0.5 C
Czech
Pátek 27. února 2026
Protext ČTKPouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Pouhá minuta stačí k vážnému ohrožení vašeho digitálního světa

Praha 28. června 2024 (PROTEXT) – Podle výsledků výzkumu provedeného odborníky společnosti Kaspersky dokázali podvodníci během minuty uhodnout 45 % všech analyzovaných anglických hesel (87 milionů). Bezpečnostní tým také zjistil nejčastěji používané kombinace znaků při vytváření hesel. Pouze 23 % (44 milionů) kombinací se ukázalo být dostatečně odolných, jelikož jejich prolomení trvalo déle než rok.

Společnost Kaspersky v nové studii z června 2024 analyzovala 193 milionů hesel, která byla nalezena ve veřejném prostoru na různých darknetových zdrojích. Výsledky ukazují, že většina zkoumaných hesel nebyla ani zdaleka dost. Přehled, jak rychle se to může stát:

  • 45 % (87 milionů) za méně než 1 minutu.
  • 14 % (27 milionů) – od 1 min do 1 hodiny.
  • 8 % (15 milionů) – od 1 hodiny do 1 dne.
  • 6 % (12 milionů) – od 1 dne do 1 měsíce.
  • 4 % (8 milionů) – od 1 měsíce do 1 roku.

Odborníci označili pouze 23 % (44 milionů) hesel za odolná – jejich prolomení by trvalo déle než 1 rok.

57 % zkoumaných hesel obsahuje slovo ze slovníku, což podle odborníků výrazně snižuje sílu hesla. Mezi nejpoužívanějšími výrazy lze rozlišit několik skupin:

  • Jména: „ahmed“, „nguyen“, „kumar“, „kevin“, „daniel“.
  • Oblíbená slova: „forever“, „love“, „google“, „hacker“, „gamer“.
  • Standardní hesla: „password“, „qwerty12345“, „admin“, „12345“, „team“.

Pouze 19 % všech hesel lze považovat za silné, obtížně prolomitelné kombinace – obsahují neslovníkové slovo, malá a velká písmena, číslice a symboly. Studie však zároveň zjistila, že 39 % takových hesel lze uhodnout pomocí speciálních chytrých algoritmů za méně než hodinu.

Asi nejvíce obav vzbuzuje fakt, že útočníci k prolomení hesla nepotřebují hluboké znalosti ani drahé vybavení. Procesor běžně výkonného notebooku dokáže najít správnou kombinaci hesla složeného z 8 malých písmen nebo číslic pomocí hrubé síly za pouhých 7 minut. Moderní grafické karty zvládnou stejný úkol za 17 sekund. Kromě toho chytré algoritmy pro hádání hesel snadno dešifrují i záměny znaků, například „3“ místo „e“, „!“ místo „1“ nebo „@“ místo „a“, nebo oblíbené sekvence jako „qwerty“, „12345“, „asdfg“.

„Lidé si podvědomě vytvářejí ‚lidská‘ hesla, která obsahují slova ze slovníku v jejich mateřském jazyce, jména, čísla atd., tedy věci, které si náš zaneprázdněný mozek snadněji vybaví. I zdánlivě silné kombinace jsou zřídkakdy zcela náhodné, takže je lze odhadnout pomocí speciálních algoritmů. Vzhledem k tomu je nejúčinnějším řešením vygenerovat zcela náhodné heslo pomocí moderních a spolehlivých správců hesel. Takové aplikace mohou bezpečně ukládat velké objemy dat a poskytovat komplexní a spolehlivou ochranu uživatelských informací,“ řekla Yuliya Novikova, vedoucí oddělení Digital Footprint Intelligence ve společnosti Kaspersky.

K posílení pravidel pro vytváření hesel mohou uživatelé využít následující jednoduché tipy:

  • Nejlepší je nepoužívat hesla, která lze snadno uhodnout z vašich osobních údajů, jako jsou narozeniny, jména členů rodiny, domácích mazlíčků nebo vaše vlastní jméno.
  • Povolte dvoufaktorové ověřování (2FA). Použití 2FA sice přímo nesouvisí se silou hesla, ale přidává další úroveň zabezpečení. I když někdo zjistí vaše heslo, bude pro přístup k vašemu účtu potřebovat ještě druhou formu ověření. Moderní správci hesel ukládají klíče 2FA a zabezpečují je nejnovějšími šifrovacími algoritmy.
  • Zapamatovat si dlouhá a jedinečná hesla pro všechny vámi používané služby je téměř nemožné, ale se správcem hesel bude stačit, když si zapamatujete jen jedno hlavní heslo.
  • Pro každou službu používejte jiné heslo. Když se budete řídit touto radou, pak i když bude jeden z vašich účtů ukraden, neohrozí to ostatní.
  • Hesla mohou být bezpečnější při použití nečekaných slov. Můžete zvolit i běžná, náhodně vybraná slova a uspořádat v neobvyklém pořadí. Existují také online služby, které vám pomohou zkontrolovat, zda je heslo dostatečně silné.
  • Vaši ochranu zvýší použití spolehlivého bezpečnostního řešení, které monitoruje internet a Dark web a při zjištění problému upozorňuje na nutnost změny hesla.

