Protext ČTKPouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Pouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Praha 28. června 2024 (PROTEXT) – Podle výsledků výzkumu provedeného odborníky společnosti Kaspersky dokázali podvodníci během minuty uhodnout 45 % všech analyzovaných anglických hesel (87 milionů). Bezpečnostní tým také zjistil nejčastěji používané kombinace znaků při vytváření hesel. Pouze 23 % (44 milionů) kombinací se ukázalo být dostatečně odolných, jelikož jejich prolomení trvalo déle než rok.

Společnost Kaspersky v nové studii z června 2024 analyzovala 193 milionů hesel, která byla nalezena ve veřejném prostoru na různých darknetových zdrojích. Výsledky ukazují, že většina zkoumaných hesel nebyla ani zdaleka dost. Přehled, jak rychle se to může stát:

  • 45 % (87 milionů) za méně než 1 minutu.
  • 14 % (27 milionů) – od 1 min do 1 hodiny.
  • 8 % (15 milionů) – od 1 hodiny do 1 dne.
  • 6 % (12 milionů) – od 1 dne do 1 měsíce.
  • 4 % (8 milionů) – od 1 měsíce do 1 roku.

Odborníci označili pouze 23 % (44 milionů) hesel za odolná – jejich prolomení by trvalo déle než 1 rok.

57 % zkoumaných hesel obsahuje slovo ze slovníku, což podle odborníků výrazně snižuje sílu hesla. Mezi nejpoužívanějšími výrazy lze rozlišit několik skupin:

  • Jména: „ahmed“, „nguyen“, „kumar“, „kevin“, „daniel“.
  • Oblíbená slova: „forever“, „love“, „google“, „hacker“, „gamer“.
  • Standardní hesla: „password“, „qwerty12345“, „admin“, „12345“, „team“.

Pouze 19 % všech hesel lze považovat za silné, obtížně prolomitelné kombinace – obsahují neslovníkové slovo, malá a velká písmena, číslice a symboly. Studie však zároveň zjistila, že 39 % takových hesel lze uhodnout pomocí speciálních chytrých algoritmů za méně než hodinu.

Asi nejvíce obav vzbuzuje fakt, že útočníci k prolomení hesla nepotřebují hluboké znalosti ani drahé vybavení. Procesor běžně výkonného notebooku dokáže najít správnou kombinaci hesla složeného z 8 malých písmen nebo číslic pomocí hrubé síly za pouhých 7 minut. Moderní grafické karty zvládnou stejný úkol za 17 sekund. Kromě toho chytré algoritmy pro hádání hesel snadno dešifrují i záměny znaků, například „3“ místo „e“, „!“ místo „1“ nebo „@“ místo „a“, nebo oblíbené sekvence jako „qwerty“, „12345“, „asdfg“.

„Lidé si podvědomě vytvářejí ‚lidská‘ hesla, která obsahují slova ze slovníku v jejich mateřském jazyce, jména, čísla atd., tedy věci, které si náš zaneprázdněný mozek snadněji vybaví. I zdánlivě silné kombinace jsou zřídkakdy zcela náhodné, takže je lze odhadnout pomocí speciálních algoritmů. Vzhledem k tomu je nejúčinnějším řešením vygenerovat zcela náhodné heslo pomocí moderních a spolehlivých správců hesel. Takové aplikace mohou bezpečně ukládat velké objemy dat a poskytovat komplexní a spolehlivou ochranu uživatelských informací,“ řekla Yuliya Novikova, vedoucí oddělení Digital Footprint Intelligence ve společnosti Kaspersky.

