Publikované pred 2 rokmi: 26.01.2010 / Filip Brůcha, čítaní: 4402
Výsledky odbornej analýzy ukázali, že veľké množstvo bežných používateľov stále spolieha na jednoduchá
hesla. Výrazne tak uľahčujú prácu kybernetickým zločinom, pre ktorých je potom prelomenie hesla otázkou niekoľkých málo sekúnd.
Závery svojej štúdie predstavila spoločnosť Imperva, ktorá sa špecializuje na zabezpečenie databázových systémov. Dôležitým zdrojom informácií pri vypracovaní štúdie bol zoznam 32 miliónov hesiel, ktoré boli prelomené pri útoku na používateľské kontá na stránkach RockYou, tvorca populárnych aplikácií pre niektoré sociálne siete. Útočníci neskôr tento zoznam napadnutých hesiel zverejnili na internete.
Analýza týchto hesiel podľa spoločnosti Imperva ukázala, že veľké množstvo používateľov stále nevenuje výberu hesla dostatočne veľkú pozornosť a naopak často volia jednoduché a ľahko zapamätateľné kombinácie, avšak s minimálnym ochranným účinkom. Až 30 % všetkých hesiel obsiahnutých v zozname malo šesť alebo menej znakov. V 60 % prípadov navyše išlo len o obmedzenú skupinu alfanumerických znakov, pričom viac ako polovica všetkých používateľov používala ľahko odhaliteľné mená, susediace klávesy alebo po sebe idúce číslice.
To dokazuje aj fakt, že najčastejším heslom v zozname bolo "123456", potom nasledujú "12345" a "123456789". Do pomyselného rebríčka TOP 5 sa potom ešte vošli hesla "password" a "iloveyou".
"Väčšina z päťtisíc najpoužívanejších hesiel v zozname je obsiahnutá v slovníku používanom hackermi k tzv. brute-force útoku na používateľské účty" uviedol Amichai Shulman, technický riaditeľ Impervy. Pre útočníkov by podľa neho nepredstavovalo žiadnu prekážku takmer pri každom druhom hesle.
Imperva rozhodne nie je prvou spoločnosťou, ktorá by na túto problematiku upozorňovala. Čo ju však odlišuje, je veľkosť vzorky použitej na účely jej štúdie. Hoci išlo o heslá k používateľským účtom s pomerne nízkou hodnotou, predchádzajúce štúdie ukázali, že používatelia majú tendenciu používať rovnako málo bezpečné heslá aj pre svoje podnikové či finančné účty.
Zdroj: computerworld.cz
Dĺžka:00:25:58
Dĺžka:00:17:22
Dĺžka:00:22:22
Dĺžka:00:55:21