4.2 C
Czech
Sobota 8. listopadu 2025
Protext ČTKPouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Pouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Praha 28. června 2024 (PROTEXT) – Podle výsledků výzkumu provedeného odborníky společnosti Kaspersky dokázali podvodníci během minuty uhodnout 45 % všech analyzovaných anglických hesel (87 milionů). Bezpečnostní tým také zjistil nejčastěji používané kombinace znaků při vytváření hesel. Pouze 23 % (44 milionů) kombinací se ukázalo být dostatečně odolných, jelikož jejich prolomení trvalo déle než rok.

Společnost Kaspersky v nové studii z června 2024 analyzovala 193 milionů hesel, která byla nalezena ve veřejném prostoru na různých darknetových zdrojích. Výsledky ukazují, že většina zkoumaných hesel nebyla ani zdaleka dost. Přehled, jak rychle se to může stát:

  • 45 % (87 milionů) za méně než 1 minutu.
  • 14 % (27 milionů) – od 1 min do 1 hodiny.
  • 8 % (15 milionů) – od 1 hodiny do 1 dne.
  • 6 % (12 milionů) – od 1 dne do 1 měsíce.
  • 4 % (8 milionů) – od 1 měsíce do 1 roku.

Odborníci označili pouze 23 % (44 milionů) hesel za odolná – jejich prolomení by trvalo déle než 1 rok.

57 % zkoumaných hesel obsahuje slovo ze slovníku, což podle odborníků výrazně snižuje sílu hesla. Mezi nejpoužívanějšími výrazy lze rozlišit několik skupin:

  • Jména: „ahmed“, „nguyen“, „kumar“, „kevin“, „daniel“.
  • Oblíbená slova: „forever“, „love“, „google“, „hacker“, „gamer“.
  • Standardní hesla: „password“, „qwerty12345“, „admin“, „12345“, „team“.

Pouze 19 % všech hesel lze považovat za silné, obtížně prolomitelné kombinace – obsahují neslovníkové slovo, malá a velká písmena, číslice a symboly. Studie však zároveň zjistila, že 39 % takových hesel lze uhodnout pomocí speciálních chytrých algoritmů za méně než hodinu.

Asi nejvíce obav vzbuzuje fakt, že útočníci k prolomení hesla nepotřebují hluboké znalosti ani drahé vybavení. Procesor běžně výkonného notebooku dokáže najít správnou kombinaci hesla složeného z 8 malých písmen nebo číslic pomocí hrubé síly za pouhých 7 minut. Moderní grafické karty zvládnou stejný úkol za 17 sekund. Kromě toho chytré algoritmy pro hádání hesel snadno dešifrují i záměny znaků, například „3“ místo „e“, „!“ místo „1“ nebo „@“ místo „a“, nebo oblíbené sekvence jako „qwerty“, „12345“, „asdfg“.

„Lidé si podvědomě vytvářejí ‚lidská‘ hesla, která obsahují slova ze slovníku v jejich mateřském jazyce, jména, čísla atd., tedy věci, které si náš zaneprázdněný mozek snadněji vybaví. I zdánlivě silné kombinace jsou zřídkakdy zcela náhodné, takže je lze odhadnout pomocí speciálních algoritmů. Vzhledem k tomu je nejúčinnějším řešením vygenerovat zcela náhodné heslo pomocí moderních a spolehlivých správců hesel. Takové aplikace mohou bezpečně ukládat velké objemy dat a poskytovat komplexní a spolehlivou ochranu uživatelských informací,“ řekla Yuliya Novikova, vedoucí oddělení Digital Footprint Intelligence ve společnosti Kaspersky.