K posílení pravidel pro vytváření hesel mohou uživatelé využít následující jednoduché tipy:

  • Nejlepší je nepoužívat hesla, která lze snadno uhodnout z vašich osobních údajů, jako jsou narozeniny, jména členů rodiny, domácích mazlíčků nebo vaše vlastní jméno.
  • Povolte dvoufaktorové ověřování (2FA). Použití 2FA sice přímo nesouvisí se silou hesla, ale přidává další úroveň zabezpečení. I když někdo zjistí vaše heslo, bude pro přístup k vašemu účtu potřebovat ještě druhou formu ověření. Moderní správci hesel ukládají klíče 2FA a zabezpečují je nejnovějšími šifrovacími algoritmy.
  • Zapamatovat si dlouhá a jedinečná hesla pro všechny vámi používané služby je téměř nemožné, ale se správcem hesel bude stačit, když si zapamatujete jen jedno hlavní heslo.
  • Pro každou službu používejte jiné heslo. Když se budete řídit touto radou, pak i když bude jeden z vašich účtů ukraden, neohrozí to ostatní.
  • Hesla mohou být bezpečnější při použití nečekaných slov. Můžete zvolit i běžná, náhodně vybraná slova a uspořádat v neobvyklém pořadí. Existují také online služby, které vám pomohou zkontrolovat, zda je heslo dostatečně silné.
  • Vaši ochranu zvýší použití spolehlivého bezpečnostního řešení, které monitoruje internet a Dark web a při zjištění problému upozorňuje na nutnost změny hesla.

V rámci průzkumu použili odborníci společnosti Kaspersky následující algoritmy pro určování hesel:

  • Bruteforce – Jako „brutální síla“ je označována metoda hádání hesla, která spočívá v systematickém zkoušení všech možných kombinací znaků, dokud není nalezena ta správná.
  • Zxcvbn – Pokročilý algoritmus pro hodnocení síly hesla, který je k dispozici na webu GitHub. Rozpoznává schéma existujícího hesla a pro každý prvek schématu určí počet potřebných iterací hledání. Pokud tedy heslo obsahuje běžné slovo, jeho nalezení zabere počet iterací odpovídající délce slovníku. Sílu hesla je možné vyhodnotit podle doby vyhledání každého prvku schématu.
  • Smart guessing algorithm – Je to samoučící se chytrý algoritmus pro hádání hesel. Na základě souboru dat uživatelských hesel umí vypočítat četnost různých kombinací znaků. Pak dokáže generovat pokusy od nejčastějších variant a jejich kombinací až po nejméně časté.

 

Zdroj: Kaspersky

 

 

Doporučujeme

Britská vláda by podle Starmera mohla zakázat některé propalestinské pochody

Britský premiér Keir Starmer uvedl, že vláda by za určitých okolností mohla zakázat propalestinské pochody kvůli "kumulativnímu dopadu", který mají demonstrace na židovskou komunitu, píše agentura Reuters. Děje se tak poté, co byli ve středu v Londýně pobodáni dva Židé.

Trump vtipkoval, ale naznačil invazi na Kubu

Americký prezident Donald Trump naznačil, že po případném dokončení vojenské operace v Íránu by se Spojené státy mohly zaměřit i na Kubu.

Fico a Zelenskyj se pozvali k návštěvám, v pondělí se setkají v Jerevanu

Ukrajinský prezident Volodymyr Zelenskyj dnes telefonicky pozval slovenského premiéra Roberta Fica do Kyjeva, Fico zase Zelenského do Bratislavy. Zelenskyj o tom informoval na síti X s tím, že Fico slíbil podporu Ukrajině na její cestě do Evropské unie a že je připraven předat Kyjevu slovenské zkušenosti.

USA schválily prodej zbraní spojencům na Blízkém východě za 8,6 mld. USD

Administrativa amerického prezidenta Donalda Trumpa obešla schválení Kongresem a povolila prodej zbraní v celkové hodnotě 8,6 miliard dolarů (přibližně 179 miliard Kč) svým spojencům na Blízkém východě včetně Izraele, Kataru, Kuvajtu a Spojených arabských emirátů (SAE). Uvedla to v noci na dnešek agentura Reuters, která se odvolává na americké ministerstvo zahraničí.

