Toto sú tri najčastejšie metódy, ktorými sa hacker dostane k tvojmu heslu do služby. Sú šialene jednoduché a efektívne

Hackeri využívajú niekoľko metód na to, aby sa dostali k tvojim heslám. Takto sa proti nim môžeš chrániť!

heslo spravca hesiel hacker unik hesiel
Zdroj: Pete Linforth a Gerd Altmann z Pixabay, koláž Vosveteit.sk

Na našom portáli často radíme používanie silných hesiel, aby si minimalizoval prípady, kedy sa hackerom podarí prelomiť zabezpečenie tvojich účtov a preniknúť do tvojho súkromia.  

Dobré heslo by malo mať najmenej 12 znakov a pozostávať z náhodnej kombinácie veľkých a malých písmen, čísel a špeciálnych znakov. Ruku ale na srdce, mnohí a možno aj ty, používajú skutočne bezpečné heslo len pre tie najdôležitejšie účty, napríklad internetové bankovníctvo alebo na pracovné stránky.  

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Spravidla väčšinu našich účtov zabezpečujeme vlastnými heslami, ktoré sa zapamätajú ľahšie a opakujeme možno 2-3 unikátne heslá. Aké metódy ale hackeri používajú na to, aby uhádli naše heslo a ako môžeme naše heslá upraviť tak, aby sme sa čo najviac chránili?  

heslo
Zdroj: Mar1kOFF / Shutterstock.com

Brute-force útok 

Jednou z najčastejšie používaných metód na prelomenie hesla je takzvaný brute-force útok, alebo po našom “útok hrubou silou”. Ako už názov napovedá, nejde o mimoriadne sofistikovanú techniku, práve naopak. Brute-force útok je relatívne priamočiary a mimoriadne efektívny. Existuje ale viacero metód, ktoré už môžu byť aj sofistikovanejšie.  

Podstatou brute-force útoku je použitie automatizovaných nástrojov na vyskúšanie prakticky akejkoľvek možnej kombinácie, akú môže heslo mať tým, že sa hacker pokúša prihlasovať znova a znova. Prelomenie silného hesla môže trvať roky, no slabé heslo je prelomené za chvíľočku.  

Ako sa chrániť? 

Technicky povedané, proti brute-force útoku neexistuje ochrana, pretože eventuálne hacker heslo prelomí, hoci mu to bude trvať roky. Prakticky, ako sme už spomenuli, sa môžeš chrániť práve silnými heslami, ktoré zaberú na prelomenie viac času, než je hacker ochotný investovať. Ďalšou fantastickou ochranou je viacfaktorové overenie. Aj keď by hacker prelomil tvoje heslo, do účtu sa nedostane, lebo nemá kód, ktorý tebe prišiel na mobil.  

Slovníkový útok 

Podobne ako pri brute-force útoku, aj tu sa hacker pokúša uhádnuť tvoje heslo. Nepoužíva ale všetky možné kombinácie, no má “slovník” najpoužívanejších slov a kombinácií, napríklad “admin123”. Hacker si vytvorí svoj vlastný slovník možných hesiel z predchádzajúcich únikov dát, zoznamov bežných hesiel, či iných verejných informácií. Následne automatizovanými nástrojmi skúša najbežnejšie heslá.  

Ako sa chrániť? 

V prípade obrany proti slovníkovému útoku sa kladie dôraz na jedinečnosť hesla. Pri vytváraní nového hesla skutočne dbaj na to, aby heslo nebolo vytvárané podľa nejakého vzorca, napríklad kombináciou prvých dvoch písmen mena a priezviska, plus dátumu narodenia.  

hacker pocitac
Zdroj: Vosveteit.sk, AI

Rainbow table útok 

Tento typ útoku pracuje so špeciálnou tabuľkou, ktorá sa nazýva “dúhová tabuľka”. Skladá sa z prepočítaných stringov alebo bežne používaných hesiel. Tento útok sa zameriava na zneužívanie hash reťazcov na efektívne prelomenie hashovaných hesiel. Potenciálne heslá sa najskôr uložia ako hashe a následne sa ukladajú vedľa identických hesiel uložených v čistom texte. Následne hacker spustí redukčný proces, ktorý mapuje hashe na nové hodnoty, čím vznikajú hashové reťazce. Tento krok sa opakuje niekoľkokrát, kým nevznikne dúhová tabuľka.  

Ako sa chrániť?  

Administrátori portálov by mali implementovať silné hashing algoritmy okolo ich procesov s heslami. Popri tom by mali pravidelne aktualizovať a rotovať heslá, aby sa zabránilo tomu, že nejaké heslo v dúhovej tabuľke vykáže zhodu.  

Experti vysvetľujú, že zatiaľ čo heslá nie sú dokonalé, komplexné a silné heslá stále ostávajú prvou líniou obrany pred kyberzločincami. Preto je dôležité, aby si zakaždým volil silné a unikátne heslo. Vďaka tomu zabezpečíš, že sa hacker nedostane do tvojich účtov. Ak chceš zistiť, či sú tvoje prihlasovacie dáta v bezpečí, odporúčame službu Have I Been Pwned. Táto služba ti ukáže, či si sa v minulosti stal obeťou dátového úniku a čo všetko sa mohlo dostať na internet. 

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať