Máte desítky účtů. Možná dokonce stovky. Kontrola všech z nich vyžaduje duševní úsilí, které většina lidí není ochotna nést. Výsledek? Vyberete si cestu nejmenšího odporu. Zvolíte si heslo, které je snadno zapamatovatelné. Používáte stejný řetězec na pěti různých webech. Zdá se to pohodlné.

Je to také bezpečnostní noční můra.

Společnost NordPass zabývající se kybernetickou bezpečností toto chování každoročně sleduje. Jejich data z roku 2024, shromážděná z narušení dat ve 44 zemích, ukazují, jak špatným se tento zvyk stal. Seznam nejběžnějších hesel je digitální bezpečnostní hřbitov. Zde se dozvíte, jak vypadají největší pachatelé a proč je musíte okamžitě přestat používat.

Top 25 nejběžnějších hesel roku 2024

Nejsou to jen náhodné dohady. Představují líná výchozí nastavení milionů uživatelů. NordPass objevil tyto řetězce v únikech dat a zaznamenal frekvenci jejich použití.

  • 123456 : 1,2 milionu případů
  • 123456789 : 693 000 případů
  • 12345678 : 365 000 případů
  • tajné : 339 000 případů
  • heslo : 196 000 případů
  • qwerty123 : 144 000 případů
  • qwerty1 : 138 000 případů
  • 111111 : 106 000 případů
  • 123123 : 102 000 případů
  • 1234567890 : 93 000 případů
  • qwerty : 92 000 případů
  • 1234567 : 86 000 případů
  • 11111111 : 80 000 případů
  • abc123 : 58 000 případů
  • iloveyou : 54 000 případů
  • 123123123 : 51 000 případů
  • 000000 : 46 000 případů
  • 00000000 : 45 000 případů
  • a123456 : 42 000 případů
  • heslo1 : 41 000 případů
  • 654321 : 41 000 případů
  • qwer4321 : 36 000 případů
  • 1q2w3e4r5t : 35 000 případů
  • 123456a : 35 000 případů
  • q1w2e3r4t5y6 : 34 000 případů

Podívejte se na prvních pět pozic. Prvočísla. Samotné slovo „heslo“. Zní to absurdně, ale pohodlí pokaždé trumfne opatrnost.

Proč jsou šablony klávesnice katastrofa

Procházejte tento seznam a všimnete si vzoru. To není náhoda. Většina těchto řádků odpovídá fyzickému rozložení vaší klávesnice. QWERTY klávesy. Po sobě jdoucí čísla.

Toto je katastrofální bezpečnostní selhání.

Hackeři k jejich hacknutí nepotřebují pokročilou umělou inteligenci. Používají automatické skripty. Tyto skripty provádějí útoky hrubou silou pomocí nejběžnějších seznamů hesel. Zkontrolují tyto řádky proti vašemu účtu během několika sekund. Pokud používáte qwerty123 nebo 123456, váš účet je pravděpodobně již kompromitován, a to ještě předtím, než je útok zaregistrován jako výstraha.

Dokonce i „běžná podstatná jména“ jako „tajemství“ nebo „iloveyou“ jsou slabá. Jsou to první slova vyzkoušená v jakémkoli slovníkovém útoku. Nepředstavují skutečnou překážku pro automatizované nástroje.

Past na osobní údaje

Kromě nesmyslného psaní na klávesnici existuje další kategorie zranitelností. Týká se to osobních údajů.

Analýza trendů ukazuje, že lidé používají jména zvířat (opice, drak, jednorožec). Používají názvy sportů (baseball, fotbal, fotbal). Používají svá vlastní jména, jako například „ashley“ nebo „michael“, často psaná malými písmeny.

Aby toho nebylo málo, lidé do svých přihlašovacích údajů vkládají identifikační údaje. Části vašeho jména. Město, ve kterém se narodili. Rok vašeho narození.

Proč je to nebezpečné? Protože tato data jsou veřejně dostupná. Jsou na sociálních sítích. Jsou ve starých únikech dat. Podvodníci je dokážou poskládat během několika minut. Někdo, koho znáte, to může uhodnout, pokud má alespoň mlhavou představu o vašem životě.

Key Takeaway : Každé heslo, které obsahuje osobní identifikátory nebo běžné fráze, je slabé. Může to být phishing nebo uhodnutí přáteli.

Jak vybudovat silnější ochranu

Poučení z dat z roku 2024 je jasné. Metody, které lidé používají k vytváření silných hesel, je aktivně oslabují.

Vyhněte se řetězcům v číselném nebo abecedním pořadí. Vyhněte se vzorům klávesnice. Vyhněte se běžným podstatným jménům. A co je nejdůležitější, vyvarujte se jakýchkoli osobních údajů.

Silné heslo není nic jako seznam 25 nejlepších. Mělo by to být náhodné. Mělo by to být dlouhé. Neměl by existovat v žádném slovníku.

Klíčové shrnutí : Přestaňte přidávat „1“ nebo „!“ na slabé slovo. Tohle nepomůže. Toto

Většina lidí zachází se svým digitálním životem jako s domem s otevřenými dveřmi. Nechají odemčené dveře a rozsvícená světla. Pokud opravdu chcete chránit svá data, musíte přestat myslet jako uživatel a začít myslet jako cíl. Dobrou zprávou je, že nástroje k tomu jsou zdarma. Špatná zpráva je, že většina lidí je ignoruje, dokud není příliš pozdě.

