Z pravidelně publikovaných seznamů nejpoužívanějších hesel je patrné, že stále mnoho lidí nepochopilo, že s bezpečností je třeba začít u sebe, a to používáním rozumných hesel.
Přístup k tvorbě kvalitních hesel prodělal v posledních letech určitý vývoj. Pokud se domníváte, že pro dobré zabezpečení firemního systému je nezbytné nutit uživatele pravidelně měnit hesla, jste na omylu.
"Problém s pravidelnou změnou hesel je, že to je nepříjemné pro uživatele, tedy v konečném důsledku kontraproduktivní. Mají pak tendenci poznamenávat si je na viditelná místa apod. Dnes už se proto nedoporučuje ani tak hesla pravidelně měnit, jako spíš mít kvalitní hesla, která se mohou používat dlouhodobě. Bezpečné heslo by mělo být především dlouhé. Stačí, když vezmete několik slov, dobře zapamatovatelných, a použijete jedno dvě velká písmena, číslo nebo nějaký speciální znak. Takové heslo třeba o dvaceti znacích je v podstatě neprůstřelné," říká Ondřej Ševeček, odborník na IT bezpečnost Počítačové školy Gopas.
Lidé jsou nepoučitelní
Seznam nejpoužívanějších hesel se příliš nemění. V roce 2017 se opět umístila na prvních dvou místech hesla 123456 a password, v první desítce se kromě číselných řad objevily výrazy jako qwerty, letmein, football nebo iloveyou.
V seznamu těch nejfrekventovanějších se často objevují křestní jména, názvy oblíbených sportovních klubů nebo hudebních skupin a sekvence čísel nějak spojené s rodinou.
Odstrašující žebříček nikoho nepřekvapuje. Jak ale s hesly zacházet? Není reálné mít pro každou službu unikátní dlouhé vypiplané heslo, které si navíc nemusíte nikam poznamenávat. A tak řada lidí používá pro různé služby stále stejná hesla.
Je potřeba rozlišovat aplikace, které jsou v podstatě nedůležité, a při průlomu hesla by útočník maximálně zjistil, co jste si v poslední době koupili - zde je možné pro lepší zapamatování využívat stejná nebo podobná hesla. Ale pozor - některé e-shopy uchovávají informace o vaší kreditní kartě, a zde už je větší opatrnost na místě.
Pro firemní a e-mailové systémy a aplikace, díky kterým uchováváme nebo sdílíme pro nás důležité údaje, bychom měli mít unikátní přihlašovací jména a hesla.
U kritických loginů jako internetové bankovnictví je kromě silného unikátního hesla dobré využívat ještě doplňkový bezpečnostní faktor, například SMS, mobilní aplikaci, čipovou kartu apod.
Trezory na hesla
Pro uchování nezapamatovatelných hesel řada odborníků doporučuje používat tzv. trezory na hesla. Jistě, je to sice rozhodně lepší cesta než mít hesla poznamenaná na papírku, v diáři nebo v souboru na telefonu či počítači, ale ani zde není bezpečnost 100% zaručena.
Tomuto tématu se bude Ondřej Ševeček věnovat v rámci své přednášky na největší odborné akci zaměřené na počítačovou bezpečnost a etický hacking u nás, HackerFest 2018 - s účastníky konference se podíváme na to, jak je například možné se bez hesel přihlašovat na účty sympatických kolegyň nebo prudících šéfů, jak funguje spyware, který stáhne seznam vašich hesel, a že na napadeném počítači je možné uložená hesla získat kdykoli je puštěný.
Článek GOPAS, a.s. ze dne středa 12. září 2018
Novinky a trendy v práci s daty na konferenci Power BI Day 2025
DeepSeek je pro firmy hodně rizikový
OSINT kurzy pro širokou veřejnost
Rok 2025 bude pro GOPAS rokem další expanze a inovací v oblasti IT školení
ChatGPT s funkcemi pro internetové vyhledávání
Nejnovější techniky a nástroje etického hackingu v kurzu Certified Ethical Hacker v13
GOPAS je partnerem soutěže IT SPY 2024
Copilot jako chytrý pomocník v kanceláři
Kompletní program konference HackerFest 2024
Sofistikované útoky hackerů s využitím AI
Workshop AI Azure Independent Response v rámci konference HackerFest 2024
HackerFest 2024 představí nejnovější trendy v oblasti hackingu
Dotované IT kurzy pro zaměstnance a OSVČ
IT konference TechEd 2024 představí žhavé novinky včetně platformy M5Stack
OSINT postupy se může naučit každý
JSDays 2024 konference představí hlavní novinky v JavaScriptu
Power BI Day 2024 představí nejnovější trendy v oblasti práce s daty
Kybernetická bezpečnost nových automobilů je velkou výzvou
Trend nedostatku kvalifikovaných pracovníků v IT pokračuje
Nový kurz NIS2 a Zákon o kybernetické bezpečnosti
Zásady time managementu pomohou zvládnout i předvánoční období
Zájem o Scrum profesionály poroste
HackerFest 2023 - konference o nejnebezpečnějších praktikách hackingu dnešní doby
Kybernetická rizika při práci z dovolené
Letní IT vzdělávání s dotovanými kurzy
Python Day 2023 online konference
Dotované IT kurzy s finanční podporou MPSV
Program IT konference TechEd 2023
Odborná IT konference TechEd 2023
Firmy počítají s odborným vzděláním zaměstnanců
Hybridní konference Power BI Day 2023
Kritické provozní technologie velkých firem jsou v popředí zájmu hackerů
GOPAS IT konference v roce 2023
Hybridní konference JSDays 2023 pro JavaScript vývojáře
O Python programování je velký zájem nejen mezi IT profesionály
Elektronika chytrých aut láká hackery
Trendy IT vzdělávání v roce 2022
Jak na výběr kurzu počítačové grafiky
JavaDays 2022 - hybridní konference
Aktuální trendy v IT vzdělávání
GOPAS slaví 30 let na trhu IT vzdělávání
Zajímavá témata konference HackerFest 2022