Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

NÁVOD: Jak správně pracovat s hesly. Neopakujte je a buďte důslední

  9:31aktualizováno  7. září 8:41
Jak se vyznat v desítkách hesel a přitom neohrozit svá data ani on-line identitu? Neusnadňujte útočníkům práci. Vyhněte se nejčastější chybě, opakování hesel. Ukážeme vám, jak na to.

Není heslo jako heslo. Či spíše heslo jako heslo vlastně ani není heslo.

Často při informování o novinkách z oblasti IT bezpečnosti opakujeme základní rady týkající se práce s hesly. A stále znova vidíme, že tyto informace nejsou tak obecně známé, jak by bylo potřeba. Proto jsme sestavili rychlý přehled toho, jak lépe pracovat s hesly a s internetovým obsahem vůbec.

1. Používejte různá hesla pro různé služby

"Nejdůležitější lekce je, že nikdy nemůžete na nějaký nástroj spoléhat jako na stoprocentní zabezpečení. OpenSSL mělo stránky chránit a místo toho je paradoxně otevřelo útočníkům," řekl pro Technet.cz výzkumník Kasperky Lab David Jacoby, který se specializuje na bezpečnost.

"Pokud bych měl lidem poradit jen jednu věc, tak je to jasné: nepoužívejte stejné heslo na více stránkách. Hlavně důležitá hesla do e-mailu, internetových obchodů a dalších klíčových služeb by měla být unikátní."

Možná nejčastější problém, který vede k nabourání účtu, je používání jednoho hesla na více místech. Stejně jako máte jiný klíč od kanceláře, jiný od vchodu a jiný od bytu, používejte také různá hesla pro různé služby.

Ještě důležitější je, aby klíčové služby (e-mail, sociální sítě, vše, kde jde o vaše soukromí, identitu nebo peníze) měly hesla, která nepoužíváte nikde jinde.

Hesla k VIP službám musejí být unikátní.

Každou chvíli dojde vinou nějaké bezpečnostní chyby k úniku hesel. Nebo může dokonce hacker vytvořit falešnou službu, pomocí které e-maily a hesla nic netušících uživatelů shromáždí. Pokud využíváte všude stejné heslo, jste jeho ideálním cílem.

Nespoléhejte na to, že služby uchovávají hesla v šifrované podobě. Některé služby jsou špatně zabezpečené, jiné dokonce falešné, určené jen ke sbírání hesel. A i když jsou hesla zašifrována, lze většinu z nich dekódovat pomocí speciálních tabulek. Server Ars Technica dal třem expertům soubor zašifrovaných hesel a ti byli schopni během krátké doby většinu z nich dekódovat kombinací brute-force a slovníkových útoků - úspěšnost byla až 90%, experti „crackli“ i hesla jako momof3g8kids, n3xtb1gth1ng, LOL1313le nebo Coneyisland9/. Jakmile má hacker k dispozici hash, může spustit testy, které mu umožňují vyzkoušet miliardy kombinací v okamžiku.

2. Kdykoli to jde, využijte dvoustupňové ověření

Tzv. "dvojitá autorizace", tedy ověření identity pomocí dvou prvků, výrazně snižuje šanci, že se k vašim datům dostane někdo neoprávněný. Její využívání zdánlivě zdržuje: uživatel po zadání jména a hesla dostane (obvykle) SMS s kódem a teprve po jeho zadání se může přihlásit. Je to však nejjistější způsob, jak zabránit krádeži on-line identity.

Více o dvojnásobném ověření najdete v našem rozhovoru s inženýrkou z Googlu.

3. Využijte program pro správu hesel

Je logické, že je při využívání stovek různých služeb si nemůžete všechna různá hesla pamatovat. Doporučujeme proto použít správce hesel, například on-line šifrovaný LastPass nebo lokálně ukládaný KeePass.

LastPass
LastPass
LastPass

Program LastPass se propojí s prohlížečem, data jsou šifrována vaším „hlavním heslem“. To je právě to „poslední heslo“, které si budete muset pamatovat. Aplikace také dá pozor, aby se vám hesla neopakovala, a varuje vás, pokud jsou některé služby napadeny a vy byste měli heslo změnit.

4. Nenahrávejte na internet všechno

Pokud máte fotografie z mobilu synchronizované do cloudu, což je samo o sobě užitečná věc, zjistěte, jak máte tento cloud zabezpečený. Pokud máte ke svým fotkám automaticky přístup z jiného místa než z přístroje, který je vyfotil, s největší pravděpodobností to znamená, že jsou fotky nahrávány na cloud. A že se k nim tedy může dostat kdokoli, kdo zná heslo.

