Protext ČTKPouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Pouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Praha 28. června 2024 (PROTEXT) – Podle výsledků výzkumu provedeného odborníky společnosti Kaspersky dokázali podvodníci během minuty uhodnout 45 % všech analyzovaných anglických hesel (87 milionů). Bezpečnostní tým také zjistil nejčastěji používané kombinace znaků při vytváření hesel. Pouze 23 % (44 milionů) kombinací se ukázalo být dostatečně odolných, jelikož jejich prolomení trvalo déle než rok.

Společnost Kaspersky v nové studii z června 2024 analyzovala 193 milionů hesel, která byla nalezena ve veřejném prostoru na různých darknetových zdrojích. Výsledky ukazují, že většina zkoumaných hesel nebyla ani zdaleka dost. Přehled, jak rychle se to může stát:

  • 45 % (87 milionů) za méně než 1 minutu.
  • 14 % (27 milionů) – od 1 min do 1 hodiny.
  • 8 % (15 milionů) – od 1 hodiny do 1 dne.
  • 6 % (12 milionů) – od 1 dne do 1 měsíce.
  • 4 % (8 milionů) – od 1 měsíce do 1 roku.

Odborníci označili pouze 23 % (44 milionů) hesel za odolná – jejich prolomení by trvalo déle než 1 rok.

57 % zkoumaných hesel obsahuje slovo ze slovníku, což podle odborníků výrazně snižuje sílu hesla. Mezi nejpoužívanějšími výrazy lze rozlišit několik skupin:

  • Jména: „ahmed“, „nguyen“, „kumar“, „kevin“, „daniel“.
  • Oblíbená slova: „forever“, „love“, „google“, „hacker“, „gamer“.
  • Standardní hesla: „password“, „qwerty12345“, „admin“, „12345“, „team“.

Pouze 19 % všech hesel lze považovat za silné, obtížně prolomitelné kombinace – obsahují neslovníkové slovo, malá a velká písmena, číslice a symboly. Studie však zároveň zjistila, že 39 % takových hesel lze uhodnout pomocí speciálních chytrých algoritmů za méně než hodinu.

Asi nejvíce obav vzbuzuje fakt, že útočníci k prolomení hesla nepotřebují hluboké znalosti ani drahé vybavení. Procesor běžně výkonného notebooku dokáže najít správnou kombinaci hesla složeného z 8 malých písmen nebo číslic pomocí hrubé síly za pouhých 7 minut. Moderní grafické karty zvládnou stejný úkol za 17 sekund. Kromě toho chytré algoritmy pro hádání hesel snadno dešifrují i záměny znaků, například „3“ místo „e“, „!“ místo „1“ nebo „@“ místo „a“, nebo oblíbené sekvence jako „qwerty“, „12345“, „asdfg“.

„Lidé si podvědomě vytvářejí ‚lidská‘ hesla, která obsahují slova ze slovníku v jejich mateřském jazyce, jména, čísla atd., tedy věci, které si náš zaneprázdněný mozek snadněji vybaví. I zdánlivě silné kombinace jsou zřídkakdy zcela náhodné, takže je lze odhadnout pomocí speciálních algoritmů. Vzhledem k tomu je nejúčinnějším řešením vygenerovat zcela náhodné heslo pomocí moderních a spolehlivých správců hesel. Takové aplikace mohou bezpečně ukládat velké objemy dat a poskytovat komplexní a spolehlivou ochranu uživatelských informací,“ řekla Yuliya Novikova, vedoucí oddělení Digital Footprint Intelligence ve společnosti Kaspersky.

K posílení pravidel pro vytváření hesel mohou uživatelé využít následující jednoduché tipy:

  • Nejlepší je nepoužívat hesla, která lze snadno uhodnout z vašich osobních údajů, jako jsou narozeniny, jména členů rodiny, domácích mazlíčků nebo vaše vlastní jméno.
  • Povolte dvoufaktorové ověřování (2FA). Použití 2FA sice přímo nesouvisí se silou hesla, ale přidává další úroveň zabezpečení. I když někdo zjistí vaše heslo, bude pro přístup k vašemu účtu potřebovat ještě druhou formu ověření. Moderní správci hesel ukládají klíče 2FA a zabezpečují je nejnovějšími šifrovacími algoritmy.
  • Zapamatovat si dlouhá a jedinečná hesla pro všechny vámi používané služby je téměř nemožné, ale se správcem hesel bude stačit, když si zapamatujete jen jedno hlavní heslo.
  • Pro každou službu používejte jiné heslo. Když se budete řídit touto radou, pak i když bude jeden z vašich účtů ukraden, neohrozí to ostatní.
  • Hesla mohou být bezpečnější při použití nečekaných slov. Můžete zvolit i běžná, náhodně vybraná slova a uspořádat v neobvyklém pořadí. Existují také online služby, které vám pomohou zkontrolovat, zda je heslo dostatečně silné.
  • Vaši ochranu zvýší použití spolehlivého bezpečnostního řešení, které monitoruje internet a Dark web a při zjištění problému upozorňuje na nutnost změny hesla.

