Protext ČTKPouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Pouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Praha 28. června 2024 (PROTEXT) – Podle výsledků výzkumu provedeného odborníky společnosti Kaspersky dokázali podvodníci během minuty uhodnout 45 % všech analyzovaných anglických hesel (87 milionů). Bezpečnostní tým také zjistil nejčastěji používané kombinace znaků při vytváření hesel. Pouze 23 % (44 milionů) kombinací se ukázalo být dostatečně odolných, jelikož jejich prolomení trvalo déle než rok.

Společnost Kaspersky v nové studii z června 2024 analyzovala 193 milionů hesel, která byla nalezena ve veřejném prostoru na různých darknetových zdrojích. Výsledky ukazují, že většina zkoumaných hesel nebyla ani zdaleka dost. Přehled, jak rychle se to může stát:

  • 45 % (87 milionů) za méně než 1 minutu.
  • 14 % (27 milionů) – od 1 min do 1 hodiny.
  • 8 % (15 milionů) – od 1 hodiny do 1 dne.
  • 6 % (12 milionů) – od 1 dne do 1 měsíce.
  • 4 % (8 milionů) – od 1 měsíce do 1 roku.

Odborníci označili pouze 23 % (44 milionů) hesel za odolná – jejich prolomení by trvalo déle než 1 rok.

57 % zkoumaných hesel obsahuje slovo ze slovníku, což podle odborníků výrazně snižuje sílu hesla. Mezi nejpoužívanějšími výrazy lze rozlišit několik skupin:

  • Jména: „ahmed“, „nguyen“, „kumar“, „kevin“, „daniel“.
  • Oblíbená slova: „forever“, „love“, „google“, „hacker“, „gamer“.
  • Standardní hesla: „password“, „qwerty12345“, „admin“, „12345“, „team“.

Pouze 19 % všech hesel lze považovat za silné, obtížně prolomitelné kombinace – obsahují neslovníkové slovo, malá a velká písmena, číslice a symboly. Studie však zároveň zjistila, že 39 % takových hesel lze uhodnout pomocí speciálních chytrých algoritmů za méně než hodinu.

Asi nejvíce obav vzbuzuje fakt, že útočníci k prolomení hesla nepotřebují hluboké znalosti ani drahé vybavení. Procesor běžně výkonného notebooku dokáže najít správnou kombinaci hesla složeného z 8 malých písmen nebo číslic pomocí hrubé síly za pouhých 7 minut. Moderní grafické karty zvládnou stejný úkol za 17 sekund. Kromě toho chytré algoritmy pro hádání hesel snadno dešifrují i záměny znaků, například „3“ místo „e“, „!“ místo „1“ nebo „@“ místo „a“, nebo oblíbené sekvence jako „qwerty“, „12345“, „asdfg“.

„Lidé si podvědomě vytvářejí ‚lidská‘ hesla, která obsahují slova ze slovníku v jejich mateřském jazyce, jména, čísla atd., tedy věci, které si náš zaneprázdněný mozek snadněji vybaví. I zdánlivě silné kombinace jsou zřídkakdy zcela náhodné, takže je lze odhadnout pomocí speciálních algoritmů. Vzhledem k tomu je nejúčinnějším řešením vygenerovat zcela náhodné heslo pomocí moderních a spolehlivých správců hesel. Takové aplikace mohou bezpečně ukládat velké objemy dat a poskytovat komplexní a spolehlivou ochranu uživatelských informací,“ řekla Yuliya Novikova, vedoucí oddělení Digital Footprint Intelligence ve společnosti Kaspersky.

K posílení pravidel pro vytváření hesel mohou uživatelé využít následující jednoduché tipy:

  • Nejlepší je nepoužívat hesla, která lze snadno uhodnout z vašich osobních údajů, jako jsou narozeniny, jména členů rodiny, domácích mazlíčků nebo vaše vlastní jméno.
  • Povolte dvoufaktorové ověřování (2FA). Použití 2FA sice přímo nesouvisí se silou hesla, ale přidává další úroveň zabezpečení. I když někdo zjistí vaše heslo, bude pro přístup k vašemu účtu potřebovat ještě druhou formu ověření. Moderní správci hesel ukládají klíče 2FA a zabezpečují je nejnovějšími šifrovacími algoritmy.
  • Zapamatovat si dlouhá a jedinečná hesla pro všechny vámi používané služby je téměř nemožné, ale se správcem hesel bude stačit, když si zapamatujete jen jedno hlavní heslo.
  • Pro každou službu používejte jiné heslo. Když se budete řídit touto radou, pak i když bude jeden z vašich účtů ukraden, neohrozí to ostatní.
  • Hesla mohou být bezpečnější při použití nečekaných slov. Můžete zvolit i běžná, náhodně vybraná slova a uspořádat v neobvyklém pořadí. Existují také online služby, které vám pomohou zkontrolovat, zda je heslo dostatečně silné.
  • Vaši ochranu zvýší použití spolehlivého bezpečnostního řešení, které monitoruje internet a Dark web a při zjištění problému upozorňuje na nutnost změny hesla.

