Reklama
5.7 C
Czech
Neděle 15. března 2026
Protext ČTKPouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Pouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Praha 28. června 2024 (PROTEXT) – Podle výsledků výzkumu provedeného odborníky společnosti Kaspersky dokázali podvodníci během minuty uhodnout 45 % všech analyzovaných anglických hesel (87 milionů). Bezpečnostní tým také zjistil nejčastěji používané kombinace znaků při vytváření hesel. Pouze 23 % (44 milionů) kombinací se ukázalo být dostatečně odolných, jelikož jejich prolomení trvalo déle než rok.

Společnost Kaspersky v nové studii z června 2024 analyzovala 193 milionů hesel, která byla nalezena ve veřejném prostoru na různých darknetových zdrojích. Výsledky ukazují, že většina zkoumaných hesel nebyla ani zdaleka dost. Přehled, jak rychle se to může stát:

  • 45 % (87 milionů) za méně než 1 minutu.
  • 14 % (27 milionů) – od 1 min do 1 hodiny.
  • 8 % (15 milionů) – od 1 hodiny do 1 dne.
  • 6 % (12 milionů) – od 1 dne do 1 měsíce.
  • 4 % (8 milionů) – od 1 měsíce do 1 roku.

Odborníci označili pouze 23 % (44 milionů) hesel za odolná – jejich prolomení by trvalo déle než 1 rok.

57 % zkoumaných hesel obsahuje slovo ze slovníku, což podle odborníků výrazně snižuje sílu hesla. Mezi nejpoužívanějšími výrazy lze rozlišit několik skupin:

  • Jména: „ahmed“, „nguyen“, „kumar“, „kevin“, „daniel“.
  • Oblíbená slova: „forever“, „love“, „google“, „hacker“, „gamer“.
  • Standardní hesla: „password“, „qwerty12345“, „admin“, „12345“, „team“.

Pouze 19 % všech hesel lze považovat za silné, obtížně prolomitelné kombinace – obsahují neslovníkové slovo, malá a velká písmena, číslice a symboly. Studie však zároveň zjistila, že 39 % takových hesel lze uhodnout pomocí speciálních chytrých algoritmů za méně než hodinu.

Asi nejvíce obav vzbuzuje fakt, že útočníci k prolomení hesla nepotřebují hluboké znalosti ani drahé vybavení. Procesor běžně výkonného notebooku dokáže najít správnou kombinaci hesla složeného z 8 malých písmen nebo číslic pomocí hrubé síly za pouhých 7 minut. Moderní grafické karty zvládnou stejný úkol za 17 sekund. Kromě toho chytré algoritmy pro hádání hesel snadno dešifrují i záměny znaků, například „3“ místo „e“, „!“ místo „1“ nebo „@“ místo „a“, nebo oblíbené sekvence jako „qwerty“, „12345“, „asdfg“.

„Lidé si podvědomě vytvářejí ‚lidská‘ hesla, která obsahují slova ze slovníku v jejich mateřském jazyce, jména, čísla atd., tedy věci, které si náš zaneprázdněný mozek snadněji vybaví. I zdánlivě silné kombinace jsou zřídkakdy zcela náhodné, takže je lze odhadnout pomocí speciálních algoritmů. Vzhledem k tomu je nejúčinnějším řešením vygenerovat zcela náhodné heslo pomocí moderních a spolehlivých správců hesel. Takové aplikace mohou bezpečně ukládat velké objemy dat a poskytovat komplexní a spolehlivou ochranu uživatelských informací,“ řekla Yuliya Novikova, vedoucí oddělení Digital Footprint Intelligence ve společnosti Kaspersky.

