Štúdia: Aké heslá k účtom používatelia najčastejšie používajú?

password.jpg Vý­sled­ky od­bor­nej ana­lý­zy uká­za­li, že veľ­ké množstvo bež­ných pou­ží­va­te­ľov stá­le spolie­ha na jed­no­du­chá hes­la. Vý­raz­ne tak uľah­ču­jú prá­cu ky­ber­ne­tic­kým zlo­či­nom, pre kto­rých je po­tom pre­lo­me­nie hes­la otáz­kou nie­koľ­kých má­lo se­kúnd.

Zá­ve­ry svo­jej štú­die pred­sta­vi­la spo­loč­nosť Im­per­va, kto­rá sa špe­cia­li­zu­je na za­bez­pe­če­nie da­ta­bá­zo­vých sys­té­mov. Dô­le­ži­tým zdro­jom in­for­má­cií pri vy­pra­co­va­ní štú­die bol zoz­nam 32 milió­nov he­siel, kto­ré bo­li pre­lo­me­né pri úto­ku na pou­ží­va­teľs­ké kon­tá na strán­kach Roc­kYou, tvor­ca po­pu­lár­nych ap­li­ká­cií pre nie­kto­ré so­ciá­lne sie­te. Útoč­ní­ci ne­skôr ten­to zoz­nam na­pad­nu­tých he­siel zve­rej­ni­li na inter­ne­te.

Ana­lý­za týchto he­siel pod­ľa spo­loč­nos­ti Im­per­va uká­za­la, že veľ­ké množstvo pou­ží­va­te­ľov stá­le ne­ve­nu­je vý­be­ru hes­la do­sta­toč­ne veľ­kú po­zor­nosť a na­opak čas­to volia jed­no­du­ché a ľah­ko za­pa­mä­ta­teľ­né kom­bi­ná­cie, av­šak s mi­ni­mál­nym ochran­ným účin­kom. Až 30 % všet­kých he­siel ob­sia­hnu­tých v zoz­na­me ma­lo šesť ale­bo me­nej zna­kov. V 60 % prí­pa­dov na­vy­še iš­lo len o ob­me­dze­nú sku­pi­nu al­fa­nu­me­ric­kých zna­kov, pri­čom viac ako po­lo­vi­ca všet­kých pou­ží­va­te­ľov pou­ží­va­la ľah­ko od­ha­li­teľ­né me­ná, su­se­dia­ce klá­ve­sy ale­bo po se­be idú­ce čís­li­ce.

To do­ka­zu­je aj fakt, že naj­čas­tej­ším hes­lom v zoz­na­me bo­lo "123456", po­tom na­sle­du­jú "12345" a "123456789". Do po­my­sel­né­ho reb­ríč­ka TOP 5 sa po­tom eš­te voš­li hes­la "password" a "ilo­veyou".

"Väč­ši­na z päť­ti­síc naj­pou­ží­va­nej­ších he­siel v zoz­na­me je ob­sia­hnu­tá v slov­ní­ku pou­ží­va­nom hac­ker­mi k tzv. bru­te-for­ce úto­ku na pou­ží­va­teľs­ké úč­ty" uvied­ol Ami­chai Shul­man, technic­ký ria­di­teľ Im­per­vy. Pre útoč­ní­kov by pod­ľa ne­ho ne­pred­sta­vo­va­lo žia­dnu pre­káž­ku tak­mer pri kaž­dom dru­hom hes­le.

Im­per­va roz­hod­ne nie je pr­vou spo­loč­nos­ťou, kto­rá by na tú­to prob­le­ma­ti­ku upo­zor­ňo­va­la. Čo ju však od­li­šu­je, je veľ­kosť vzor­ky pou­ži­tej na úče­ly jej štú­die. Ho­ci iš­lo o hes­lá k pou­ží­va­teľs­kým úč­tom s po­mer­ne níz­kou hod­no­tou, pred­chá­dza­jú­ce štú­die uká­za­li, že pou­ží­va­telia ma­jú ten­den­ciu pou­ží­vať rov­na­ko má­lo bez­peč­né hes­lá aj pre svo­je pod­ni­ko­vé či fi­nan­čné úč­ty.

Zdroj: com­pu­terworld.cz



Ohodnoťte článok:
 
 

Váš názor:

 
 
  • Avatar nn: hezky prieklad z cestiny 29.01.2010 07:04  |  Reagovať  
  • Avatar Marian: Logovat sa potrebujem na spustu veci aj sukromne aj pracovne. pouzivam zlozitejsie hesla a aj ich obcas menim ale mam si problem ich pamatat, tak niekde davam len jednoduche alebo ich opakujem ked mi stranka alebo system nepovoli jednoduche, pretoze nemozem mat 20 komplikovanych hesiel.
    Na spuste stranok po case zabudnem este aj login.
    Je to otrava a aj z pohladu toho o com hovori clanok by to chcelo nieco ine ako pouzivanie hesiel. Osobne sa mi pacil napriklad ten system, kde clovek musel preklikat niekolko tvariciek, aj ked je asi trochu pomaly.
    27.01.2010 12:48  |  Reagovať
     