V rámci průzkumu použili odborníci společnosti Kaspersky následující algoritmy pro určování hesel:

  • Bruteforce – Jako „brutální síla“ je označována metoda hádání hesla, která spočívá v systematickém zkoušení všech možných kombinací znaků, dokud není nalezena ta správná.
  • Zxcvbn – Pokročilý algoritmus pro hodnocení síly hesla, který je k dispozici na webu GitHub. Rozpoznává schéma existujícího hesla a pro každý prvek schématu určí počet potřebných iterací hledání. Pokud tedy heslo obsahuje běžné slovo, jeho nalezení zabere počet iterací odpovídající délce slovníku. Sílu hesla je možné vyhodnotit podle doby vyhledání každého prvku schématu.
  • Smart guessing algorithm – Je to samoučící se chytrý algoritmus pro hádání hesel. Na základě souboru dat uživatelských hesel umí vypočítat četnost různých kombinací znaků. Pak dokáže generovat pokusy od nejčastějších variant a jejich kombinací až po nejméně časté.

 

Zdroj: Kaspersky

 

 

Reklama

Doporučujeme

Ceny ropy klesají. Naději na dohodu s Íránem tlumí obavy z další eskalace

Ceny ropy v úterý klesly, přestože napětí na Blízkém východě zůstává vysoké. Trhy reagují na kombinaci dvou protichůdných faktorů. Na jedné straně zohledňují eskalaci v podobě americké blokády íránských přístavů, na straně druhé opatrnou naději, že Washington a Teherán by mohly pokračovat v jednáních.

V Baltském moři umírá keporkak, úřady ukončily záchranu

Desetimetrový samec keporkaka, který se před několika týdny dostal do mělkých vod u severního pobřeží Německa, zřejmě nepřežije. Poté, co opakovaně uvízl v mělčinách, nyní leží v malé zátoce poblíž ostrova Poel a záchranné týmy otevřeně přiznávají, že jeho záchrana není možná. Úřady a odborníci proto vyzývají veřejnost, aby nechala zvíře v klidu prožít jeho zbývající dny.

Zakladatel Evergrande se přiznal k podvodu

Zakladatel čínské developerské společnosti Evergrande, Sü Ťia-jin, se u soudu přiznal k několika trestným činům včetně podvodů při získávání financí a úplatkářství. Případ uzavírá pád jednoho z nejvýraznějších podnikatelů, který symbolizoval vzestup i krizi čínského realitního trhu.

Vance: USA dosáhly v rozhovorech s Íránem pokroku, Teherán nyní musí jednat

Spojené státy v rozhovorech s Íránem dosáhly značného pokroku. V rozhovoru se stanicí Fox News to v noci na dnešek prohlásil americký viceprezident J. D. Vance, který jednání v pákistánské metropoli Islámábádu za americkou stranu vedl. Rozhovory skončily v neděli bez dohody, podle Vanceho je nyní na Teheránu, aby jednal.

Skandál v USA: Vlivný demokrat rezignuje kvůli obviněním ze sexuálního napadení

Americký kongresman Eric Swalwell oznámil, že rezignuje na svůj mandát ve Sněmovně reprezentantů. Rozhodnutí přichází po sérii závažných obvinění ze sexuálního obtěžování a v době, kdy se proti deokratovi rozbíhá etické vyšetřování i trestní prověrky.

Španělský premiér Sánchez jednal s čínským prezidentem Siem o užších vztazích

Španělský premiér Pedro Sánchez dnes pokračuje v návštěvě Číny, kde se setkal s prezidentem Si Ťin-pchingem. Oba představitelé slíbili, že prohloubí vzájemné vztahy obou zemí, a zároveň se zavázali chránit globální mír v době, kdy se světový řád podle slov Si Ťin-pchinga "rozpadá", napsala agentura Reuters.

