Myslíš si, že silné heslo stačí? Ak zanedbáš tieto dve veci, hackerovi môžeš otvoriť cestu k svojmu účtu

Ani veľmi silné heslo nemusí ochrániť tvoj účet. Pozri sa, ktoré ďalšie dve vrstvy zabezpečenia dokážu hackerom výrazne skomplikovať útok.

najpouzivanejsie hesla slovakov
Zdroj: Towfiqu barbhuiya on Unsplash, úprava redakcie

Mnohí ľudia venujú veľkú pozornosť výberu silného hesla. Kombinujú veľké a malé písmená, čísla aj špeciálne znaky a veria, že ich účet zostane v bezpečí. V skutočnosti však heslo predstavuje iba jednu časť celej ochrany. Ak zanedbáš ďalšie dôležité prvky, útočník sa k tvojim účtom môže dostať aj napriek tomu, že tvoje heslo patrí medzi veľmi silné.

Odborníci na kybernetickú bezpečnosť preto upozorňujú, že spoľahlivá ochrana stojí na troch pilieroch. Nestačí iba kvalitné heslo, rovnako dôležitú úlohu zohráva e-mailová adresa a dvojfaktorové overenie. Ak jeden z týchto pilierov zlyhá, ďalší môže útok zastaviť a práve kombináciou všetkých troch vrstiev môžeš rozhodnúť, či sa hackerovi podarí preraziť tvoju obranu alebo nie.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Najslabším článkom často zostáva e-mail

Väčšina ľudí používa jednu hlavnú e-mailovú adresu prakticky na všetko. Slúži na registráciu do internetových obchodov, sociálnych sietí, diskusných fór aj rôznych mobilných aplikácií. Po niekoľkých rokoch sa táto adresa objaví na desiatkach alebo dokonca stovkách miest.

e-mail hacker
Zdroj: oatawa / shutterstock.com a fongbeerredhot / shutterstock.com, koláž Vosveteit.sk

To však prináša problém. Ak niektorá služba utrpí únik údajov, medzi uniknutými informáciami sa veľmi často objaví práve e-mailová adresa. Útočníci následne získajú dôležitú časť prihlasovacích údajov a môžu začať pripravovať phishingové útoky alebo skúšať prelomiť ďalšie účty.

Riešením môžu byť takzvané e-mailové aliasy. Ide o alternatívne adresy, ktoré preposielajú správy do tvojej hlavnej schránky, no skutočný e-mail zostane skrytý. Ak unikne alias, jednoducho ho zrušíš a vytvoríš nový. Hlavnú adresu pritom nemusíš meniť. Takéto riešenie dnes ponúkajú viaceré služby vrátane SimpleLogin alebo DuckDuckGo Email Protection.

Silné heslo stále patrí medzi základ

Heslo rozhodne nestratilo svoj význam. Naopak. Problém však často nespočíva v jeho kvalite, ale v spôsobe používania. Veľa používateľov si vytvorí jedno silné heslo a následne ho použije na desiatkach rôznych stránok. Niektorí síce pridajú malé úpravy, napríklad jedno číslo navyše alebo názov služby, no útočníci poznajú aj takéto triky.

Ak unikne jedno heslo z menej zabezpečenej stránky, hacker ho veľmi často skúsi aj pri ďalších službách. Tento spôsob útoku patrí medzi najčastejšie. Práve preto odborníci odporúčajú správcov hesiel. Tieto aplikácie vytvoria dlhé a náhodné heslá pre každý účet zvlášť. Používateľ si následne zapamätá iba jedno hlavné heslo, ktoré odomkne prístup ku všetkým tvojim službám.

Výhodu prinášajú aj pri ochrane pred podvodnými stránkami. Ak otvoríš falošnú prihlasovaciu stránku, správca hesiel často odmietne vyplniť uložené údaje, pretože nerozpozná správnu internetovú adresu. Takáto kontrola môže zabrániť odcudzeniu prihlasovacích údajov.

Ak dnes používaš rovnaké heslo na viacerých miestach, nemusíš všetko meniť naraz. Odborníci odporúčajú jednoduchší postup. Heslo zmeníš vždy pri ďalšom prihlásení do konkrétnej služby. Po niekoľkých týždňoch alebo mesiacoch tak môžeš postupne zabezpečiť väčšinu svojich účtov bez veľkého stresu.

komplikovane heslo
Zdroj: Celia Ong / Shutterstock.com

Dvojfaktorové overenie často zastaví útok

Aj kvalitné heslo môže uniknúť pri hackerskom útoku alebo počas úniku databázy. Práve preto vzniklo dvojfaktorové overenie, známe aj pod skratkou 2FA. Po zadaní správneho hesla systém vyžiada ešte druhé potvrdenie identity. Najčastejšie ide o jednorazový kód z autentifikačnej aplikácie, bezpečnostný USB kľúč alebo SMS správu. Ak hacker získa tvoje heslo, stále mu bude chýbať druhý bezpečnostný prvok. Bez neho sa do účtu vo väčšine prípadov nedostane.

Za najbezpečnejšie riešenie odborníci považujú fyzické bezpečnostné kľúče, napríklad YubiKey. Veľmi dobrú ochranu však poskytujú aj autentifikačné aplikácie, ktoré každých niekoľko sekúnd vytvoria nový jednorazový kód.

SMS správy síce odborníci nepovažujú za ideálne riešenie, no stále ponúkajú výrazne vyššiu ochranu než úplná absencia dvojfaktorového overenia.

Najväčšou chybou zostáva pocit, že jeden bezpečnostný prvok vyrieši všetko, čo v realite jednoducho neplatí. Útočníci často kombinujú viacero techník naraz. Zneužijú uniknutú e-mailovú adresu, vyskúšajú staré heslá z predchádzajúcich únikov a následne sa pokúsia obísť aj ďalšie ochranné mechanizmy.

Práve preto odborníci odporúčajú pozerať sa na bezpečnosť ako na systém viacerých vrstiev. Ak jedna ochrana zlyhá, ďalšia môže útok zastaviť ešte pred získaním prístupu k účtu. Žiadna ochrana síce nezaručí absolútnu bezpečnosť, no správne nastavené vrstvy dokážu výrazne znížiť šancu, že sa útočník dostane k tvojim citlivým údajom.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať