ESET ukázal, čo robí Slovákom a Čechom najväčší problém. Toto je dôvod, prečo sme pre hackerov ľahkým cieľom
Prieskum spoločnosti ESET odhalil, že nám stále robia najväčší problém heslá.
Heslá sú dnes základným spôsobom, ako si môžeme zabezpečiť naše dáta alebo účty, hoci mnohí experti už volajú po bezpečnejšej metóde zabezpečenia účtu. Zatiaľ však nemáme efektívnu náhradu, preto sú silné heslá dôležitejšie, než kedykoľvek predtým.
Bezpečnostní experti z ESETu vykonali užívateľský prieskum, ktorý zistil, že užívatelia u nás a v susedných Čechách majú s heslami stále veľký problém. Desatina užívateľov používa jediné heslo, čím hazardujú so svojou bezpečnosťou. Používanie jedného hesla predstavuje obrovské bezpečnostné riziko preto, lebo ak sa k heslu dostane kyberzločinec, zároveň získava prístup ku všetkým ostatným účtom užívateľa.
Ako vyzerá podľa užívateľov bezpečné heslo?
V rámci prieskumu až 67% užívateľov tvrdilo, že správne heslo má byť zložité. Len 40% však uviedlo, že by malo byť silné heslo aj unikátne. V čom sa ale užívatelia zlepšili, je, že za silné heslo nepovažujú nutne také heslo, ktoré je dlhé. Minulý rok si až 40% užívateľov myslelo, že silné heslo by malo byť dlhé. Tento rok je to len 29%. Rovnako menej ľudí používa zapamätateľné alebo logicky odvoditeľné heslo.

“Unikátne heslo je zakaždým bezpečnejšie. So zložitosťou a dĺžkou je to problematické. Dlhé a komplexné heslá majú vyššiu bezpečnosť, no užívateľ s nimi musí správne nakladať. Zložité heslo napísané na papieri nie je odporúčaný postup. Silné heslá sú také, ktoré užívateľ v hlave tak ľahko neudrží,” tvrdí Miroslav Dvořák, technický riaditeľ českej pobočky ESET.
Tieto heslá nepoužívaj
Experti z ESETU vysvetľujú, že za najmenej bezpečné heslo môžeme považovať jednoslovné heslo alebo heslo, ktoré používa za sebou idúce znaky, napríklad qwertz alebo 12345. Podobné heslá dokážu hackeri ľahko prelomiť takzvaným brute-force útokom. Ide o typ útoku, pri ktorom hacker háda heslo užívateľa, pričom používa uniknuté alebo najpoužívanejšie heslá.
“S týmto typom útoku sme sa stretávali častejšie minulý rok na jeseň. Útočníci prelamovali vzdialené prístupy ľudí pracujúcich z domova. Týmto útokom infikovali celé firemné siete. Počas brute-force útoku hackeri používajú buď zoznam uniknutých alebo najpoužívanejších hesiel. Tieto zoznamy môžu byť regionálne, čo znamená, že heslá obsahujú aj českú a slovenskú diakritiku,” vysvetlil Dvořák.
Počas jedného takéhoto útoku hackeri vyskúšajú aj desaťtisíce možných hesiel. Brute-force útoky sa pritom spoliehajú na dve veci. Prvou je, že stránka musí mať slabé bezpečnostné opatrenia. Druhou je neunikátne heslo užívateľa. Ak sa tieto dve podmienky splnia, hackeri môžu veľmi rýchlo získať prístup do účtu obete.
Neprehliadni

Daj si záležať na unikátnych heslách
Ako prieskum českého ESETu zistil, len tretina ľudí používa unikátne heslá. Potom necelá štvrtina užívateľov má rôzne heslá pre rôzne služby. Napríklad jedno heslo používajú pre e-shopy, ďalšie pre streamovacie služby, iné zas pre sociálne siete. Aj takýto prístup predstavuje bezpečnostné riziko.
Bezpečnostní experti radia a ESET opakuje, že najlepší bezpečnostný prístup je používať jedno silné heslo na jeden účet. Silné heslo by malo mať pritom 8 až 12 znakov a skladať sa z náhodnej kombinácie veľkých a malých písmen, čísel a špeciálnych znakov.
Dnes to predstavuje desiatky ťažko zapamätateľných hesiel, no experti radia, aby užívatelia používali správcov hesiel. Ide o služby, ktoré ti vedia komplikované heslá uložiť a častokrát ti pomôžu vytvoriť silné a unikátne heslo. Heslá by si si rozhodne nemal zapisovať niekde na papier alebo len tak, do textového dokumentu v počítači. Správcovia hesiel ponúkajú bezpečnostné opatrenia, ktoré zabránia tomu, aby sa tvoje heslo dostalo von.
Bezpečnostní experti zároveň upozorňujú, že s výkonnejšími zariadeniami dokážu hackeri čoraz rýchlejšie prelomiť aj zložitejšie heslá. Nemusíš sa ale báť, silné a hlavne unikátne heslo je stále dostatočnou obranou proti hackerom.