Protext ČTKPouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Pouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Praha 28. června 2024 (PROTEXT) – Podle výsledků výzkumu provedeného odborníky společnosti Kaspersky dokázali podvodníci během minuty uhodnout 45 % všech analyzovaných anglických hesel (87 milionů). Bezpečnostní tým také zjistil nejčastěji používané kombinace znaků při vytváření hesel. Pouze 23 % (44 milionů) kombinací se ukázalo být dostatečně odolných, jelikož jejich prolomení trvalo déle než rok.

Společnost Kaspersky v nové studii z června 2024 analyzovala 193 milionů hesel, která byla nalezena ve veřejném prostoru na různých darknetových zdrojích. Výsledky ukazují, že většina zkoumaných hesel nebyla ani zdaleka dost. Přehled, jak rychle se to může stát:

  • 45 % (87 milionů) za méně než 1 minutu.
  • 14 % (27 milionů) – od 1 min do 1 hodiny.
  • 8 % (15 milionů) – od 1 hodiny do 1 dne.
  • 6 % (12 milionů) – od 1 dne do 1 měsíce.
  • 4 % (8 milionů) – od 1 měsíce do 1 roku.

Odborníci označili pouze 23 % (44 milionů) hesel za odolná – jejich prolomení by trvalo déle než 1 rok.

57 % zkoumaných hesel obsahuje slovo ze slovníku, což podle odborníků výrazně snižuje sílu hesla. Mezi nejpoužívanějšími výrazy lze rozlišit několik skupin:

  • Jména: „ahmed“, „nguyen“, „kumar“, „kevin“, „daniel“.
  • Oblíbená slova: „forever“, „love“, „google“, „hacker“, „gamer“.
  • Standardní hesla: „password“, „qwerty12345“, „admin“, „12345“, „team“.

Pouze 19 % všech hesel lze považovat za silné, obtížně prolomitelné kombinace – obsahují neslovníkové slovo, malá a velká písmena, číslice a symboly. Studie však zároveň zjistila, že 39 % takových hesel lze uhodnout pomocí speciálních chytrých algoritmů za méně než hodinu.

Asi nejvíce obav vzbuzuje fakt, že útočníci k prolomení hesla nepotřebují hluboké znalosti ani drahé vybavení. Procesor běžně výkonného notebooku dokáže najít správnou kombinaci hesla složeného z 8 malých písmen nebo číslic pomocí hrubé síly za pouhých 7 minut. Moderní grafické karty zvládnou stejný úkol za 17 sekund. Kromě toho chytré algoritmy pro hádání hesel snadno dešifrují i záměny znaků, například „3“ místo „e“, „!“ místo „1“ nebo „@“ místo „a“, nebo oblíbené sekvence jako „qwerty“, „12345“, „asdfg“.

„Lidé si podvědomě vytvářejí ‚lidská‘ hesla, která obsahují slova ze slovníku v jejich mateřském jazyce, jména, čísla atd., tedy věci, které si náš zaneprázdněný mozek snadněji vybaví. I zdánlivě silné kombinace jsou zřídkakdy zcela náhodné, takže je lze odhadnout pomocí speciálních algoritmů. Vzhledem k tomu je nejúčinnějším řešením vygenerovat zcela náhodné heslo pomocí moderních a spolehlivých správců hesel. Takové aplikace mohou bezpečně ukládat velké objemy dat a poskytovat komplexní a spolehlivou ochranu uživatelských informací,“ řekla Yuliya Novikova, vedoucí oddělení Digital Footprint Intelligence ve společnosti Kaspersky.

K posílení pravidel pro vytváření hesel mohou uživatelé využít následující jednoduché tipy:

  • Nejlepší je nepoužívat hesla, která lze snadno uhodnout z vašich osobních údajů, jako jsou narozeniny, jména členů rodiny, domácích mazlíčků nebo vaše vlastní jméno.
  • Povolte dvoufaktorové ověřování (2FA). Použití 2FA sice přímo nesouvisí se silou hesla, ale přidává další úroveň zabezpečení. I když někdo zjistí vaše heslo, bude pro přístup k vašemu účtu potřebovat ještě druhou formu ověření. Moderní správci hesel ukládají klíče 2FA a zabezpečují je nejnovějšími šifrovacími algoritmy.
  • Zapamatovat si dlouhá a jedinečná hesla pro všechny vámi používané služby je téměř nemožné, ale se správcem hesel bude stačit, když si zapamatujete jen jedno hlavní heslo.
  • Pro každou službu používejte jiné heslo. Když se budete řídit touto radou, pak i když bude jeden z vašich účtů ukraden, neohrozí to ostatní.
  • Hesla mohou být bezpečnější při použití nečekaných slov. Můžete zvolit i běžná, náhodně vybraná slova a uspořádat v neobvyklém pořadí. Existují také online služby, které vám pomohou zkontrolovat, zda je heslo dostatečně silné.
  • Vaši ochranu zvýší použití spolehlivého bezpečnostního řešení, které monitoruje internet a Dark web a při zjištění problému upozorňuje na nutnost změny hesla.