K posílení pravidel pro vytváření hesel mohou uživatelé využít následující jednoduché tipy:

  • Nejlepší je nepoužívat hesla, která lze snadno uhodnout z vašich osobních údajů, jako jsou narozeniny, jména členů rodiny, domácích mazlíčků nebo vaše vlastní jméno.
  • Povolte dvoufaktorové ověřování (2FA). Použití 2FA sice přímo nesouvisí se silou hesla, ale přidává další úroveň zabezpečení. I když někdo zjistí vaše heslo, bude pro přístup k vašemu účtu potřebovat ještě druhou formu ověření. Moderní správci hesel ukládají klíče 2FA a zabezpečují je nejnovějšími šifrovacími algoritmy.
  • Zapamatovat si dlouhá a jedinečná hesla pro všechny vámi používané služby je téměř nemožné, ale se správcem hesel bude stačit, když si zapamatujete jen jedno hlavní heslo.
  • Pro každou službu používejte jiné heslo. Když se budete řídit touto radou, pak i když bude jeden z vašich účtů ukraden, neohrozí to ostatní.
  • Hesla mohou být bezpečnější při použití nečekaných slov. Můžete zvolit i běžná, náhodně vybraná slova a uspořádat v neobvyklém pořadí. Existují také online služby, které vám pomohou zkontrolovat, zda je heslo dostatečně silné.
  • Vaši ochranu zvýší použití spolehlivého bezpečnostního řešení, které monitoruje internet a Dark web a při zjištění problému upozorňuje na nutnost změny hesla.

V rámci průzkumu použili odborníci společnosti Kaspersky následující algoritmy pro určování hesel:

  • Bruteforce – Jako „brutální síla“ je označována metoda hádání hesla, která spočívá v systematickém zkoušení všech možných kombinací znaků, dokud není nalezena ta správná.
  • Zxcvbn – Pokročilý algoritmus pro hodnocení síly hesla, který je k dispozici na webu GitHub. Rozpoznává schéma existujícího hesla a pro každý prvek schématu určí počet potřebných iterací hledání. Pokud tedy heslo obsahuje běžné slovo, jeho nalezení zabere počet iterací odpovídající délce slovníku. Sílu hesla je možné vyhodnotit podle doby vyhledání každého prvku schématu.
  • Smart guessing algorithm – Je to samoučící se chytrý algoritmus pro hádání hesel. Na základě souboru dat uživatelských hesel umí vypočítat četnost různých kombinací znaků. Pak dokáže generovat pokusy od nejčastějších variant a jejich kombinací až po nejméně časté.

 

Zdroj: Kaspersky

 

 

Reklama

Doporučujeme

ANALÝZA: Jak válka s Íránem ovlivní válku na Ukrajině

Ačkoli se to na první pohled nemusí zdát, konflikt na Blízkém východě může výrazně ovlivnit i válku na Ukrajině. Na Kyjev a Moskvu bude mít americko-izraelská válka s Íránem asymetrický vliv, negativní důsledky však pocítí obě strany.

Při ruském útoku na Kyjevskou oblast zemřeli nejméně čtyři lidé

Čtyři lidé zemřeli a nejméně 15 dalších utrpělo zranění při rozsáhlém ruském nočním vzdušném útoku na Kyjevskou oblast. Na síti Telegram o tom dnes ráno informoval šéf vojenské správy této oblasti Mykola Kalašnyk, který tak zvýšil původní bilanci. Ukrajinci pak podle ruských úřadů zasáhli rafinerii v Krasnodarském kraji na jihu Ruska.

Severní Korea odpálila asi deset balistických střel, dopadly do moře

Severní Korea dnes odpálila více než deset balistických střel, které dopadly do moře. Podle agentury Reuters to uvedla jihokorejská armáda. Střely byly odpáleny z oblasti blízko hlavního města Pchjongjang asi ve 13:20 místního času (5:20 SEČ). Japonská pobřežní stráž zaznamenala dopad balistické střely do moře mimo výlučnou ekonomickou zónu Japonska.

Soud zastavil vyšetřování šéfa americké centrální banky Jeroma Powella

Federální soudce ve Washingtonu zablokoval pokus amerického ministerstva spravedlnosti vyšetřovat šéfa centrální banky Jeroma Powella. Podle soudu vláda nepředložila žádné důkazy o trestném činu, přičemž vyšetřování sloužilo hlavně k politickému tlaku na snížení úrokových sazeb.

Masný průmysl se snaží zůstat mimo hlavní klimatickou debatu, ukázala zpráva

Potravinářský a zemědělský průmysl zodpovídají za značnou část emisí skleníkových plynů. Zároveň se snaží zůstat mimo hlavní klimatickou debatu. Upozornila na to zpráva komise EAT-Lancet Commission. Společnosti z tohoto odvětví se snaží před politiky ospravedlnit nárůst živočišné produkce. A vychází jim to.

