Jak dlouho by trvalo hackerovi uhodnout vaše heslo?

Jak dlouho by trvalo hackerovi uhodnout vaše heslo?

Bezpečnostní experti v Hive systems publikovali aktualizaci své tradiční analýzy o síle hesel pro rok 2023. Závěrem je, že díky obecně dostupné výpočetní síle je situace přímo děsivá.

TL/DR: Jakékoliv hesla do šesti znaků jsou pro útočníka prakticky neexistující. I méně komplexní hesla o 8 a více znacích lze hrubou sílou uhodnout během vteřin či minut.

Díky politice a multifaktorovému ověření rizika ve firemním přístupu snižujeme, nicméně máte i jiná hesla do různých jiných systémů třetích stran. Doporučujeme dodržovat následující zásady:

CO DĚLAT

  • Používejte pro každý účet unikátní heslo: Nikdy nepoužívejte stejné heslo pro více účtů, protože to usnadňuje útočníkům přístup ke všem vašim účtům, pokud je jedno heslo kompromitováno.
  • Používejte kombinaci znaků: Použijte kombinaci velkých a malých písmen, čísel a symbolů, aby bylo vaše heslo obtížnější k uhádnutí.
  • Udělejte si heslo delší: Delší hesla jsou obecně obtížnější k prolomení, takže se snažte mít heslo o délce minimálně 12 znaků.
  • Pravidelně měňte své heslo: Pravidelně měňte svá hesla, aby se snížilo riziko toho, že někdo použije staré heslo k přístupu k vašemu účtu.
  • Použijte správce hesel: Zvažte použití správce hesel pro bezpečné ukládání všech svých hesel.

CO NEDĚLAT

  • Nepoužívejte snadno uhádnutelná hesla: Vyhněte se použití hesel, která jsou snadno uhádnutelná, jako je vaše jméno, datum narození nebo běžné slova jako „heslo“ nebo „123456“.
  • Neriskujte sdílení vašeho hesla: Nikdy neposkytujte své heslo nikomu, ani přátelům či rodinným příslušníkům.
  • Nepište si vaše heslo: Vyvarujte se zápisu svého hesla, zejména na lísteček přilepený na počítači nebo do dokumentu na vašem počítači.
  • Nepoužívejte veřejné počítače nebo sítě: Vyhněte se zadávání svého hesla na veřejných počítačích nebo sítích, protože mohou být kompromitovány a mohou ukrást vaše přihlašovací údaje.
  • Nenaletěte phishingovým útokům: Buďte opatrní při phishingových útocích, které se snaží vás přimět k zadání vašeho hesla na falešné webové stránce. Vždy ověřte URL adresu webové stránky před zadáním jakýchkoli přihlašovacích údajů.

Uveřejněno

v

od

Značky:

Komentáře

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna.