2.3 C
Czech
Úterý 16. prosince 2025
Protext ČTKPouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Pouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Praha 28. června 2024 (PROTEXT) – Podle výsledků výzkumu provedeného odborníky společnosti Kaspersky dokázali podvodníci během minuty uhodnout 45 % všech analyzovaných anglických hesel (87 milionů). Bezpečnostní tým také zjistil nejčastěji používané kombinace znaků při vytváření hesel. Pouze 23 % (44 milionů) kombinací se ukázalo být dostatečně odolných, jelikož jejich prolomení trvalo déle než rok.

Společnost Kaspersky v nové studii z června 2024 analyzovala 193 milionů hesel, která byla nalezena ve veřejném prostoru na různých darknetových zdrojích. Výsledky ukazují, že většina zkoumaných hesel nebyla ani zdaleka dost. Přehled, jak rychle se to může stát:

  • 45 % (87 milionů) za méně než 1 minutu.
  • 14 % (27 milionů) – od 1 min do 1 hodiny.
  • 8 % (15 milionů) – od 1 hodiny do 1 dne.
  • 6 % (12 milionů) – od 1 dne do 1 měsíce.
  • 4 % (8 milionů) – od 1 měsíce do 1 roku.

Odborníci označili pouze 23 % (44 milionů) hesel za odolná – jejich prolomení by trvalo déle než 1 rok.

57 % zkoumaných hesel obsahuje slovo ze slovníku, což podle odborníků výrazně snižuje sílu hesla. Mezi nejpoužívanějšími výrazy lze rozlišit několik skupin:

  • Jména: „ahmed“, „nguyen“, „kumar“, „kevin“, „daniel“.
  • Oblíbená slova: „forever“, „love“, „google“, „hacker“, „gamer“.
  • Standardní hesla: „password“, „qwerty12345“, „admin“, „12345“, „team“.

Pouze 19 % všech hesel lze považovat za silné, obtížně prolomitelné kombinace – obsahují neslovníkové slovo, malá a velká písmena, číslice a symboly. Studie však zároveň zjistila, že 39 % takových hesel lze uhodnout pomocí speciálních chytrých algoritmů za méně než hodinu.

Asi nejvíce obav vzbuzuje fakt, že útočníci k prolomení hesla nepotřebují hluboké znalosti ani drahé vybavení. Procesor běžně výkonného notebooku dokáže najít správnou kombinaci hesla složeného z 8 malých písmen nebo číslic pomocí hrubé síly za pouhých 7 minut. Moderní grafické karty zvládnou stejný úkol za 17 sekund. Kromě toho chytré algoritmy pro hádání hesel snadno dešifrují i záměny znaků, například „3“ místo „e“, „!“ místo „1“ nebo „@“ místo „a“, nebo oblíbené sekvence jako „qwerty“, „12345“, „asdfg“.

„Lidé si podvědomě vytvářejí ‚lidská‘ hesla, která obsahují slova ze slovníku v jejich mateřském jazyce, jména, čísla atd., tedy věci, které si náš zaneprázdněný mozek snadněji vybaví. I zdánlivě silné kombinace jsou zřídkakdy zcela náhodné, takže je lze odhadnout pomocí speciálních algoritmů. Vzhledem k tomu je nejúčinnějším řešením vygenerovat zcela náhodné heslo pomocí moderních a spolehlivých správců hesel. Takové aplikace mohou bezpečně ukládat velké objemy dat a poskytovat komplexní a spolehlivou ochranu uživatelských informací,“ řekla Yuliya Novikova, vedoucí oddělení Digital Footprint Intelligence ve společnosti Kaspersky.

K posílení pravidel pro vytváření hesel mohou uživatelé využít následující jednoduché tipy:

  • Nejlepší je nepoužívat hesla, která lze snadno uhodnout z vašich osobních údajů, jako jsou narozeniny, jména členů rodiny, domácích mazlíčků nebo vaše vlastní jméno.
  • Povolte dvoufaktorové ověřování (2FA). Použití 2FA sice přímo nesouvisí se silou hesla, ale přidává další úroveň zabezpečení. I když někdo zjistí vaše heslo, bude pro přístup k vašemu účtu potřebovat ještě druhou formu ověření. Moderní správci hesel ukládají klíče 2FA a zabezpečují je nejnovějšími šifrovacími algoritmy.
  • Zapamatovat si dlouhá a jedinečná hesla pro všechny vámi používané služby je téměř nemožné, ale se správcem hesel bude stačit, když si zapamatujete jen jedno hlavní heslo.
  • Pro každou službu používejte jiné heslo. Když se budete řídit touto radou, pak i když bude jeden z vašich účtů ukraden, neohrozí to ostatní.
  • Hesla mohou být bezpečnější při použití nečekaných slov. Můžete zvolit i běžná, náhodně vybraná slova a uspořádat v neobvyklém pořadí. Existují také online služby, které vám pomohou zkontrolovat, zda je heslo dostatečně silné.
  • Vaši ochranu zvýší použití spolehlivého bezpečnostního řešení, které monitoruje internet a Dark web a při zjištění problému upozorňuje na nutnost změny hesla.

