NÁVOD: Jak správně pracovat s hesly. Neopakujte je a buďte důslední

  9:31aktualizováno  7. září 8:41
Jak se vyznat v desítkách hesel a přitom neohrozit svá data ani on-line identitu? Neusnadňujte útočníkům práci. Vyhněte se nejčastější chybě, opakování hesel. Ukážeme vám, jak na to.

Není heslo jako heslo. Či spíše heslo jako heslo vlastně ani není heslo.

Často při informování o novinkách z oblasti IT bezpečnosti opakujeme základní rady týkající se práce s hesly. A stále znova vidíme, že tyto informace nejsou tak obecně známé, jak by bylo potřeba. Proto jsme sestavili rychlý přehled toho, jak lépe pracovat s hesly a s internetovým obsahem vůbec.

1. Používejte různá hesla pro různé služby

"Nejdůležitější lekce je, že nikdy nemůžete na nějaký nástroj spoléhat jako na stoprocentní zabezpečení. OpenSSL mělo stránky chránit a místo toho je paradoxně otevřelo útočníkům," řekl pro Technet.cz výzkumník Kasperky Lab David Jacoby, který se specializuje na bezpečnost.

"Pokud bych měl lidem poradit jen jednu věc, tak je to jasné: nepoužívejte stejné heslo na více stránkách. Hlavně důležitá hesla do e-mailu, internetových obchodů a dalších klíčových služeb by měla být unikátní."

Možná nejčastější problém, který vede k nabourání účtu, je používání jednoho hesla na více místech. Stejně jako máte jiný klíč od kanceláře, jiný od vchodu a jiný od bytu, používejte také různá hesla pro různé služby.

Ještě důležitější je, aby klíčové služby (e-mail, sociální sítě, vše, kde jde o vaše soukromí, identitu nebo peníze) měly hesla, která nepoužíváte nikde jinde.

Hesla k VIP službám musejí být unikátní.

Každou chvíli dojde vinou nějaké bezpečnostní chyby k úniku hesel. Nebo může dokonce hacker vytvořit falešnou službu, pomocí které e-maily a hesla nic netušících uživatelů shromáždí. Pokud využíváte všude stejné heslo, jste jeho ideálním cílem.

Nespoléhejte na to, že služby uchovávají hesla v šifrované podobě. Některé služby jsou špatně zabezpečené, jiné dokonce falešné, určené jen ke sbírání hesel. A i když jsou hesla zašifrována, lze většinu z nich dekódovat pomocí speciálních tabulek. Server Ars Technica dal třem expertům soubor zašifrovaných hesel a ti byli schopni během krátké doby většinu z nich dekódovat kombinací brute-force a slovníkových útoků - úspěšnost byla až 90%, experti „crackli“ i hesla jako momof3g8kids, n3xtb1gth1ng, LOL1313le nebo Coneyisland9/. Jakmile má hacker k dispozici hash, může spustit testy, které mu umožňují vyzkoušet miliardy kombinací v okamžiku.

2. Kdykoli to jde, využijte dvoustupňové ověření

Tzv. "dvojitá autorizace", tedy ověření identity pomocí dvou prvků, výrazně snižuje šanci, že se k vašim datům dostane někdo neoprávněný. Její využívání zdánlivě zdržuje: uživatel po zadání jména a hesla dostane (obvykle) SMS s kódem a teprve po jeho zadání se může přihlásit. Je to však nejjistější způsob, jak zabránit krádeži on-line identity.

Více o dvojnásobném ověření najdete v našem rozhovoru s inženýrkou z Googlu.

3. Využijte program pro správu hesel

Je logické, že je při využívání stovek různých služeb si nemůžete všechna různá hesla pamatovat. Doporučujeme proto použít správce hesel, například on-line šifrovaný LastPass nebo lokálně ukládaný KeePass.

LastPass
LastPass
LastPass

Program LastPass se propojí s prohlížečem, data jsou šifrována vaším „hlavním heslem“. To je právě to „poslední heslo“, které si budete muset pamatovat. Aplikace také dá pozor, aby se vám hesla neopakovala, a varuje vás, pokud jsou některé služby napadeny a vy byste měli heslo změnit.

4. Nenahrávejte na internet všechno

Pokud máte fotografie z mobilu synchronizované do cloudu, což je samo o sobě užitečná věc, zjistěte, jak máte tento cloud zabezpečený. Pokud máte ke svým fotkám automaticky přístup z jiného místa než z přístroje, který je vyfotil, s největší pravděpodobností to znamená, že jsou fotky nahrávány na cloud. A že se k nim tedy může dostat kdokoli, kdo zná heslo.

Telefony s Androidem většinou nahrávají na Google+, iPhone zase na iCloud, automatickou synchronizaci nabízí například Dropbox. Pokud vyfotíte fotografie, které by za žádných okolností neměly být veřejně dostupné (nejde jen o intimní fotky, ale třeba fotografie dokumentů nebo platební karty), můžete je z cloudového úložiště ručně odstranit.

Na čem naopak nezáleží?