V rámci průzkumu použili odborníci společnosti Kaspersky následující algoritmy pro určování hesel:

  • Bruteforce – Jako „brutální síla“ je označována metoda hádání hesla, která spočívá v systematickém zkoušení všech možných kombinací znaků, dokud není nalezena ta správná.
  • Zxcvbn – Pokročilý algoritmus pro hodnocení síly hesla, který je k dispozici na webu GitHub. Rozpoznává schéma existujícího hesla a pro každý prvek schématu určí počet potřebných iterací hledání. Pokud tedy heslo obsahuje běžné slovo, jeho nalezení zabere počet iterací odpovídající délce slovníku. Sílu hesla je možné vyhodnotit podle doby vyhledání každého prvku schématu.
  • Smart guessing algorithm – Je to samoučící se chytrý algoritmus pro hádání hesel. Na základě souboru dat uživatelských hesel umí vypočítat četnost různých kombinací znaků. Pak dokáže generovat pokusy od nejčastějších variant a jejich kombinací až po nejméně časté.

 

Zdroj: Kaspersky

 

 

Doporučujeme

Starmer i přes výzvy k odchodu sdělil ministrům, že zůstává britským premiérem

Keir Starmer na dnešním zasedání sdělil členům svého kabinetu, že zůstává ve funkci, oznámil úřad britského předsedy vlády. Labouristická strana disponuje procesem pro volbu nového předsedy, a ten nebyl iniciován, dodal premiér. List The Telegraph napsal, že šest předních ministrů na zasedání premiéra vyzve, aby po katastrofálních výsledcích místních voleb z minulého týdne odstoupil z funkce.

Rusko a Ukrajina po příměří informovaly o obnovení dronových útoků nepřítele

Rusko se rozhodlo ukončit částečný klid zbraní, který trval několik dní, uvedl dnes ráno na síti X ukrajinský prezident Volodymyr Zelenskyj. Ruská armáda podle něj v noci zaútočila na Ukrajinu více než 200 bezpilotními letouny a na frontě shodila přes 80 leteckých bomb. Ukrajinské úřady informují o nejméně čtyřech zabitých. Moskva naopak podle státní agentury TASS oznámila, že za poslední den bylo zničeno přes 100 ukrajinských dronů a že po skončení dočasného příměří ruské síly obnovily boje proti Ukrajině.

Trump chce pozastavit daň z pohonných hmot

Americký prezident Donald Trump v pondělí avizoval dočasné pozastavení federální daně z benzinu. Důvodem jsou rostoucí ceny u čerpacích stanic kvůli válce s Íránem a zablokované dopravě v Hormuzském průlivu. Toto opatření, které navíc vůbec nemusí projít hlasováním v Kongresu, však spotřebitelům výraznou úlevu nepřinese.

Pro útočníky ze 7. října trest smrti? Izrael schválil zvláštní tribunál

Stovky ozbrojenců palestinské teroristické organizace Hamás, obviněné z válečných zločinů během útoku ze 7. října 2023 na Izrael, mohou čelit trestu smrti. Židovský stát v pondělí schválil zřízení zvláštního vojenského tribunálu pro stíhání jejich případů. Koncem března navíc izraelský parlament schválil zákon, který umožňuje soudům udělovat Palestincům odsouzeným za terorismus trest smrti.

Pistorius v Kyjevě jednal o společném vývoji a výrobě dronů

Německý ministr obrany Boris Pistorius přijel včera na předem neohlášenou návštěvu Ukrajiny. V Kyjevě po jednání s prezidentem Volodymyrem Zelenským a svým protějškem Mychajlem Fedorovem oznámil, že Německo a Ukrajina hodlají společně vyvíjet a vyrábět drony různých kategorií. Kyjev a Berlín budou spolupracovat na šesti různých obranných projektech - a to je teprve začátek, prohlásil před novináři po schůzce Zelenskyj.

Trumpa budou na návštěvě Číny doprovázet Musk a šéfové Applu a Boeingu

K americkému prezidentovi Donaldu Trumpovi se tento týden na jeho návštěvě Číny připojí 17 šéfů významných amerických podniků, informuje server BBC s odvoláním na představitele Bílého domu. V podnikatelské delegaci podle něj bude například šéf automobilky Tesla a kosmické společnosti SpaceX Elon Musk či šéfové společností Apple, Boeing, Visa, JP Morgan, Cargill, BlackRock a další.

Trump vážně zvažuje, že by z Venezuely udělal 51. americký stát

Americký prezident Donald Trump vážně zvažuje, že by z Venezuely udělal 51. americký stát, uvedl na X zpravodaj televize Fox News John Roberts. Venezuelská prozatímní prezidentka Delcy Rodríguez ale v Haagu uvedla, že se nikdy nepřemýšlelo o tom, že by se její země stala součástí USA.

Australská policie zřejmě našla tělo trojnásobného vraha hledaného od ledna

Policie v australském státě Nový Jižní Wales pravděpodobně našla tělo Juliana Ingrama, muže podezřelého z lednové trojnásobné vraždy v malém městečku Lake Cargelligo, asi 450 kilometrů západně od Sydney.

Všichni zbývající cestující z lodi Hondius odletí dnes z Tenerife do Nizozemska

Poslední cestující z výletní lodě MV Hondius, která kotví u španělského ostrova Tenerife a z níž v neděli evakuovali většinu pasažérů kvůli možné nákaze hantavirem, dnes odletí do Nizozemska. Informovala o tom španělská ministryně zdravotnictví Mónica Garcíaová. Původně byly v plánu na dnešek dva lety, jeden do Nizozemska a druhý do Austrálie.

Rusko chce jednat přes Schrödera, EU je proti. Podle Kallas působí jako lobbista ruských firem

Šéfka unijní diplomacie Kaja Kallas v pondělí odmítla možnost, že by bývalý německý kancléř Gerhard Schröder mohl zastupovat Evropskou unii v případných jednáních o Ukrajině. Návrh o víkendu předložil ruský prezident Vladimir Putin, podle něhož se válka blíží ke konci a Evropa by mohla jednat o novém bezpečnostním uspořádání.

Unijní ministři rozhodli o plném obnovení Dohody o spolupráci mezi EU a Sýrií

Unijní ministři zahraničí dnes rozhodli o plném obnovení Dohody o spolupráci mezi EU a Sýrii. Jde o důležitý krok směrem k posílení bilaterálních vztahů mezi unijním blokem a blízkovýchodní zemí, uvedla Rada EU ve svém prohlášení.

Švýcarská centrální banka bitcoin do rezerv přidávat nemusí

Švýcarští zastánci kryptoměn vzdávají snahu prosadit, aby tamní centrální banka držela bitcoin ve svých rezervách. Kampaň nezískala dost podpisů pro vyvolání referenda a podle jejího zakladatele zatím skončí.

Šest mrtvých nalezli v nákladním vlaku v Texasu u hranice s Mexikem

Šest lidí bylo v neděli nalezeno mrtvých v nákladním vlaku na jihu Texasu. Těla objevil zaměstnanec železniční společnosti Union Pacific v depu ve městě Laredo u hranice s Mexikem. Identita zesnulých ani okolnosti jejich úmrtí zatím nejsou známy, uvedl podle deníku The New York Times mluvčí místní policie.

KOMENTÁŘ: Ne, není to akcie, bitcoin ani zlato. Takhle bláznivě se chová korejský index

Kdybyste na začátku letošního roku investovali do této pozice, máte dnes už téměř dvojnásobek vkladu. Jihokorejský akciový index KOSPI předvádí výkony jako z jiného světa. K výkonnostním nebesům ho táhne zejména poprask kolem AI. Které firmy v něm jsou zastoupeny?

Prvním úkolem maďarské diplomacie je podle budoucí ministryně obnova důvěry

Prvním úkolem diplomacie nové maďarské vlády bude obnovit uvnitř Evropské unie a Severoatlantické aliance důvěru vůči Maďarsku. Dnes to v evropském výboru maďarského parlamentu prohlásila kandidátka na ministryni zahraničí Anita Orbán. V sobotu maďarští poslanci zvolili novým premiérem středopravicového politika Pétera Magyara, který u moci po 16 letech vystřídal národního konzervativce Viktora Orbána.
Reklama
Reklama
Reklama
Reklama