V rámci průzkumu použili odborníci společnosti Kaspersky následující algoritmy pro určování hesel:

  • Bruteforce – Jako „brutální síla“ je označována metoda hádání hesla, která spočívá v systematickém zkoušení všech možných kombinací znaků, dokud není nalezena ta správná.
  • Zxcvbn – Pokročilý algoritmus pro hodnocení síly hesla, který je k dispozici na webu GitHub. Rozpoznává schéma existujícího hesla a pro každý prvek schématu určí počet potřebných iterací hledání. Pokud tedy heslo obsahuje běžné slovo, jeho nalezení zabere počet iterací odpovídající délce slovníku. Sílu hesla je možné vyhodnotit podle doby vyhledání každého prvku schématu.
  • Smart guessing algorithm – Je to samoučící se chytrý algoritmus pro hádání hesel. Na základě souboru dat uživatelských hesel umí vypočítat četnost různých kombinací znaků. Pak dokáže generovat pokusy od nejčastějších variant a jejich kombinací až po nejméně časté.

 

Zdroj: Kaspersky

 

 

Reklama

Doporučujeme

Musk dosáhl dalšího milníku. Jeho majetek překonal 600 miliard dolarů

Elon Musk je na cestě k tomu připsat si další nuly a stát se prvním bilionářem světa. Jeho majetek pokořil hranici 600 miliard dolarů (zhruba 12,4 bilionu korun). Společnost SpaceX má totiž příští rok vstoupit na burzu a Tesla pro Muska schválila nový systém odměňování.

Při úderech USA na tři lodě údajně pašující drogy zahynulo dalších osm lidí

Americká armáda podnikla v mezinárodních vodách východního Tichomoří další útok na lodě, které údajně pašovaly drogy. Při vzdušných úderech proti třem plavidlům zahynulo na jejich palubách osm mužů. Armáda USA to oznámila v noci na dnešek na síti X.

Pokrok v mírových rozhovorech. Ukrajina může dostat robustní bezpečnostní záruky

Spojené státy a evropské země poskytnou Ukrajině robustní bezpečnostní záruky a další podporu pro hospodářskou obnovu země. Ve společném prohlášení to uvedli premiéři a prezidenti deseti evropských zemí včetně Německa,  Francie a Velké Británie a zástupci Evropské unie (EU). Záruky počítají s vytvořením nadnárodních sil na Ukrajině.

Při pádu malého letadla v Mexiku zahynulo sedm lidí

Při pokusu o nouzové přistání se v Mexiku v pondělí zřítilo malé letadlo. Nejméně sedm lidí zahynulo, informovala dnes agentura AP s odvoláním na místní úřady.

Machado se při útěku z Venezuely zranila, Nobelovu cenu převzala se zpožděním

Vůdkyně venezuelské opozice a nositelka Nobelovy ceny za mír María Corina Machado se při dramatickém útěku z vlasti vážně zranila. Z Venezuely prchala na malém člunu v nebezpečných podmínkách a s rizikem vojenského zásahu. Do Osla dorazila pozdě, cenu převzala symbolicky a zopakovala, že se chce vrátit domů.

Trump zažaloval BBC za údajnou pomluvu, žádá odškodné až deset miliard dolarů

Americký prezident Donald Trump v pondělí večer (v noci na dnešek SEČ) zažaloval stanici BBC za údajnou pomluvu kvůli sestříhanému záznamu projevu ze 6. ledna 2021, který vyvolával dojem, že vyzýval své příznivce k útoku na Kapitol. Podle žaloby, o níž informují světové tiskové agentury, Trump po britské veřejnoprávní stanici žádá odškodné pět miliard dolarů za každý ze dvou bodů žaloby, tedy celkem až deset miliard dolarů (207 miliardy Kč). Šéf Bílého domu tak podle Reuters otevřel mezinárodní frontu ve svém boji proti médiím, které o něm podle jeho názoru informují nepravdivě či nespravedlivě.

