala agentura AFP. Dronové údery, jež zasáhly školku, nemocnici a záchranáře, svědkové připisují polovojenským Jednotkám rychlé podpory (RSF). Ty už dva a půl roku bojují se súdánskou armádou, kvůli čemuž dodnes zemřely desetitisíce lidí. Útoky odsoudil Dětský fond OSN (UNICEF) i Africká Unie, podle jejíhož šéfa zemřelo přes 100 lidí.

Beninská armáda uvedla, že zmařila pokus o puč a kontroluje situaci

Skupina vojáků oznámila dnes ráno v beninské státní televizi, že rozpustila vládu, odvolala prezidenta Patriceho Talona a převzala moc, informovaly tiskové agentury. Agentura AFP o něco později s odvoláním na okolí hlavy státu uvedla, že Talon je v bezpečí, armáda zmařila pokus o puč a kontroluje situaci. Tyto informace následně potvrdilo ministerstvo vnitra. Pokus o převrat odsoudily Africká unie a Hospodářské společenství západoafrických států (ECOWAS).

Čínské stíhačky namířily na japonský letoun radar navádějící střely, tvrdí Tokio

Čínské armádní stíhačky během letu nad mezinárodními vodami dvakrát namířily na japonský letoun radar navádějící střely před palbou, oznámil podle agentur Reuters a AFP japonský ministr obrany. Tokio kvůli incidentu, který označuje za provokaci, protestovalo u čínských úřadů. Peking uvedl, že se letoun nebezpečně přiblížil ke cvičení čínského námořnictva. Sporná událost může dále vyostřit vztahy obou zemí, které jsou velmi napjaté od nástupu japonské premiérky Sanae Takaičiové, jež Peking pobouřila slovy o možné japonské reakci na napadení Tchaj-wanu Čínou.

Požár v populárním indickém letovisku zabil desítky lidí

Noční zábava v indickém státě Goa, oblíbeném letovisku na pobřeží Arabského moře, se během pár minut změnila v tragédii. V rušném klubu Birch by Romeo Lane vypukl po půlnoci mohutný požár, který podle úřadů zabil 25 lidí. Většina obětí patřila k personálu, mezi mrtvými jsou ale i turisté.

Hegseth oznamuje konec „utopického idealismu“ americké politiky

Americký ministr obrany Pete Hegseth ostře přepsal zásady americké zahraniční a bezpečnostní politiky. V projevu na Reaganově fóru vyhlásil konec poválečného idealismu, slíbil tvrdší realismus a vyslal signál spojencům, že USA čekají na jejich větší aktivitu. Zároveň bránil kontroverzní vojenské akce v Karibiku, které si vyžádaly desítky obětí a vyvolaly debatu o jejich legalitě.

Musk po pokutě pro X vyzval ke zrušení EU

Elon Musk se ostře pustil do Evropské unie poté, co Brusel jeho síti X vyměřil pokutu 120 milionů eur. Americký miliardář na své platformě vyzval ke zrušení EU a obvinil ji z cenzury. Do sporu se vložili i američtí politici, kteří krok Evropské komise označují za útok na americké technologické firmy a svobodu projevu.

Netflix kupuje Warner Bros a Hollywood vře

Netflix oznámil obří akvizici studia Warner Bros a streamovací služby HBO Max. Místo úlevy nebo nadšení dorazila do Hollywoodu vlna vzteku. Tvůrci, odbory i provozovatelé kin se obávají dopadů, které mohou zasáhnout celé odvětví od pracovních míst po budoucnost filmů v kinech.

Na východě Konga pokračují intenzivní boje jen pár hodin po podpisu mírové dohody

Na východě Konga se dnes rozhořely intenzivní boje mezi tamní armádou a povstaleckým hnutím M23 podporovaným sousední Rwandou. Stalo se to pouhý den poté, co konžský prezident Felix Tshisekedi a jeho rwandský protějšek Paul Kagame podepsali v Bílém domě mírovou dohodu, ve které se zavázali k ukončení bojů a ke stabilizaci situace, píše agentura Reuters.

Kanadská vláda vyškrtla Sýrii ze seznamu států podporujících terorismus

Kanadská vláda dnes oznámila, že vyškrtla Sýrii ze svého seznamu států podporujících terorismus a hnutí Haját Tahrír aš-Šám (HTS) prozatímního syrského prezidenta Ahmada Šary ze seznamu teroristických organizací podle kanadského trestního zákoníku. Informovala o tom agentura Reuters.

Pákistán a Afghánistán se ostřelují, strany se navzájem viní z porušení klidu

Pákistánské a afghánské jednotky se dnes silně ostřelovaly přes společnou hranici v okrese Spínbuldak. Obě strany se vzájemně obviňují z rozpoutání bojů, které jsou v rozporu s křehkým příměřím z uplynulých dvou měsíců. Podle agentury Reuters však zatím nebyly hlášeny žádné oběti, ani škody.

Trump se poprvé sešel s mexickou prezidentkou Sheinbaum

Po více než deseti měsících v úřadě se americký prezident Donald Trump poprvé setkal s mexickou prezidentkou Claudií Sheinbaum, s níž opakovaně na dálku jednal o omezování počtu migrantů mířících do USA či zavádění cel na mexické zboží. Na osobní setkání došlo až při losování mistrovství světa ve fotbale, ačkoli američtí prezidenti často o schůzku s vůdci klíčového jižního souseda usilují mnohem dříve po nástupu do úřadu, napsala agentura AP.

Pokrok k míru závisí na Rusku, shodli se zástupci USA a Ukrajiny

Zástupci Spojených států a Ukrajiny se během jednání na Floridě shodli, že pokrok směrem k míru závisí na ochotě Ruska ukázat skutečný zájem o mír a učinit kroky k ukončení zabíjení. Po pátečním druhém dni rozhovorů to uvedlo americké ministerstvo zahraničí. Jednání mezi zvláštním vyslancem Stevem Witkoffem, zetěm prezidenta Donalda Trumpa Jaredem Kushnerem, tajemníkem ukrajinské bezpečnostní rady Rustemem Umerovem a náčelníkem generálního štábu Andrijem Hnatovem budou pokračovat i dnes.

Pentagon skupuje klíčové minerály a brzdí klimatické cíle

Kritické suroviny potřebné pro rozvoj obnovitelných zdrojů končí stále častěji v armádních skladech. Pentagon zrychluje hromadění minerálů, zatímco experti varují, že tím zpomaluje globální klimatické úsilí i dostupnost materiálů pro zelené technologie.
Reklama
Reklama
Reklama
Reklama