V rámci průzkumu použili odborníci společnosti Kaspersky následující algoritmy pro určování hesel:

  • Bruteforce – Jako „brutální síla“ je označována metoda hádání hesla, která spočívá v systematickém zkoušení všech možných kombinací znaků, dokud není nalezena ta správná.
  • Zxcvbn – Pokročilý algoritmus pro hodnocení síly hesla, který je k dispozici na webu GitHub. Rozpoznává schéma existujícího hesla a pro každý prvek schématu určí počet potřebných iterací hledání. Pokud tedy heslo obsahuje běžné slovo, jeho nalezení zabere počet iterací odpovídající délce slovníku. Sílu hesla je možné vyhodnotit podle doby vyhledání každého prvku schématu.
  • Smart guessing algorithm – Je to samoučící se chytrý algoritmus pro hádání hesel. Na základě souboru dat uživatelských hesel umí vypočítat četnost různých kombinací znaků. Pak dokáže generovat pokusy od nejčastějších variant a jejich kombinací až po nejméně časté.

 

Zdroj: Kaspersky

 

 

Doporučujeme

Švédové po porážce s Českem řeší krizi

České vítězství 4:3 nad Švédskem rozvířilo ve švédských médiích velkou debatu. Kritika míří hlavně na obranu, výkon brankáře Magnuse Hellberga i slabou hru pět na pět. Experti navíc tlačí na trenéra Sama Hallama, aby konečně nasadil talentovaného Antona Frondella.

Údery USA a Nigérie zabily od soboty 175 členů IS

Při společných americko-nigerijských vzdušných úderech proti Islámskému státu (IS) zahynulo od soboty 175 jeho členů. Dnes to podle tiskových agentur sdělila nigerijská armáda. Při vojenských operacích byly také zničeny skrýše zbraní, kontrolní stanoviště, logistická střediska a sítě pro financování aktivit džihádistů. Podle agentury Reuters operace zahrnovaly i pozemní akce, není však jasné, zda se jich zúčastnili také američtí vojáci.

Trump nevylučuje nový útok na Írán, který podle něj prosí o dohodu s USA

Spojené státy možná budou muset znovu zaútočit na Írán. Dnes to podle agentury Reuters prohlásil americký prezident Donald Trump s tím, že jistý si ale není. Poznamenal také, že Teherán prosí o uzavření dohody s Washingtonem. USA společně s Izraelem na konci února zaútočily na Írán s deklarovaným cílem zabránit islámské republice získat jaderné zbraně. Boje před více než měsícem ustaly díky příměří, které má USA a Íránu poskytnout možnost uzavřít mírovou dohodu.

Stíhačka NATO sestřelila nad Estonskem zřejmě ukrajinský dron

Rumunská stíhačka NATO sestřelila nad Estonskem dron, který vnikl do vzdušného prostoru pobaltské země, uvedl dnes podle veřejnoprávní stanice ERR ministr obrany Hanno Pevkur. Dron podle něj nejspíš patřil Ukrajině a mířil na ruské cíle, jeho pád zřejmě nezpůsobil žádné škody. Letecký poplach vyvolal dron také v sousedním Lotyšsku.

Svět si oddechl. Trump stopl útok na Írán a ceny ropy spadly

Ceny ropy klesly poté, co americký prezident Donald Trump na sociální síti Truth Social oznámil odklad obnovení útoků na Írán. Černé zlato se však stále prodává nad psychologickou hranicí 100 dolarů za barel. Nenaplnila se ani očekávání, že čínský prezident Si Ťin-pching pomůže zprostředkovat pokrok v mírových rozhovorech.

Afghánistán v krizi: Muži prodávají své děti, aby uživili rodiny

Humanitární situace v Afghánistánu je po převzetí moci hnutím Tálibán kritická. Desetiletí války, sucho, pandemie a omezení zahraniční pomoci vytvořily podmínky pro chudobu a hlad. Muži jsou natolik zoufalí, že prodávají své děti, aby uživili zbytek rodiny. O tom, jak je situace v zemi špatná, přitom psala média už před lety. Přesto USA téměř zmrazily humanitární pomoc.

Íránský mírový návrh žádá zrušení blokády i sankcí, uvedl Teherán

Aktuální íránský mírový návrh pro vyjednávání se Spojenými státy požaduje ukončení americké blokády íránských přístavů, zrušení sankcí a konec bojů na všech frontách včetně Libanonu. Podle agentury Reuters to dnes uvedl náměstek íránského ministra zahraničí Kázem Gharíbabádí. Americký prezident Donald Trump v pondělí oznámil, že v zájmu jednání odkládá útoky na Írán původně avizované na dnešek.

Ukrajina a Rusko informují o obětech a raněných po náletech dronů

Nejméně jednu oběť a šest raněných si vyžádal noční ruský útok na Charkov a okolí druhého největšího ukrajinského města, oznámili záchranáři. Jednoho mrtvého a dva zraněné hlásí ruské úřady po ukrajinském útoku na západě Ruska. Ukrajinské drony zasáhly také blíže neupřesněný průmyslový objekt v Jaroslavli, rozsáhlý nálet se obešel bez obětí a raněných, uvedl gubernátor Michail Jevrajev. Již dříve se terčem ukrajinských dronů stala rafinerie ve městě ležícím asi 700 kilometrů od ukrajinských hranic.

Střelba u islámského centra v San Diegu skončila tragédií

Tři muži zemřeli při střelbě v Islámském centru v San Diegu. Dva teenageři podle policie v pondělí zahájili palbu u mešity a poté si o několik bloků dál vzali život. Útok je vyšetřován jako zločin z nenávisti.

Policie v Turecku pátrá po střelci, který zabil šest lidí

Jihem Turecka otřásl krvavý útok, při němž ozbrojený muž podle tureckých úřadů a médií zastřelil šest lidí a dalších osm zranil. K tragédii došlo v pondělí poblíž města Tarsus v provincii Mersin. Podezřelý po útoku uprchl autem a policie zahájila rozsáhlou pátrací operaci s nasazením vrtulníků.

U Los Angeles se rychle šíří požár

Jižní Kalifornii zasáhl další rychle se šířící požár. Sandy Fire vypukl v pondělí dopoledne v kopcích nad městem Simi Valley, zhruba 48 kilometrů severozápadně od Los Angeles, a kvůli větru se během několika hodin přiblížil k obytným čtvrtím.

USA o 30 dní prodloužily výjimku umožňující nákup ruské ropy na tankerech

Spojené státy prodloužily o 30 dní výjimku, která zemím umožňuje nakupovat sankcionovanou ruskou ropu naloženou na tankerech. Na síti X to dnes oznámil americký ministr financí Scott Bessent. Uvedl, že výjimka umožní stabilizovat trh s ropou a dopravit surovinu do energeticky nejzranitelnějších zemí. Třicetidenní výjimku ze sankcí Spojené státy poprvé zavedly v březnu s cílem stabilizovat trhy s energiemi po vypuknutí války na Blízkém východě. V dubnu toto opatření Washington prodloužil.

Shakira uspěla u soudu. Španělsko jí musí vrátit přes 1,5 miliardy korun

Shakira po letech uspěla ve sporu se španělskými úřady. Soud rozhodl, že část peněz od ní stát vybral neoprávněně a nařídil jejich vrácení i s úroky. Případ, který zpěvačku provázel téměř deset let, tak dostal zásadní obrat.

Češi porazili Švédsko a napravili zaváhání se Slovinskem

Čeští hokejisté zvládli na mistrovství světa důležitý zápas. Ve Fribourgu porazili Švédsko 4:3 a po nečekané ztrátě se Slovinskem ukázali výrazně lepší tvář. Národní tým vedl už v první třetině 3:0, poté přežil dlouhé oslabení i švédský tlak a připsal si druhou výhru na turnaji.

Trump oznámil, že v zájmu jednání odkládá útok na Írán plánovaný na úterý

Prezident Spojených států Donald Trump na žádost Kataru, Saúdské Arábie a Spojených arabských emirátů (SAE) odložil nové údery proti Íránu, které byly plánované na úterý. Trump to dnes oznámil na své sociální síti Truth Social, kde zároveň bez podrobností napsal, že se nyní konají "vážná jednání". Poznamenal, že pokud nebude s výslednou dohodou spokojen, podniknou Spojené státy rozsáhlý útok proti islámské republice.
Reklama
Reklama
Reklama
Reklama