V rámci průzkumu použili odborníci společnosti Kaspersky následující algoritmy pro určování hesel:

  • Bruteforce – Jako „brutální síla“ je označována metoda hádání hesla, která spočívá v systematickém zkoušení všech možných kombinací znaků, dokud není nalezena ta správná.
  • Zxcvbn – Pokročilý algoritmus pro hodnocení síly hesla, který je k dispozici na webu GitHub. Rozpoznává schéma existujícího hesla a pro každý prvek schématu určí počet potřebných iterací hledání. Pokud tedy heslo obsahuje běžné slovo, jeho nalezení zabere počet iterací odpovídající délce slovníku. Sílu hesla je možné vyhodnotit podle doby vyhledání každého prvku schématu.
  • Smart guessing algorithm – Je to samoučící se chytrý algoritmus pro hádání hesel. Na základě souboru dat uživatelských hesel umí vypočítat četnost různých kombinací znaků. Pak dokáže generovat pokusy od nejčastějších variant a jejich kombinací až po nejméně časté.

 

Zdroj: Kaspersky

 

 

Reklama

Doporučujeme

EU podle Moskvy rozhodla omezit ruské zastoupení v Bruselu, Rusko prý odpoví

Evropská unie podle mluvčí ruského ministerstva zahraničí Mariji Zacharovové rozhodla o omezení počtu pracovníků ruského diplomatického zastoupení v Bruselu. Zacharovová řekla, že Rusko takový krok považuje za diskriminační a nenechá ho bez odpovědi. Rozhodnutí podle názoru Moskvy potvrdilo, že evropské pokusy účastnit se jednání o ukončení ruské války proti Ukrajině jsou neopodstatněné, napsala ruská agentura TASS.

Írán a USA v Ženevě pokračují v nepřímých jednáních o jaderném programu

Írán a Spojené státy dnes v Ženevě zahájily další kolo nepřímých jednání o jaderném programu Teheránu. Podle agentury AP jsou dnešní rozhovory zprostředkované Ománem poslední diplomatickou šancí, jak předejít konfliktu mezi těmito dvěma zeměmi. USA již do blízkovýchodního regionu vyslaly řadu válečných letadel a lodí, aby vyvinuly tlak na Teherán k uzavření dohody. Dnešní rozhovory byly podle agentur odpoledne zatím bez jasného důvodu přerušeny. Podle mluvčího íránského ministerstva zahraničí Esmaíla Baghaího se však delegace dnes ještě znovu sejdou, zřejmě okolo 17:30 až 18:00.

Bitcoin zůstává rozkolísaný, trh řeší cla a ETF

Bitcoin zůstává na konci února rozkolísaný a drží se v pásmu zhruba 60 až 70 tisíc dolarů. V posledních dnech byla cena pod tlakem hlavně ve chvílích, kdy se na trzích šíří averze k riziku a investoři omezují expozici vůči rizikovějším aktivům.

Hladina moří stoupá, u Grónska se ale i přes tající ledovce děje opak

Teploty rostou, ledovce tají a hladina moří stoupá. Jedná se o progresivní jev poháněný emisemi skleníkových plynů. Výjimkou je Grónsko, kde sice také led taje, ostrov ale naopak z moře vystupuje. Zdánlivě tak dochází k efektu klesající hladiny, i když by tomu mělo být naopak. Zabývala se tím nová studie.

Polsko stojí před nebezpečím války, varoval Sikorski před poslanci

Všichni si uvědomujeme ohrožení, situace je vážná, řekl šéf polské diplomacie Radoslaw Sikorski na úvod svého vystoupení před poslanci. Polsko, jehož vzdušný prostor loni na podzim narušily ruské drony, čelí sabotážím, žhářským útokům, záplavě dezinformací a až 2000 až 3000 kybernetickým útokům denně. Většinu se daří odrazit, ale míra tohoto jevu musí vyvolávat znepokojení, uvedl ministr podle serveru Onet.

