Bezpečnostní experti v Hive systems publikovali aktualizaci své tradiční analýzy o síle hesel pro rok 2023. Závěrem je, že díky obecně dostupné výpočetní síle je situace přímo děsivá.
TL/DR: Jakékoliv hesla do šesti znaků jsou pro útočníka prakticky neexistující. I méně komplexní hesla o 8 a více znacích lze hrubou sílou uhodnout během vteřin či minut.
Díky politice a multifaktorovému ověření rizika ve firemním přístupu snižujeme, nicméně máte i jiná hesla do různých jiných systémů třetích stran. Doporučujeme dodržovat následující zásady:
CO DĚLAT
- Používejte pro každý účet unikátní heslo: Nikdy nepoužívejte stejné heslo pro více účtů, protože to usnadňuje útočníkům přístup ke všem vašim účtům, pokud je jedno heslo kompromitováno.
- Používejte kombinaci znaků: Použijte kombinaci velkých a malých písmen, čísel a symbolů, aby bylo vaše heslo obtížnější k uhádnutí.
- Udělejte si heslo delší: Delší hesla jsou obecně obtížnější k prolomení, takže se snažte mít heslo o délce minimálně 12 znaků.
- Pravidelně měňte své heslo: Pravidelně měňte svá hesla, aby se snížilo riziko toho, že někdo použije staré heslo k přístupu k vašemu účtu.
- Použijte správce hesel: Zvažte použití správce hesel pro bezpečné ukládání všech svých hesel.
CO NEDĚLAT
- Nepoužívejte snadno uhádnutelná hesla: Vyhněte se použití hesel, která jsou snadno uhádnutelná, jako je vaše jméno, datum narození nebo běžné slova jako „heslo“ nebo „123456“.
- Neriskujte sdílení vašeho hesla: Nikdy neposkytujte své heslo nikomu, ani přátelům či rodinným příslušníkům.
- Nepište si vaše heslo: Vyvarujte se zápisu svého hesla, zejména na lísteček přilepený na počítači nebo do dokumentu na vašem počítači.
- Nepoužívejte veřejné počítače nebo sítě: Vyhněte se zadávání svého hesla na veřejných počítačích nebo sítích, protože mohou být kompromitovány a mohou ukrást vaše přihlašovací údaje.
- Nenaletěte phishingovým útokům: Buďte opatrní při phishingových útocích, které se snaží vás přimět k zadání vašeho hesla na falešné webové stránce. Vždy ověřte URL adresu webové stránky před zadáním jakýchkoli přihlašovacích údajů.
Napsat komentář