Apogeo
Reklama

Poradna: Pět častých chyb při tvorbě a využívání hesel

03.11.2021, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Poradna: Pět častých chyb při tvorbě a využívání hesel

Nikdo nemá rád složitá a dlouhá hesla. V současné době, kdy využíváme mnoho on-line služeb, se ale tomuto aspektu nelze vyhnout. Vytvoření silného hesla není tak jednoduché, jak by se mohlo na první pohled zdát. Podle průzkumu společnosti Avast více než 90 % lidí v ČR stále používá slabá a lehce odhalitelná hesla, takže tak sami nahrávají útočníkům.  Jaké chyby při vytváření hesel děláme nejčastěji a jak se jim lze vyhnout?


Použití osobních údajů
Při tvorbě hesel většina lidí využívá jména a data narození dětí, blízkých členů rodiny, názvy oblíbených sportovních týmů, jména domácích zvířat a celebrit. Crackery, tedy programy, které hackeři využívají k prolamování hesel, automaticky zkouší kombinace údajů, které lze o daném uživateli zjistit, nejčastěji na sociálních sítích. Proto jméno blízké osoby ani název oblíbeného sportovního týmu nebo jeho maskota není vhodná volba.
„Měli byste také předpokládat, že přidání nějakého řetězce znaků nebo čísel k takovému jménu či názvu není dostatečně neprolomitelné. Crackery hesel znají tento trik a procházejí kombinace běžných jmen a čísel, dokud nenarazí na to správné. Jediné bezpečné heslo je heslo s náhodnými nebo zdánlivě náhodnými sadami znaků, a lidé by si to měli uvědomovat zejména u přístupů do systémů aplikací, kde jde o reálné peníze nebo způsobené škody,“ doporučuje Ondřej Ševeček, odborník na bezpečnost z počítačové školy GOPAS.
Update hesla jedním číslem nebo znakem
„Pokud uživatele nějaký systém nebo správce nutí pravidelně měnit hesla, řada lidí udělá to, že používají stále stejné heslo, v němž mění jen některé znaky. V případě, že firemní politika vyžaduje alespoň jednu číslici, je to právě ta, kterou uživatelé každý měsíc obměňují. Pokud dojde někdy k úniku takového hesla, útočníci používají skripty navrhující kombinace, které se poté zkouší. To vše se může automatizovat a aplikovat na miliony hesel. Pokud si říkáte, že jste opatrní a vaše heslo neunikne, není to pravda. Služby a platformy, kde hesla používáte, si je ukládají, a pokud se útočníkovi povede poskytovatele služby napadnout, problém je na světě. Na internetu se obchoduje s miliony uniklých hesel, často přiřazených ke konkrétní e-mail adrese,“ říká Michal Merta, ředitel Cyber Fusion centra společnosti Accenture.
Variací této nebezpečné praxe je zahrnutí nealfanumerického znaku připnutím „!“ na konec stávajícího hesla.
Používání rozpoznatelných vzorů, předvídatelné nahrazení písmen čísly
Hesla jako „1q2W3e4R” nebo „0m9n8B” se mohou na první pohled zdát jako naprosto bezpečná a neprolomitelná. Tedy do chvíle, než se pozorně podíváte na klávesnici. Tato hesla se sice většinou neprobojují mezi 10 celosvětově nejpoužívanějších hesel, ale jsou velmi snadno odhalitelná.
Podobné je to s nahrazováním písmen čísly. Ještě před několika lety to byla doporučovaná metoda pro tvorbu silného hesla. Problém je v tom, že některá čísla se k náhradě určitých písmen přímo nabízejí – 3 za e, 0 za O, 6 za C apod. Heslo „n3zap0M3n“ sice vypadá složitě, ale je poměrně snadno odhalitelné. Pokud chcete vytvořit silné heslo, náhodná řada písmen a číslic musí být skutečně náhodná, aby měla šanci.
Stejná hesla pro různé služby
Dalším překonaným mýtem je to, že stačí mít několik silných hesel pro různé typy služeb, a tato hesla pak můžete využívat opakovaně. Tuto metodu využívá mnoho lidí, ale pak už většinou neuhlídají, do jakých systémů, která hesla zadávají – třeba když zpanikaří a začnou na WiFi síti v kavárně nazdařbůh zadávat všechna možná hesla, když se chtějí dostat k určité službě. Prosté odchycení takového hesla hackerem znamená zpřístupnění řady systémů, často včetně pracovních a e-mailových.
„Využívání stejných hesel pro přístup na e-shop i do firemního e-mailu nebo služby, ve které máte vložený nějaký využitelný kredit, je značně riskantní. Kromě maximálního zabezpečení v podobě silného unikátního hesla je možné se před riziky, která přináší nakupování a další aktivity na internetu, také pojistit,“ říká Viktor Houška z BNP Paribas Cardif.
Použití krátkých hesel
Další překonanou radou je to, že pěti nebo šestimístné heslo je dostatečně dlouhé na to, aby bylo bezpečné. S růstem výpočetního výkonu počítačů vzrostly i možnosti programů, které zkoušejí využitelné kombinace znaků a takovýto útok hrubou silou odhalí takto krátká hesla poměrně rychle. Nicméně dostatečná délka hesla může být stále účinnou obranou.
„Bezpečné heslo je dlouhé heslo, které se dá dobře zapamatovat. Mělo by mít minimálně 12 znaků, když jich má třeba dvacet a více, nikdy tím nic nezkazíte. Taková hesla je jednoduché vytvořit například jako větu nebo jen spojením několika slov. Použijte občas nějaké písmeno velké, sem tam nějakou číslici. Přidejte nějaký speciální znak, ale počítejte s tím, že ne každý počítač má vždy nainstalovanou potřebnou národní klávesnici. Bylo by samozřejmě pěkné mít hesla složená z úplně náhodných znaků, ale to se těžko pamatuje, pokud ovšem nepoužíváte nějaký heslovníček (password manager), říká Ondřej Ševeček a dodává: „Úplně nejlepší je využívat vícefaktorové ověřování, pokud ho aplikace nebo webová stránka nabízí. Může jít například o ověřovací SMS nebo speciální mobilní aplikaci, na které se přístup musí navíc potvrdit. Někdy taková aplikace generuje dočasný kód, který je nutno zapsat do přihlašovacího formuláře.“
Foto + Zdroj: ASPEN PR