Telefony s Androidem většinou nahrávají na Google+, iPhone zase na iCloud, automatickou synchronizaci nabízí například Dropbox. Pokud vyfotíte fotografie, které by za žádných okolností neměly být veřejně dostupné (nejde jen o intimní fotky, ale třeba fotografie dokumentů nebo platební karty), můžete je z cloudového úložiště ručně odstranit.

Na čem naopak nezáleží?

Nemusíte mít nutně dvacetiznakové heslo plné náhodných znaků. Takové heslo jen svádí k tomu, že si jej někam napíšete, a tím zabezpečení klesá. Úplně nejhorší navíc je, pokud pak takové heslo používáte všude. Jedno silné heslo je horší než různá slabší hesla pro různé služby.

Aktualizace 7.9. 2014 - doplnili jsme podrobnosti o způsobu prolamování hesel a odkaz na článek Ars Technica.

Autor:
  • Nejčtenější

Sověti neuměli zkonstruovat těžký tank. Pomohl jim až německý inženýr

v diskusi je 51 příspěvků

19. května 2024

Když je řeč o sovětských těžkých tancích, výčet zpravidla začíná pětivěžovým typem T-35. Jenže...

Pět věcí, které byste s Windows měli dělat, ale možná neděláte, a naopak

v diskusi je 11 příspěvků

15. května 2024

Možná prakticky ihned po instalaci, při prvním spuštění nového PC nebo později deaktivujete některé...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Umělá inteligence od OpenAI má nový pohon. A rovnou ho dává zadarmo

v diskusi je 9 příspěvků

13. května 2024  20:34

Společnost OpenAI vůbec poprvé pořádala živé představení svých pokroků. Hlavní novinkou se stala...

Panasonic překvapil, jeden opuštěný operační systém nahradily dva nové

v diskusi je 15 příspěvků

17. května 2024

Düsseldorf (Od zpravodaje Technet.cz) Když odhlédneme od kvality zobrazovacího panelu a obvodů zpracovávajících obraz, je operační systém...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Zemřel proslulý chemik Josef Michl, patřil k nejcitovanějším českým vědcům

v diskusi je 7 příspěvků

13. května 2024  18:02,  aktualizováno  19:21

Ve věku 85 let v pondělí zemřel český chemik Josef Michl. Informoval o tom Ústav organické chemie a...

HBO MAX se v noci proměnil v MAX. Nabídne víc obsahu za víc peněz

v diskusi je 20 příspěvků

21. května 2024  9:54

Služba videa na přání HBO MAX se v noci z pondělí na úterý proměnila ve službu MAX. S novou...

Kennedy ho vybral jako prvního černocha. Do vesmíru letěl až teď, v 90 letech

v diskusi je 12 příspěvků

21. května 2024  7:42

Do vesmíru ho vybral jako prvního černošského adepta už prezident John Kennedy. Na svůj let ale...

Americké bombardéry, kterým se „nepoštěstilo“ shodit bomby na nepřítele

v diskusi nejsou příspěvky

21. května 2024

Největším letounem z období druhé světové války se stal prototyp XB-19. Na něj a další zajímavé...

Microsoft vstupuje tam, kde se už jednou spálil. Windows spojuje s ARM

v diskusi jsou 3 příspěvky

20. května 2024  22:34

Procesory ARM jsme ještě donedávna spojovali s mobilními telefony a tablety. Na jejich schopnosti v...

Vyhrajte rodinné vstupné do BRuNO family parku
Vyhrajte rodinné vstupné do BRuNO family parku

Jestliže vás trápí proměnlivé jarní počasí, máme pro vás tip, kam vyrazit, když počasí zrovna nepřeje. BRuNO Family Park v Brně se postará o zábavu...

Nejhorší noční můra, řekla žena, která v botě syna objevila cizí AirTag

Mého syna někdo sleduje. S takovým pocitem několik týdnů žila žena z Floridy poté, co na svůj iPhone začala dostávat...

Zemřel Vlastimil Harapes. Baletní mistr Národního divadla i českých filmů

Ve věku 77 let zemřel tanečník a herec Vlastimil Harapes. Dlouhá léta byl sólistou baletu Národního divadla. Zahrál si...

Anální sex je výzva. Nejvíc tabu je však v Česku jiná praktika, říká průzkum

Erotické hračky nepředstavují podezřelou exotiku, v ložnicích jsou jako doma. Ostatně jako masturbace. I orální sex....

Svěrák se na mě nedíval jen jako na hezkou buchtu, říká Radka Pavlovčinová

Jan Svěrák ji vidí jako robotku. Radka Pavlovčinová v nové hře filmového a teď už i divadelního režiséra hraje umělou...

Zásnubní šaty elegantní princezny. Spustily Kate efekt, návrhářku zničily

Seriál Když si jeho šaty oblékne některá z členek královské rodiny, obvykle to každý návrhář oslavuje jako životní úspěch....