1. Přestaňte se při vytváření hesel spoléhat na paměť

Největší chybou, kterou lidé dělají, je snaha být „chytří“ při vytváření hesel. Tento scénář znáte. “Heslo 123” je líné. “Léto 2024!” – předvídatelný. I když změníte rok nebo přidáte symbol, stále je to vzor. Lidský mozek se špatně vypořádává s náhodností. Touží po struktuře. Hackeři milují strukturu, protože je snadné ji hacknout.

Jediné skutečně silné heslo je takové, které neznáte.

Webové prohlížeče, jako je Chrome, mohou tyto řetězce vygenerovat za vás. Vytvářejí dlouhé chaotické kombinace velkých a malých písmen, číslic a interpunkčních znamének. Útok hrubou silou (kde software zkouší všechny možné kombinace) se stane matematicky nemožným vzhledem k dostatečné délce a složitosti.

Ale je v tom háček? Toto heslo si nemůžete zapamatovat.

Takže si to zapište nebo uložte. Tím se dostáváme k dalšímu bodu.

2. Proč je dvoufaktorová autentizace vyžadována

Dvoufaktorová autentizace (2FA) přidává druhou vrstvu ověřování. Není to jen „příjemný doplněk“. To je rozdíl mezi rozbitým zámkem a otevřenými dveřmi.

Zde je návod, jak to funguje. I když hacker ukradne vaše heslo prostřednictvím úniku dat nebo phishingového útoku, bez druhého faktoru se nebude moci přihlásit. Může to být textová zpráva na váš telefon, kód přes e-mail nebo jednorázový token z aplikace, jako je Google Authenticator.

Matematika je jednoduchá. K získání přístupu potřebují vaše heslo a vaše fyzické zařízení. Pokud mají pouze jednu a druhou ne, zůstávají zablokovány.

„Dvoufaktorová autentizace zvyšuje bezpečnost exponenciálně, protože i když vám hacker ukradne heslo, nebude se moci přihlásit, pokud nebude mít také přístup k druhému e-mailovému účtu nebo fyzický přístup k vašemu smartphonu.“

Ano, přidává to pár sekund procesu přihlášení. Stisknete další tlačítko. Zkontrolujete svůj telefon. Udělej to. Čas ušetřený zabráněním krádeže identity je nekonečný.

3. Past na hádání pověření

Použití stejného hesla pro všechny vaše účty je nejrychlejší způsob, jak o všechno přijít.

Představte si, že používáte “MyDogIsMax1” pro svůj e-mail, bankovní a nákupní web. Jedna z těchto stránek bude napadena. Útočníci nahrávají databázi na darknet. Váš email je nezajímá. Zajímají je vaše peníze.

Používají skript. Tento skript vezme toto jedno heslo a vyzkouší ho na stovkách dalších velkých webů. Tomu se říká credential stuffing. Pro ně je to malá námaha, ale vysoká odměna.

Pokud pro každý účet použijete jedinečné heslo, úspěšnost takového útoku klesne na nulu. Jeden únik se týká pouze jednoho účtu. Zbytek zůstává v bezpečí. Je to tak jednoduché.

Dilema správce hesel

Potřebujete komplexní, jedinečná hesla. Nemůžeš si je všechny pamatovat. Potřebujete nástroj.

Na scénu přichází správce hesel. Tyto aplikace ukládají vaše přihlašovací údaje do šifrovaného úložiště. Stačí si zapamatovat jedno hlavní heslo. Zbytek doplní software. Většina moderních prohlížečů má tuto funkci vestavěnou. Je to pohodlné. Data jsou mezi zařízeními synchronizována.

Ale je tu riziko.

Pokud používáte cloudového správce hesel, váš trezor je umístěn na serveru. Pokud je tento server hacknut, vaše klíče budou odhaleny. Pokud ztratíte své hlavní heslo, budete navždy uzamčeni, pokud nemáte plán obnovy.

Pro maximální bezpečnost hledejte samostatná řešení. Někteří správci hesel ukládají data pouze do vašeho místního počítače. Žádná synchronizace v cloudu. Žádný vzdálený server. Existují dokonce hardwarová zařízení, která vypadají jako flash disky nebo kalkulačky. Nemají připojení k internetu. Jsou designově izolovány.

„Nejbezpečnější správci ukládají hesla pouze na váš místní počítač, nikoli na žádný server.“

Pokud zvolíte možnost offline, musíte si zapamatovat hlavní heslo. Napište to na papír. Schovej to do trezoru. Neumisťujte jej do blízkosti počítače. Neukládejte jej do textového souboru na ploše. Fyzické zabezpečení je důležité, když je digitální zabezpečení lokální.

Starověké kořeny moderních tajemství

Nejsme první, kdo se obává špionů a tajemství. Šifrování není moderní vynález. To sahá tisíce let zpátky.

Nejstarší známý příklad se objevuje ve starověké Indii kolem roku 300 před naším letopočtem. Arthashastra, hinduistické pojednání o vládě, popisuje používání zašifrovaných zpráv vojáky a špiony. Potřebovali přenášet informace, aby je nepřátelé nemohli přečíst. Používali substituční šifry. Změnili význam písmen.

Dnes používáme stejnou logiku. Jednoduše používáme rychlejší počítače a složitější matematiku. Princip zůstává stejný. Skrýt význam. Chraňte klíč.

Můžete nadále používat stejné heslo, jaké jste používali v roce 2015. Nebo můžete použít náhodný řetězec, dvoufaktorové ověřování a jedinečné úložiště. Volba je na vás. Hackeři čekají.