K posílení pravidel pro vytváření hesel mohou uživatelé využít následující jednoduché tipy:

  • Nejlepší je nepoužívat hesla, která lze snadno uhodnout z vašich osobních údajů, jako jsou narozeniny, jména členů rodiny, domácích mazlíčků nebo vaše vlastní jméno.
  • Povolte dvoufaktorové ověřování (2FA). Použití 2FA sice přímo nesouvisí se silou hesla, ale přidává další úroveň zabezpečení. I když někdo zjistí vaše heslo, bude pro přístup k vašemu účtu potřebovat ještě druhou formu ověření. Moderní správci hesel ukládají klíče 2FA a zabezpečují je nejnovějšími šifrovacími algoritmy.
  • Zapamatovat si dlouhá a jedinečná hesla pro všechny vámi používané služby je téměř nemožné, ale se správcem hesel bude stačit, když si zapamatujete jen jedno hlavní heslo.
  • Pro každou službu používejte jiné heslo. Když se budete řídit touto radou, pak i když bude jeden z vašich účtů ukraden, neohrozí to ostatní.
  • Hesla mohou být bezpečnější při použití nečekaných slov. Můžete zvolit i běžná, náhodně vybraná slova a uspořádat v neobvyklém pořadí. Existují také online služby, které vám pomohou zkontrolovat, zda je heslo dostatečně silné.
  • Vaši ochranu zvýší použití spolehlivého bezpečnostního řešení, které monitoruje internet a Dark web a při zjištění problému upozorňuje na nutnost změny hesla.

V rámci průzkumu použili odborníci společnosti Kaspersky následující algoritmy pro určování hesel:

  • Bruteforce – Jako „brutální síla“ je označována metoda hádání hesla, která spočívá v systematickém zkoušení všech možných kombinací znaků, dokud není nalezena ta správná.
  • Zxcvbn – Pokročilý algoritmus pro hodnocení síly hesla, který je k dispozici na webu GitHub. Rozpoznává schéma existujícího hesla a pro každý prvek schématu určí počet potřebných iterací hledání. Pokud tedy heslo obsahuje běžné slovo, jeho nalezení zabere počet iterací odpovídající délce slovníku. Sílu hesla je možné vyhodnotit podle doby vyhledání každého prvku schématu.
  • Smart guessing algorithm – Je to samoučící se chytrý algoritmus pro hádání hesel. Na základě souboru dat uživatelských hesel umí vypočítat četnost různých kombinací znaků. Pak dokáže generovat pokusy od nejčastějších variant a jejich kombinací až po nejméně časté.

 

Zdroj: Kaspersky

 

 

Doporučujeme

Trump chce s Orbánem mluvit o schůzce s Putinem, Orbán ocenil mírovou snahu USA

Americký prezident Donald Trump řekl v Bílém domě maďarskému premiérovi Viktoru Orbánovi, že s ním chce jednat o budoucí schůzce s ruským prezidentem Vladimirem Putinem. Orbán následně před novináři prohlásil, že Maďarsko a Spojené státy vedou jako jediné promírovou politiku, pokud jde o ukončení války na Ukrajině. Ukrajina od února 2022 vzdoruje ruské invazi.

Francie doporučila svým občanům co nejdříve opustit Mali

Francie dnes doporučila svým občanům, aby co nejdříve opustili Mali. Bezpečnostní situace v hlavním městě Bamako i v dalších oblastech země se podle francouzského ministerstva zahraničí již několik týdnů zhoršuje, přičemž hlavní silnice jsou terčem teroristických útoků. Francouzští občané mají podle ministerstva opustit zemi komerčními lety, napsala agentura AFP. Mali od začátku září čelí blokádě dovozu paliv, kterou zavedli tamní džihádisté.

Musk slaví. Akcionáři mu otevřeli cestu k tomu stát se prvním světovým bilionářem  

Elon Musk získal, co chtěl. Platový balíček v hodnotě až jednoho bilionu dolarů, pro který hlasovalo během valného shromáždění přes 75 procent akcionářů. Miliardář, možná budoucí bilionář, tak zaznamenal drtivé vítězství. Výsledky vzbudily různorodé reakce, někteří investoři je kritizují. Musk však bude muset dosáhnout náročných milníků, aby peníze získal.

Generální tajemník OSN na COP30 varoval před morálním selháním lidstva

Klimatická konference COP30 v Brazílii začala ostrými slovy generálního tajemníka OSN Antónia Guterrese. Označil neplnění cíle udržet oteplení pod 1,5 °C za „morální selhání“ a varoval, že svět stojí na pokraji nevratných změn.

Meghan se po osmi letech vrací k herectví

Vévodkyně ze Sussexu po několikaleté herecké pauze míří zpět na filmová plátna. Čtyřiačtyřicetiletá Meghan, známá především ze seriálu Suits, získala menší roli ve filmu Close Personal Friends.