  • Avatar xXx: Tazke hesla zlozene s pimien, cislic a znakov su menej bezpecne ako slova.....tazke heslo si uzivatelia nepamataju a pisu si ich na papiarky do mobilov atd........tym je este lahsie ich ukradnut ako slabe heslo. 26.01.2010 09:38  
    • Avatar igig: nemyslim... ked máš system nemáš problem :D 26.01.2010 10:00  
    • Avatar Busy: Uz vidim, ako nejaka skupina zahranicnych hackerov zameranych na kyberzlociny zacne kradnut papieriky z penazenky alebo mobilov :) Ale s nejakym vhodnym systemom je to pravda, napriklad nenapisat si na papierik presne heslo, ale nejak vhodne zakodovane (napr. vymenene poradie druheho a piateho znaku - samozrejme nesmie to byt nejake zname slovo kde by hned bolo vidno co je s cim vymenene). 26.01.2010 15:25  
    • Avatar lulu: Presne, staci si PIN od bankomatovej karty ,,zakryptovat,, do stvorca cisiel dajme tomu 4x4 cisla a uz len si zvolit system ktore su tie spravne cisla a nemas co riesit. 26.01.2010 16:53  
    • Avatar Zipp3r: Jasne, že najlepsia metoda si aj jednoduché slovo "zašpinit". Napr slovo : heslopreazet - napíšem ako H3sl0Pr34zeT :D simple 26.01.2010 19:45  
    • Avatar P07: Všetci máte pravdu ale bohužiaľ takýchto rozumných ľudí je veľmi málo. Mal som na starosti databázu s veľmi citlivými údajmi. Nech sme sa snažili ako sme chceli s bezpečnosťou to nebolo nijak valné. Opatrenia ako heslo nad 10 znakov, povinné malé a veľké písmená + čísla, povinná zmena hesla každé dva týždne sa my zdali absolútne neúčinné. Heslá som nachádzal pri kontrole popísané po monitoroch a na nástenkách. Prípadne heslom bolo meno a dátum narodenia... Čo dodať.. :(
      27.01.2010 10:56
       
    • Avatar bruno: To je potom dosť tragické, ak s citlivými údajmi pracujú ľudia, ktorí kašlú na ich bezpečnosť. 27.01.2010 14:41  
    • Avatar pjetro: to P07: co sa cudujes pri takej policy na hesla? by aj kona zabilo kazde dva tyzdne nove s takymi podmienkami 03.02.2010 15:19  
    • Avatar LOL: slovnikovy utok a brute force je rozdiel..;) 05.02.2010 12:29  
    •  
       
 

Najviac vás zaujalo

24 hodín

týždeň

mesiac

 
 

Najnovšie články

Men­šie a stred­né fir­my pre­pad­li ča­ru clou­do­vých slu­žieb
(Publikované pred 6 dňami) Spoločnosť Spiceworks zverejnila výsledky svojho globálneho prieskumu nákupu a adopcie informačných technológií v oblasti SMB, ktorý vydáva dvakrát ročne. Z neho okrem iného vyplynulo, že cloudové služby už teraz využíva takmer polovica organizácií (48 %) z tohto segmentu. čítať »
 
Zdra­vot­né ri­zi­ká prá­ce s po­čí­ta­čom
(Publikované pred týžňom) Počítače sa v posledných rokoch stali neodmysliteľnou súčasťou nášho života. Už dávno nie sú používané len ako pracovné nástroje, ale aj ako zdroj zábavy, zdroj získavania informácií a vďaka fenoménu posledných rokov - sociálnym sieťam aj prostriedkom na stretávanie sa ľudí vo virtuálnom svete a udržiavanie sociálnych kontaktov a interakcií čítať »
 
Ce­ny HDD kle­sa­jú len poz­voľ­na, SSD lac­ne­jú rých­lej­šie
(Publikované pred týžňom) V týchto dňoch výrobcovia pevných diskov Seagate a Western Digital zverejnili svoje kvartálne hospodárske výsledky. Vyplýva z nich, že záplavy v Thajsku ich financiám veľmi neublížili, naopak, dosiahli rekordné zisky. Zdá sa, že následky záplav znášajú skôr zákazníci. čítať »
 
Kto­ré out­sour­co­va­né IT po­zí­cie sú naj­viac žia­da­né?
(Publikované pred 2 týžňami) Medzi najžiadanejšie pracovné pozície v poslednom čase patrí najmä business process outsourcing a spracúvanie dát. Značnému nárastu popularity sa tešia aj vývojári mobilných aplikácií. čítať »
 
Kind­le Fi­re val­cu­je kon­ku­ren­ciu v reb­ríč­ku pre­daj­nos­ti an­droi­do­vých tab­le­tov
(Publikované pred 2 týžňami) Hoci sa tablet Kindle Fire od spoločnosti Amazon dostal na trh len v novembri minulého roka, už z koncoročných predajov bolo jasné, že sa stretol s veľkým záujmom zo strany používateľov. čítať »