Pro přístup k prakticky každé internetové službě, sociální síti či firemnímu systému se neobejdete bez hesla. Z pravidelně publikovaných seznamů nejpoužívanějších hesel ale jasně vyplývá, že jeho význam, resp. síla je stále podceňována.
123456 a password… Seznam nejpoužívanějších hesel se příliš nemění a taková stále setrvávají na předních místech žebříčků. Podle firmy Gopas se mezi těmi nejfrekventovanějšími často objevují křestní jména, názvy oblíbených sportovních klubů nebo hudebních skupin a sekvence čísel nějak spojené s rodinou.

Myslíte si, že jste v bezpečí?

Například malware naprogramovaný ke krádežím uživatelských digitálních dat – známý pod anglickým označením „password stealer“ – zaznamenal tento rok velký vzestup. Podle dat společnosti Kaspersky vzrostl počet uživatelů napadených tímto škodlivým softwarem z loňských necelých 600 000 na letošních více než 940 000. Jedná se o uživatele napadené v průběhu prvního pololetí roku 2018 a 2019.

Tento typ škodlivého softwaru krade data přímo z uživatelova internetového prohlížeče prostřednictvím různých metod. Zaměřuje se tak na citlivé informace a přístupové údaje k on-line účtům. Nejčastěji se jedná o uložená hesla, automaticky vyplňovaná osobní data nebo prohlížečem zapamatované údaje z platebních karet.

Zdroj: Kaspersky

Jak s hesly zacházet?

Žebříček nejčastějších hesel asi nikoho nepřekvapí, zvlášť v době, kdy jich je potřeba opravdu velké množství. Jenže není reálné mít pro každou službu unikátní dlouhé heslo, které si navíc vždy budete pamatovat, aniž byste si jej někam poznamenali.

Mnoho lidí tak používá pro různé služby stále stejná hesla. „Je však potřeba rozlišovat aplikace, které jsou v podstatě nedůležité a u kterých by při průlomu hesla útočník maximálně zjistil, co jste si v poslední době koupili – zde je možné pro lepší zapamatování využívat stejná nebo podobná hesla. Ale pozor – některé e-shopy uchovávají informace o vaší kreditní kartě a zde už je větší opatrnost na místě. Pro firemní a mailové systémy a aplikace, díky kterým uchováváme nebo sdílíme pro nás důležité údaje, bychom měli mít unikátní přihlašovací jména a hesla. U kritických loginů jako internetové bankovnictví je kromě silného unikátního hesla dobré využívat ještě doplňkový bezpečnostní faktor, například SMS či mobilní aplikaci, “ upozorňuje odborník na bezpečnost Ondřej Ševeček z Počítačové školy Gopas.

Jak vytvořit silné heslo?

Přístup k této problematice také prochází vývojem a aktuální doporučení odborníků se tak od těch minulých mírně liší. Už se například nedoporučuje tak častá obměna. „Problém s pravidelnou změnou hesel je, že to je nepříjemné pro uživatele, tedy v konečném důsledku kontraproduktivní. Mají pak tendenci poznamenávat si je na viditelná místa apod. Proto už se dnes ani tak nedoporučuje hesla pravidelně měnit, jako spíš mít kvalitní hesla, která se mohou používat dlouhodobě,“ radí Ondřej Ševeček. „Bezpečné heslo by mělo být především dlouhé. Stačí, když vezmete několik slov, dobře zapamatovatelných, a použijete jedno dvě velká písmena, číslo nebo nějaký speciální znak. Takové heslo třeba o dvaceti znacích je v podstatě neprůstřelné.“

A jak si hesla zapamatovat? „Existují různé password managery, které je snadné používat. Vybrat si můžete off-line i on-line správce hesel. U off-line nástrojů je výhodné, že je nikdo nemůže hacknout, “ uzavírá Karol Suchánek, expert na kyberbezpečnost.

Vždy dodržujte bezpečnostní zásady

  • Nesdílejte svá hesla nebo jakékoliv přístupové údaje se svými kamarády nebo členy rodiny. Nikdy je neuveřejňujte na fórech nebo sociálních sítích.
  • Vždy nechte proběhnout aktualizaci počítače a nainstalovaných aplikací. Díky tomu se stáhnou nejnovější bezpečnostní „záplaty“, které minimalizují riziko malwaru a dalších hrozeb.
  • Používejte na všech zařízeních, včetně mobilních telefonů a tabletů, účinné bezpečnostní řešení, jako je Password Manager. To bezpečně uchovává hesla a přihlašovací údaje nebo například i kopie cestovních pasů či řidičských průkazů.

Zdroj: Kaspersky

Tip Rádce na finance

V případě, že zjistíte prolomení nějakého hesla, které používáte u více služeb, třeba i u internetového bankovnictví, reagujte rychle a neprodleně kontaktujte banku a heslo už nikde dále nepoužívejte.

Sdílet článek