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Děti vs. soukromí: EU se štěpí kvůli kontroverznímu „Chat Control“

15.10.2025, Autor: Marek Hájek

Evropská unie se ocitla uprostřed bouřlivé debaty kolem návrhu "Chat Control", který má za cíl chránit děti před online zneužíváním, ale zároveň vyvolává obavy o soukromí nás všech. Hlasování v Radě EU plánované na 14. října 2025 bylo odloženo kvůli nedostatku podpory – proti návrhu stojí devět států včetně Česka a Německa. Tato debata odhaluje hluboký rozpor mezi bezpečností a svobodou v digitálním světě, kde šifrované zprávy chrání nejen zločince, ale i běžné uživatele.

Apogeo
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Buřinka - stavební spoření
Reklama

Tajný vítěz izraelského míru? Katar boduje tam, kde ostatní ztrácí

14.10.2025, Autor: Josef Neštický

Katar se stal nečekaným vítězem nedávného příměří mezi Izraelem a Hamásem díky sofistikované síti lobbistů, kteří ovlivnili klíčové hráče v USA, EU i Izraeli. Od roku 2016 investoval do těchto aktivit téměř 250 milionů dolarů, což mu zajistilo roli nezbytného mediátora. 

Podzimní kašel u dětí: Banální rýma, nebo čas na specialistu?