EK bude jednat s Belgií o reparační půjčce pro Ukrajinu ve výši 140 miliard eur

Evropská komise se snaží zintenzivnit jednání s belgickou vládou o zajištění takzvané reparační půjčky ve výši 140 miliard eur pro Kyjev, čas se totiž krátí a Ukrajině na jaře dojdou peníze, napsal bruselský server Politico. Belgický premiér Bart De Wever se proto dnes schází s vysokými úředníky Evropské komise, kteří se ho budou snažit ujistit, že veškerá finanční a právní rizika spojená s použitím zmrazených ruských aktiv pro půjčku Ukrajině jsou vyřešena.

Letiště v belgickém Lutychu bylo uzavřeno kvůli dronům, podruhé v tomto týdnu

Letiště v belgickém Lutychu dnes dočasně přerušilo provoz kvůli zpozorovaným dronům. Je to už druhý podobný incident tento týden. Informovala o tom agentura Belga s odvoláním na společnost Skeyes, která zajišťuje v Belgii letový provoz.

USA zabily tři muže při úderu na další loď v Karibiku údajně pašující drogy

Americká armáda ve čtvrtek zabila tři muže při úderu na loď, která údajně pašovala drogy v mezinárodních vodách v Karibském moři. Na sociální síti to v noci na dnešek oznámil americký ministr obrany Pete Hegseth, který zabité označil za "narkoteroristy". Podle agentury AP jde již o sedmnáctý úder, který USA od září podnikly proti plavidlům u pobřeží Venezuely a poslední dobou také ve východní oblasti Tichého oceánu. Počet obětí podle AP čtvrtečním útokem stoupl nejméně na 69.

Policie v německém Hanau zadržela Rumuna podezřelého z pomalování aut krví

Německá policie dnes zadržela 31letého Rumuna, kterého podezřívá, že pomaloval téměř 50 aut, několik poštovních schránek a několik domů v hesenském městě Hanau lidskou krví. Na mnoha místech přitom nakreslil hákové kříže. Policie o tom informovala v tiskové zprávě.

Nancy Pelosi oznámila svůj odchod z politiky. Příští rok už kandidovat nebude

Nancy Pelosi, první a dosud jediná žena v čele Sněmovny reprezentantů USA a jedna z nejvýraznějších postav Demokratické strany, odchází do politického důchodu. Oznámila, že po téměř čtyřech desetiletích v Kongresu už nebude znovu kandidovat.

Královna deblu Siniaková slaví pátý titul světové jedničky

Kateřina Siniaková potvrdila pozici světové jedničky. Po dvou výhrách na Turnaji mistryň v Rijádu má jisté semifinále i trofej pro nejlepší deblistku sezony. WTA jí k tomu uspořádala slavnostní ceremoniál. „Tohle je pro mě úžasné. Jsem moc šťastná, že jsem to znovu dokázala,“ řekla česká hráčka.

Varování před COP30: Chudší země stále nemají dostatečný přístup k ochraně v oblasti klimatu

Do brazilského města Belém se sjíždějí světoví lídři, aby se zúčastnili klimatické konference COP30. Jedním z hlavních témat bude opět financování boje proti klimatické krizi. Problémem je zejména obtížný přístup rozvojových států k prostředkům.

Trump v nejistotě. Soudci jsou skeptičtí ohledně legitimity cel

Ve středu začal Nejvyšší soud projednávat jeden z největších právních sporů administrativy prezidenta Donalda Trumpa. Soudci se snaží vyložit znění zákona z roku 1977 o mezinárodních mimořádných ekonomických pravomocích (IEEPA), použitého k uvalení rozsáhlých tarifů na celý svět, a rozhodnout o jejich legitimitě.

Letiště v německém Hannoveru muselo kvůli dronu přerušit provoz

Letiště v Hannoveru na severozápadě Německa muselo ve středu pozdě večer přerušit provoz kvůli neznámému dronu. Informovala o tom dnes agentura DPA. Letiště bylo uzavřeno tři čtvrtě hodiny, na jiných místech kvůli tomu musela přistát tři letadla.
Reklama
Reklama
Reklama
Reklama