Magyar chce pozastavit zprávy veřejnoprávních médií, dokud nebudou nestranné

Vítěz nedělních parlamentních voleb v Maďarsku Péter Magyar a jeho strana Tisza chtějí pozastavit zpravodajství veřejnoprávních médií, dokud nebudou moci zajistit nestranné zpravodajství. Magyar to dnes řekl podle agentury Reuters.

Zlatí orli se mohou vrátit do Anglie po více než 150 letech

Zlatí orli by se mohli znovu objevit na anglickém nebi. Po více než 150 letech absence se rýsuje plán na jejich návrat. Vláda už uvolnila milion liber na program obnovy a první mláďata by mohla být vypuštěna už příští rok.

Akcie Colt CZ vstoupí na burzu v Amsterdamu

Akcie české zbrojařské skupiny Colt CZ míří na nizozemskou burzu Euronext Amsterdam, kde se s nimi začne obchodovat 15. dubna. Firma tím rozšiřuje svou přítomnost na kapitálových trzích vedle pražské burzy, kde se její akcie obchodují už několik let.

Brusel je mírně optimistický, Magyar může odblokovat půjčku Kyjevu

Po vítězství maďarského opozičního vůdce Pétera Magyara zavládl v Bruselu optimismus, že by se mohlo podařit brzy odblokovat schválení unijní půjčky pro Ukrajinu ve výši 90 miliard, kterou dosud blokoval stávající premiér Viktor Orbán. Unijní činitelé jsou ale zároveň opatrní, Magyar totiž není tolik proukrajinský, jak možná někteří doufali, odmítá posílat zbraně Kyjevu a naznačil, že o vstupu Ukrajiny do EU bude Maďarsko rozhodovat v referendu, což by mohlo celý proces zhatit, napsal server Euronews.

KOMENTÁŘ: Na blokádu reaguje blokádou. Trumpova vysoká hra šponuje cenu ropy

Dosud byl Hormuzský průliv i přes íránskou blokádu pro některá plavidla stále průjezdný, Donald Trump však nařizuje americkou separátní blokádu, která má úžinu úplně uzavřít. Paradoxní plán přichází v době, kdy se otřásá křehké příměří mezi Teheránem a Washingtonem. Trhy jsou proto zase v křeči.

Z Trumpa nemám strach, vzkázal papež Lev

Napětí mezi papežem Lvem XIV. a prezidentem USA Donaldem Trumpem se dále vyostřuje. Papež uvedl, že se „nebojí“ Trumpovy administrativy a bude i nadále otevřeně vystupovat proti válce, a to i navzdory ostré kritice z Bílého domu.

Rusko i Ukrajiny obnovily vzdušné útoky, zároveň se viní z porušování příměří

Ruské síly v neděli zabily dva obyvatele ukrajinské Doněcké oblasti, dalšího člověka zranily, oznámil dnes ráno na platformě Telegram šéf správy tohoto regionu Vadym Filaškin. Do nedělní půlnoci přitom platilo příměří vyhlášené na pravoslavné Velikonoce. Kyjev i Moskva se už o víkendu navzájem vinily z jeho porušování. Dnes ukrajinská armáda uvedla, že eviduje přes 10.000 porušení klidu zbraní z ruské strany. Od půlnoci pak obě strany obnovily vzdušné útoky, vyplývá z hlášení obou stran.

Americké síly začnou dnes odpoledne námořní blokádu Íránu, uvedlo velitelství

Americké vojenské síly začnou od dnešního odpoledne s blokádou íránských přístavů, uvedlo na síti X velitelství americké armády Centcom. Později to potvrdil i americký prezident Donald Trump. Americká armáda nebude blokovat plavbu Hormuzským průlivem lodí, které nemíří do Íránu. Oznámení přichází po neúspěchu víkendových jednání mezi Íránem a Spojenými státy. Ceny ropy reagovaly na oznámení americké blokády íránských přístavů nárůstem. Mluvčí velitelství íránských sil označil oznámenou blokádu za pirátství, Teherán podle něj odpoví rozhodně.

Trumpova blokáda Hormuzského průlivu představuje další eskalační riziko

Napětí mezi Spojenými státy a Íránem opět roste. Po víkendových jednáních v pákistánském Islámábádu, která skončila bez dohody, americký prezident Donald Trump oznámil námořní blokádu Íránu. Konflikt se tak posouvá do nové, potenciálně nebezpečnější fáze.
Reklama
Reklama
Reklama
Reklama