Černý déšť dopadá na Teherán po útocích na ropná zařízení

Útoky na ropné sklady a rafinerii v okolí Teheránu vyvolaly masivní požáry a husté mraky kouře. Znečištění se promíchalo s deštěm a nad městem začal padat tzv. černý déšť. Odborníci i Světová zdravotnická organizace varují před vážnými zdravotními a ekologickými dopady, které mohou přetrvat dlouhé roky.

Manželka Bruce Willise zakládá fond na výzkum demence a podporu pečujících

Emma Heming Willis proměňuje osobní zkušenost v konkrétní pomoc. Manželka Bruce Willis oznámila vznik nového fondu, který se zaměří na výzkum frontotemporální demence i podporu lidí, kteří o nemocné každý den pečují. Z intimního rodinného boje tak vzniká veřejná iniciativa, která má pomoct i dalším rodinám.

Trumpova administrativa zvažuje oslabení ochrany kriticky ohrožené velryby

Americká vláda zvažuje změnu pravidla, které nutí lodě zpomalit v oblastech výskytu severoatlantské pravé velryby. Ochranáři varují, že by to mohlo ohrozit jeden z posledních zbytků tohoto druhu.

Při pádu tankovacího letounu v Iráku zahynuli čtyři američtí vojáci, další dva se pohřešují

Čtyři ze šesti členů posádky amerického tankovacího letounu KC-135 zahynuli při čtvrteční havárii stroje na západě Iráku. Pátrání po zbývajících dvou pokračuje, přičemž okolnosti incidentu vyšetřuje americká armáda. Letadlo bylo nasazeno v operacích Spojených států proti Íránu, které začaly 28. února.

Íránské revoluční gardy hrozí, že tvrdě zakročí proti případným demonstrantům

Íránské revoluční gardy dnes varovaly, že reakce na případné protivládní protesty bude tvrdší než v lednu, kdy byly zabity tisíce lidí, píše agentura AFP. Prohlášení přichází v době pokračujících americko-izraelských úderů na Írán, na které Teherán reaguje útoky na Izrael a na americké základny na Blízkém východě. Podle organizace NetBlocks, která monitoruje kybernetickou bezpečnost a přístup k internetu, je v Íránu internet zablokovaný už 14 dní.

Teroristický režim v Íránu naprosto ničíme, napsal na síti Trump

Spojené státy naprosto ničí teroristický režim v Íránu - vojensky, ekonomicky i jinak. Na své síti Truth Social tak zrekapituloval dosavadní vývoj americko-izraelské války proti islámské republice americký prezident Donald Trump. Ve svém příspěvku v noci na dnešek uvedl, že je mu "ctí zabíjet vyšinuté šmejdy", tedy vysoké představitele íránského teokratického režimu, a postěžoval si přitom na obraz války v části amerických médií.

Bessent: Dočasně rušíme sankce na ruskou ropu

Administrativa amerického prezidenta Donalda Trumpa ve čtvrtek dočasně zrušila sankce uvalené na ruskou ropu naloženou na tankerech na moři ve snaze stabilizovat světové trhy s energií, uvedl americký ministr financí Scott Bessent. Rusko z toho podle něj finančně těžit nebude. Ceny ropy mírně klesly.

Ruský dron zasáhl budovu knihovny v Černihivské oblasti

Rusko v noci na dnešek zaútočilo na centrum města Novhorod-Siverskyj v ukrajinské Černihivské oblasti a zasáhlo budovu knihovny. S odvoláním na místní vojenskou správu to napsal server Ukrajinska pravda. Cílem ruského útoku se znovu stala přístavní infrastruktura na jihu Ukrajiny. Ukrajinské drony útočily ve městě Něvinnomyssk ve Stavropolském kraji na jihu Ruska, vyplývá z hlášení úřadů.

Kuba nečekaně oznámila propuštění 51 vězňů

Kubánská vláda ve čtvrtek oznámila propuštění 51 vězňů. Jde o nečekaný krok, který přišel v době, kdy na latinskoamerickou zemi vyvíjí tlak americký prezident Donald Trump. Začátkem roku tam zakázal vyvážet ropu pod hrozbou sankcí.
Reklama
Reklama
Reklama
Reklama