123456 opravdu není silné heslo. Nikdy a nikde - a už vůbec ne v e-mailu

Centrum.cz
4. 4. 2024 10:29
Dnešní díl seriálu o bezpečném používání e-mailu začneme kratičkou pohádkou.
Foto: Shutterstock

Kde bylo, tam bylo, za sedmero horami a sedmero údolími, byla dvě sousedící království. Jejich hranicí byla řeka, která měla na obou stranách kopec.

Na každém z kopců stál hrad. Jeden z vládců postavil před brány svého hradu opilého, vysmátého vojáčka v plátěné košili. „Se sousedem vycházíme, jsme kamarádi, tak proč bych to přeháněl,“ smál se vládce číslo jedna. Druhý vládce sice přátelství potvrdil, ale i tak obehnal svůj hrad vodním příkopem, dvěma vysokými hradbami a vstup zabezpečil železnými padacími dveřmi. „Jen tak… Pro jistotu,“ vysvětloval sousedovi.

Hádejte, kdo se smál, když se v kraji objevila horda cizích nájezdníků.

Jste vládcem číslo jedna, nebo dvě?

Zdá se vám, že přeháníme? Možná jen trošičku. Přesně tak se ale často chováme ke svému počítači a mailu. „Nikam nechodím, mail používám jen na domácím počítači,“ zní obvyklý argument, jako vystřižený z hlavy vládce číslo jedna. Na světlo světa se tak často dostanou hesla jako 123456 nebo mama1.

Pokud nezvolíte heslo dobře, mohou útočníci, kteří se dostanou k vašemu e-mailu, následně resetovat i hesla účtů na jiných službách, které s ním máte propojené, ukrást citlivé informace, nebo se dokonce za vás vydávat.

Ale i váš domácí počítač je připojený k internetu a i váš e-mail je v digitálním světě vaší adresou, primárním identifikátorem. Je to také místo, kde shromažďujete množství informací o práci i soukromí. A mnohokrát ho také používáte jako „průkaz“ na vstup do jiných online služeb. Tak proč tak důležitému místu neposkytujete často ani tu nejzákladnější ochranu v podobě silného hesla?

Na hesle opravdu záleží, ale proč vlastně?

Heslo k e-mailovému účtu je první a pro mnohé uživatele také často jedinou obranou proti neoprávněnému přístupu do mailu. Pokud nezvolíte heslo dobře, mohou útočníci, kteří se dostanou k vašemu e-mailu, následně resetovat i hesla účtů na jiných službách, které s ním máte propojené, ukrást citlivé informace, nebo se dokonce za vás vydávat.

Mimochodem, i když by se na první pohled mohlo zdát, že hesla jsou fenoménem naší doby, ta první používali už vojáci v antickém Římě. Měli své tajné fráze, aby se dokázali vzájemně identifikovat a vyloučit tak případné zvědy. V digitálním světě bylo heslo poprvé použité už v roce 1961. Je tedy dokonce o 10 let starší než e-mail samotný.

Heslo je prostě jako vstupní brána k vaší e-mailové schránce. To jednoduché otevřete i sponkou do vlasů. Silné heslo naopak představuje minimálně 24bodové bezpečnostní dveře.

Jaké chyby nejčastěji děláme při volbě hesla?

• Používáme osobní informace:
Mnoho lidí používá snadno dostupné informace, jako jsou jména, data narození, adresy nebo třeba evidenční čísla vozidel.

• Používáme jednoduchá a běžná hesla:
Hesla jako "123456", "password", "qwerty" nebo "abc123" jsou extrémně zranitelná, protože patří mezi první, která útočníci zkoušejí.

• Opakujeme hesla napříč různými účty:
Používání stejného hesla pro více účtů znamená, že pokud je jedno heslo kompromitováno, všechny ostatní účty jsou rovněž v ohrožení.

• Používáme jako heslo běžná slova:
Hesla, která jsou běžnými slovy nebo frázemi, mohou být snadno prolomena pomocí slovníkových útoků.

• Volíme příliš krátká hesla:
Krátká hesla mohou být rychleji prolomena pomocí hrubé síly, což je metoda, při které útočník zkouší všechny možné kombinace znaků.

• Nepoužíváme v heslech smíšené znaky:
Hesla obsahující pouze malá písmena nebo jen čísla jsou méně bezpečná než hesla, která kombinují velká a malá písmena, čísla a speciální znaky.

• Hesla si zapisujeme a necháváme na nezabezpečených místech:
Psaní hesel na papírky nebo ukládání v nešifrovaných souborech na počítači je rizikové, protože tyto informace se mohou ztratit nebo být ukradeny.

• Ignorujeme dvoufaktorovou autorizaci:
Nenastavení dodatečné vrstvy zabezpečení také zvyšuje riziko neoprávněného přístupu.

• Používáme starší hesla:
Pokud měníte heslo, vyberte si něco zcela nového. Nenastavujte heslo, které jste už používali dříve v minulosti.

• Podceňujeme bezpečnostní varování:
Ignorováním upozornění od poskytovatelů služeb se vystavujeme zbytečnému riziku.

Dá se to udělat lépe: Jak na silné heslo?

Návod je v podstatě velmi jednoduchý – vyhněte se zmiňovaným chybám. Zvolte si dostatečně dlouhé heslo – ideálně nejméně 13–16 a více znaků, které jsou co nejnáhodnější kombinací velkých a malých písmen, popřípadě i číslic a speciálních znaků. Délka hesla je ale zdaleka tím nejdůležitějším faktorem úspěchu.

Věděli jste? Pro prolomení hesla, které má osm znaků a je složené z malých i velkých písmen a speciálních znaků, případně i číslic, potřebuje hacker asi osm hodin. Pokud si ale nastavíte heslo, které bude mít znaků 16, zvýší se čas potřebný na jeho prolomení na 34 tisíc let – a to i v případě, že bude heslo jen z malých písmen. A u hesla vytvořeného z 18 malých písmen to bude dokonce 23 milionů let. U hesla tedy na sto procent platí, že na velikosti záleží.

Na vytvoření silného hesla můžete použít i generátor hesel. V ideálním případě vám pomůže správce hesel, se kterým budou vaše hesla nejen dostatečně silná, ale taky chráněná. Navíc si tato komplikovaná dlouhá hesla nebudete muset pamatovat, ani je mít poznačená na různých papírcích. Protože ano – silné heslo je těžko zapamatovatelné, ale také těžko prolomitelné.

A v neposlední řadě byste neměli zapomínat ani na dvoustupňové ověření. O tom však zase až příště…

Mailujme bezpečně.

Seriál Bezpečný e-mail vzniká ve spolupráci s mailovou službou Centrum.cz.

 
Mohlo by vás zajímat

Právě se děje

Další zprávy