Nejčastější chyby u hesel

Většina ukradených účtů není „hacknuta“ nijak sofistikovaně — padne kvůli hrstce předvídatelných chyb. Těchto šest pokrývá drtivou většinu skutečných převzetí účtů.

1. Stejné heslo všude

Když unikne jediný web, vaše kombinace e-mailu a hesla se během hodin zkouší u všech velkých služeb — to je credential stuffing, zdaleka nejčastější způsob převzetí účtů. Jedno heslo, jeden účet. Bez výjimek.

2. Hesla postavená na osobních údajích

Jména, narozeniny, mazlíčci a oblíbené týmy jsou vidět ve vašich veřejných profilech a lámací nástroje žijí přesně z toho. Heslo, které si útočník může dohledat, není tajemství.

3. Klávesnicové vzory a klasiky

123456, qwerty, iloveyou a jejich příbuzní rok co rok vedou každý seznam uniklých hesel. Útočníci zkoušejí tyto seznamy jako první — takové heslo přežije sekundy.

4. Důvěra v záměny l33t

P@ssw0rd! není o nic silnější než password: každý lámací nástroj aplikuje standardní záměny (a→@, o→0, ! na konci) automaticky. Skutečná síla pochází z délky a náhodnosti, ne z ozdob.

5. Krátká hesla

Pod 12 znaků padne i zcela náhodné heslo při offline útoku rychle — délka násobí obtížnost způsobem, který symboly nedokážou. Skutečná čísla najdete v našem průvodci délkou hesla.

6. Hesla v prostém textu

Poznámková aplikace, tabulka nebo koncept e-mailu pojmenovaný „hesla“ vydá vše při jediném incidentu. Používejte správce hesel: trezor je šifrovaný a jediné, co si pamatujete, je jedna silná hlavní fráze.