Trump podle zdroje odmítl návrh otevřít Hormuz před jednáním o jaderném programu

Íránský návrh, který odmítá americký prezident Donald Trump, počítá s tím, že by byl otevřen klíčový Hormuzský průliv a skončila by americká blokáda íránských přístavů, zatímco jednání o íránském jaderném programu by byla ponechána na později. Podle agentury Reuters to dnes uvedl vysoce postavený íránský činitel. Ačkoliv mezi Spojenými státy, Izraelem a Íránem aktuálně panuje příměří, rozhovory o ukončení války, která začala 28. února, byly zatím neúspěšné.

Ruské útoky proti Ukrajině si vyžádaly další mrtvé a raněné i materiální škody

Úřady v různých částech Ukrajiny po další vlně ruských útoků hlásí oběti na životech, raněné i materiální škody. Ruské drony v noci na dnešek a ráno udeřily v Chersonu, Charkově a Oděské oblasti, uvádí média.

Přítomnost vojáků USA v Německu je v zájmu Berlína i Washingtonu, řekl Pistorius

Přítomnost amerických vojáků v Evropě, a zejména v Německu, je v německém a americkém zájmu, prohlásil dnes německý ministr obrany Boris Pistorius. Reagoval tak na informaci, že Spojené státy plánují v příštích šesti až 12 měsících snížit počet svých vojáků na německém území o 5000 z nynějších 39.000. Podle Pistoriuse není americké rozhodnutí nečekané a dalo se předvídat.

Válečný zločinec Ratko Mladić žádá o propuštění. Umírá, tvrdí jeho právníci

Právníci bývalého bosenskosrbského velitele Ratko Mladiće požádali soud OSN o jeho propuštění z vězení v Haagu. Žádost odůvodňují vážným zdravotním stavem a tvrzením, že se blíží konec jeho života.

Spirit Airlines ukončily provoz

Americké nízkonákladové aerolinky Spirit Airlines končí. Dopravce oznámil okamžité ukončení provozu a zrušení všech letů poté, co se mu nepodařilo získat federální pomoc ve výši 500 milionů dolarů. Firma, která dlouhé roky lákala cestující hlavně na velmi levné letenky, se potýkala s finančními problémy už delší dobu.

Záchranný tým vypustil do Severního moře velrybu, vyproštěnou z mělčiny

Velrybu vyproštěnou z mělčiny na severu Německa dnes dopoledne záchranný tým vypustil z nákladního člunu do Severního moře, informuje agentura DPA. Konvoj lodí, jehož součástí je i tento člun, se nacházel asi 70 kilometrů od dánského města Skagen v průlivu Skagerrak.

Kalifornie dokončuje obří most pro divoká zvířata

Nad jednou z nejrušnějších dálnic v jižní Kalifornii vzniká stavba, která má pomoci zvířatům vrátit se na území, které jim lidé odřízli silnicí. Wallis Annenberg Wildlife Crossing má propojit části pohoří Santa Monica a umožnit bezpečný pohyb pumám, rysům, kojotům i menším druhům.

Trump se pravděpodobně zúčastní summitu zemí G7 ve Francii

Americký prezident Donald Trump se pravděpodobně zúčastní summitu zemí G7 ve Francii v polovině června. Řekl to dnes novinářům, informuje agentura Reuters. Trumpova účast byla dosud nejistá.

Trump zvýší cla na evropská auta na 25 procent

Donald Trump znovu vyostřuje obchodní spor s Evropskou unií. Americký prezident oznámil, že od příštího týdne zvýší cla na osobní a nákladní auta z EU na 25 procent. Tvrdí, že Brusel nedodržuje dříve dohodnutou obchodní úmluvu se Spojenými státy.

Muž v Jeruzalémě zaútočil na jeptišku

Izraelská policie zadržela šestatřicetiletého muže kvůli útoku na francouzskou katolickou jeptišku ve východním Jeruzalémě. Incident zachytila bezpečnostní kamera a video vyvolalo silné odsouzení ze strany izraelských úřadů i francouzských představitelů.
Reklama
Reklama
Reklama
Reklama