13.10.2025, Autor: red

S podzimem přichází do českých domácností nejen chladnější počasí, ale i kašel, který často provází děti po návratu do školek a škol. Většinou jde o běžnou virózu, ale co když za ním stojí něco vážnějšího? Pojďme se podívat, jak rozpoznat, kdy je čas přestat experimentovat s domácí léčbou a vyhledat plicního specialistu.

Proč Češi milují Visegrád, ale nevědí, co vlastně dělá

12.10.2025, Autor: Marek Hájek

Visegrádská skupina, nebo V4, je pro mnohé Čechy symbolem středoevropské hrdosti a spolupráce. Přitom většina z nás ji podporuje spíš intuitivně, než s hlubším pochopením jejího fungování. Tento článek se proto zaměřuje na to, proč Češi Visegrád milují, co tato skupina skutečně dělá a zda je v dnešní politické realitě ještě relevantní – nebo už jen představuje nostalgickou vzpomínku na „staré dobré časy“.

e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Buřinka - stavební spoření
Reklama

Češi a peníze: tabu, které nás dusí

10.10.2025, Autor: Marek Hájek

V české společnosti zůstává téma výše platu jedním z největších společenských tabu – vyvolá trapné ticho a rychlý ústup od konverzace. Proč se stydíme mluvit o penězích, ať už jde o příjmy nebo dluhy? Podíváme se, proč je mluvit o penězích v Česku stále tak těžké – a jak minulost ovlivňuje naši schopnost s nimi zacházet.

Biometrické brány Evropy: Co nové kontroly znamenají pro cizince?

10.10.2025, Autor: Marek Hájek

Od 12. října 2025 vstupuje v platnost systém EES, který mění pravidla hry na hranicích Evropské unie pro občany zemí mimo EU. Tento automatizovaný systém nahrazuje stará razítka v pasech biometrickými údaji a slibuje bezpečnější i rychlejší kontroly – ale zároveň vyvolává otázky o soukromí a možné diskriminaci. Pro miliony cestujících z třetích zemí to znamená novou realitu, v níž se tvář a otisky prstů stávají klíčem k vstupu do schengenského prostoru.

Boj o spalovací motory štěpí Německo i Evropskou unii

09.10.2025, Autor: red

Německá vláda se rozdělila kvůli dopisu automobilového průmyslu, který žádá zrušení zákazu spalovacích motorů v EU od roku 2035. Kancléř Friedrich Merz z CDU vnímá toto opatření jako hrozbu pro pracovní místa a konkurenceschopnost, zatímco sociální demokraté v čele s ministrem Carstenem Schneiderem ho hájí jako klíč k zelené budoucnosti. Pro nás v Česku, kde automobilky tvoří zhruba desetinu HDP, to není vzdálený spor – jde o přímé riziko pro export i zaměstnanost. 

Apogeo
Buřinka - stavební spoření
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
Reklama

Měli bychom zakázat dětem sociální sítě, jak plánuje Dánsko?

09.10.2025, Autor: Marek Hájek

Dánsko se chystá omezit přístup dětí mladších 15 let k sociálním sítím, což vyvolává debatu o rovnováze mezi ochranou a svobodou. Tento krok, oznámený premiérkou Mette Frederiksenovou, reaguje na rostoucí obavy z vlivu platforem jako TikTok či Instagram na duševní zdraví mladých. Máme se v Česku nechat inspirovat, nebo hledat jinou cestu?

Polsko: Z popela komunismu k tygrovi východní Evropy

09.10.2025, Autor: Josef Neštický

Polsko, kdysi spoutané komunistickým režimem, se dnes stává ekonomickým tygrem východní Evropy díky rychlé transformaci a chytrému využití evropských fondů. S růstem HDP mezi 3,2 a 3,8 procenta v roce 2025 představuje model úspěchu pro celý region, i když čelí výzvám jako demografická krize a politická polarizace. Jak se tato země naučila růst v globálním hospodářství?

Buřinka - stavební spoření
Apogeo
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Reklama