Noční ruské útoky na Ukrajinu si vyžádaly desítky raněných

Rusko v noci na dnešek na Ukrajinu vyslalo 39 raket a 420 dronů a zraněny byly desítky lidí. Na síti X to dnes napsal ukrajinský prezident Volodymyr Zelenskyj. Nejméně 16 zraněných, včetně dvou dětí, si v noci vyžádal ruský útok na Charkov, oznámili záchranáři. Ve městě Kryvyj Rih byli zraněni dva lidé, 89letý muž a 82letá žena, uvedl šéf správy Dněpropetrovské oblasti Oleksandr Hanža. Výbuchy byly během noci slyšet také v Kyjevě či Záporoží, kde úřady hlásí sedm raněných. Polsko kvůli rozsáhlému ruskému útoku na Ukrajinu preventivně vyslalo do vzduchu stíhačky a letoun včasné výstrahy, oznámilo velitelství ozbrojených sil.

Ministr financí Kanady: Musíme se s americkými cly smířit

Smiřme se s tím, že cla jsou cenou, kterou musíme zaplatit, pokud chceme obchodovat s USA. S takovými slovy reagoval na projev amerického prezidenta Donalda Trumpa o stavu unie kanadský ministr financí François-Philippe Champagne. Učinil tak poté, co Nejvyšší soud zrušil Trumpova cla ze „Dne osvobození“.

V Thajsku odstartovalo cvičení Cobra Gold 2026

V Thajsku odstartovalo vojenské cvičení Cobra Gold 2026, které se dlouhodobě řadí k největším a nejdéle pořádaným multilateralním manévrům v jihovýchodní Asii. Letos jde o 45. ročník a zahájení proběhlo v úterý v provincii Rayong.

Phil Collins, Mariah Carey i Lauryn Hill míří do Rock’n’rollové síně slávy

Rock’n’rollová síň slávy odhalila seznam nominovaných pro rok 2026. Mezi jmény nechybí světové hvězdy popu, rapu ani metalu. O místo v hudební síni se letos uchází 17 interpretů. O vítězích se rozhodne už na jaře.

Nvidia dál vydělává na umělé inteligenci, investory ale nenadchla

Nvidia znovu ukázala, že patří mezi hlavní vítěze vlny kolem umělé inteligence. Firmy po celém světě kupují její čipy, protože na nich běží náročné AI výpočty. Výsledky byly velmi silné, jenže investoři čekali ještě víc, takže akcie po zveřejnění čísel reagovaly jen mírně.

Strach a nejistota. Další násilí v Mexiku je reálnou hrozbou

Zabití Nemesia Rubéna Oseguera Cervantese (známého jako El Mencho), mexického drogového barona a nejvyššího představitele kartelu Jalisco New Generation, vyvolalo v Mexiku strach, který nemizí ani po utichnutí násilí. Podle bezpečnostních expertů není jasné, co se bude dít dál. Nejde přitom jen o tento kartel. Stejné obavy vyvolává válka uvnitř kartelu Sinaloa.

Kim Čong-un chce rozšířit jaderný arzenál a nechal otevřené dveře pro jednání s USA

Severokorejský vůdce Kim Čong-un na stranickém sjezdu v Pchjongjangu oznámil záměr dál rozšiřovat jaderné síly a prodlužovat jejich operační dosah. Spojeným státům vzkázal, že se s nimi KLDR může „dobře snášet“, pokud Washington přijme, že severokorejské jaderné zbraně jsou trvalou realitou. Vůči Jižní Koreji současně znovu přitvrdil a označil ji za nejnepřátelštější entitu.

Premiér Senegalu Sonko slíbil přitvrdit zákony proti LGBT lidem. Dostanou tvrdší tresty

Senegalský premiér Ousmane Sonko představil parlamentu návrh zákona, který výrazně zpřísňuje tresty za stejnopohlavní vztahy. Podle návrhu by za ně hrozilo pět až deset let vězení, tedy až dvojnásobek současné sazby.

Dostál věděl o gólu v šesti a čekal, jestli ho uznají

Brankář Lukáš Dostál se po olympijském čtvrtfinále s Kanadou vrátil k momentům, které zápas rozhodly. Češi padli v prodloužení, přesto se dlouho drželi na dosah senzace. Největší rozruch vyvolal gól Ondřeje Paláta, kterému předcházela chyba v počtu hráčů na ledě.
Reklama
Reklama
Reklama
Reklama