Syn Roba Reinera je ve vazbě pro podezření z vraždy rodičů

Syn legendárního režiséra Roba Reinera a producentky Michele Singer Reiner byl zatčen poté, co byli jeho rodiče nalezeni mrtví ve svém domě v Los Angeles ve čtvrti Brentwood. Policie Nicka Reinera vede jako podezřelého z jejich vraždy a případ dál vyšetřuje.

Cliff Richard po léčbě rakoviny apeluje na muže: Nečekejte, jděte na vyšetření

Cliff Richard, jedna z největších ikon britské popové scény, poprvé otevřeně promluvil o roční léčbě rakoviny prostaty. Nemoc u něj lékaři zachytili včas a zpěvák dnes zdůrazňuje, jak zásadní může být jedno vyšetření. Varuje, že muži prevenci stále podceňují, a žádá změny, které by mohly zachránit tisíce životů.

KOMENTÁŘ: Investoři se poperou o akcie SpaceX. Tito hráči už ale svůj podíl mají

OpenAI, Anthropic, Revolut a teď SpaceX. Všechny tyto společnosti uvažují o vstupu na burzu a vesmírná mašina Elona Muska chce být tou nejhodnotnější. SpaceX míří na ocenění 1,5 bilionu dolarů. Kdo všechno si firmu „zaháčkoval“ předem?

Jednou z obětí útoku v Sydney je Slovenka, úřady zveřejnily jména útočníků

Jedna z obětí nedělního útoku na účastníky oslav židovského svátku chanuka na pláži Bondi Beach v Sydney je Slovenka, uvedl dnes slovenský prezident Peter Pellegrini. O smrti v Austrálii žijící ženy již předtím informovala exprezidentka Zuzana Čaputová, která dotyčnou označila za blízkou rodinnou přítelkyni. Mezi dalšími čtrnácti oběťmi, jejichž památku přicházejí na místo masakru uctít obyvatelé Sydney, jsou mimo jiné rabín či desetiletá dívka. Australské úřady mezitím zveřejnily jména obou útočníků.

Ruský soud zakázal Pussy Riot jako extremistickou organizaci

Moskevský soud dnes označil skupinu Pussy Riot za extremistickou organizaci a zakázal její činnost na území Ruska, informovala dnes ruská média. Za spolupráci s organizacemi, které úřady zakázaly jako extremistické, hrozí v Rusku vězení. Jedna ze zakládajících členek skupiny Naděžda Tolokonnikovová míní, že cílem soudního rozhodnutí je vymazat Pussy Riot z ruského povědomí.

Krize už není jen teoretická. Američané mohou přijít o klíčový zdroj vody

Řeka Colorado zásobuje sedm západních států USA. Její hladina je přitom kvůli suchu tak nízká, že ji lze na některých místech snadno přebrodit. V nedávném videu to demonstroval Ryan Deters, který varoval, že místní komunity jsou zcela závislé na nedaleké přehradě.

Čína uvalila sankce na bývalého náčelníka japonského generálního štábu

Čína na své sankční seznamy zařadila bývalého japonského náčelníka generálního štábu a současného politického poradce tchajwanské vlády Šigerua Iwasakiho. Informovaly o tom dnes agentury Reuters a Kjódó. Situace mezi Tokiem a Pekingem je napjatá kvůli listopadovým výrokům japonské premiérky Sanae Takaičiové o Tchaj-wanu, který si Čína dlouhodobě nárokuje.

ANALÝZA: Rusko sice může mít kapacity k další válce, vítězství mu to však nezaručí

Většina odhadů zmiňuje jako rizikové roky 2028 a 2029. Koncem desetiletí by skutečně mohlo Rusko konfrontovat Severoatlantickou alianci (NATO). My samozřejmě nemůžeme vědět, zda opravdu zaútočí. Jde pouze o odhady, založené na ruských aktivitách. Roli v tom také hraje řada proměnných. Přímá hrozba ozbrojeného střetu je aktuálně nízká, v budoucnu ale není zanedbatelná.

Kallas: EU dodala Ukrajině slíbené dva miliony kusů dělostřelecké munice

Evropská unie letos dodala na Ukrajinu dva miliony kusů dělostřelecké munice, které přislíbila, uvedla v Bruselu šéfka unijní diplomacie Kaja Kallas. Na dnešním jednání unijních ministrů zahraničí se bude podle ní rozhodovat o dalších sankcích proti takzvané ruské stínové flotile, na seznam by mělo přibýt dalších 40 lodí. Plavidla, která jsou její součástí, Moskva používá k obcházení sankcí týkajících se exportu ruské ropy.
Reklama
Reklama
Reklama
Reklama