Nemusíte mít nutně dvacetiznakové heslo plné náhodných znaků. Takové heslo jen svádí k tomu, že si jej někam napíšete, a tím zabezpečení klesá. Úplně nejhorší navíc je, pokud pak takové heslo používáte všude. Jedno silné heslo je horší než různá slabší hesla pro různé služby.

Aktualizace 7.9. 2014 - doplnili jsme podrobnosti o způsobu prolamování hesel a odkaz na článek Ars Technica.

Nejčtenější

Jak nahodit slavný německý tank Tiger. Chce to hlavně nechat dobře zahřát

Můžeme o tom vést spory a můžeme s tím i nesouhlasit, ale německý tank Tiger I je pravděpodobně nejslavnějším tankem druhé světové války. Bylo o něm napsáno hodně, ale v tomto textu se zaměříme na...

Čína potvrdila plán na stavbu jaderné elektrárny na Měsíci spolu s Ruskem

V první polovině třicátých let má podle současných plánů na Měsíci vzniknout vesmírná základna, která bude využívat energii z jaderné elektrárny. Provozovat ji bude Čína a Rusko.

Vzkazy v láhvi odhalily zbytečnou smrt vzduchoplavců. Zkáza vzducholodi L.19

Spojení pojmů „vzducholoď“ a „první světová válka“ dodnes v lidech evokuje německé noční nálety na anglická města. Ačkoli koráby lehčí vzduchu neprovozovali jen Němci, dá se taková myšlenková zkratka...

V noci můžete pozorovat padající částečky z komety Thatcher

Pokud v noci z pondělí na úterý zakloníte hlavu a budete pozorovat oblohu, možná se vám podaří zachytit některý z projevů meteorického roje Lyridy. Během jejich vrcholu by mělo být k vidění několik...

Před 65 lety padl rekord. Americká ponorka obeplula svět pod vodou

Ponorka USS Triton byla ve své době největší svého typu na světě. Měla také primát nejdelší americké ponorky, až v 80. letech ji překonala raketonosná třída Ohio. Jako první americká ponorka měla tři...

Před 20 lety poprvé vzlétl Airbus A380. Piloti mrzli, ale byli nadšeni

Když se 27. dubna 2005 poprvé odlepil od ranveje ve francouzském Toulouse, bylo na jeho palubě jen šest lidí. Největší dopravní letoun Airbus A380 okamžitě piloty nadchl lehkostí, s jakou reagoval na...

27. dubna 2025

Praha před 100 lety přemisťovala Vltavu do dnešního koryta

Práce na přeložení koryta Vltavy mezi pražskými Holešovicemi, Karlínem a Libní pokračovaly před sto lety naplno. Stavěl se také Libeňský most.

27. dubna 2025

Maršál prezidentem. Před 100 lety si Němci zvolili Hindenburga do čela státu

Dne 26. dubna 1925 si Němci ve 2. kole první přímé volby prezidenta v dějinách zvolili hlavou státu polního maršála Paula von Hindenburga.

26. dubna 2025

KVÍZ: Poznejte, co ukrývají unikátní kolorované snímky z druhé světové války, a soutěžte o výhru

Soutěž

U příležitosti letošních kulatých výročí konců druhé světové války – za necelé dva týdny v Evropě a začátkem září v Pacifiku a na Dálném východě – se můžete pokusit probojovat kvízem v rozpoznávání...

vydáno 26. dubna 2025

Dno vyschlého Aralského jezera se zvedá. Za rok stoupne o sedm milimetrů

Snad nejhorší ekologická katastrofa v moderních dějinách má překvapivé následky. Podle geologů se projevila i na svrchní vrstvě zemského pláště. Podobně působí ústup ledovců.

25. dubna 2025  10:02,  aktualizováno  10:02

O víkendu bude novoluní. Přináší příležitosti pro noční fotografy

V neděli 27. dubna nastane nov – fáze Měsíce, při níž jeho strana přivrácená k Zemi zůstává zcela neosvětlená. Právě díky absenci měsíčního svitu je tato noc ideální pro pozorování a fotografování...

25. dubna 2025

Apple připravuje levnější VR soupravu, ale pošilhává po brýlích

Pře téměř dvěma roky společnost Apple představila svou náhlavní soupravu pro virtuální a rozšířenou realitu Vision Pro. Do prodeje se dostala v únoru 2024. I přes technickou vyspělost to však nebyl...

25. dubna 2025

Před 65 lety padl rekord. Americká ponorka obeplula svět pod vodou

Ponorka USS Triton byla ve své době největší svého typu na světě. Měla také primát nejdelší americké ponorky, až v 80. letech ji překonala raketonosná třída Ohio. Jako první americká ponorka měla tři...

25. dubna 2025

Před 100 lety Beneš urovnal spory s Polskem. Oživil je následně Mnichov

Československo-polské spory o hranice byly před 100 lety zažehnány: aspoň po dobu existence meziválečné republiky. Po Mnichovu ale Poláci znovu obsadili Těšínsko.

24. dubna 2025

Nepoctivost je lidská. Mnoho z nás o sobě neví, jestli bychom vzali úplatek

Štěpán Bahník z Vysoké školy ekonomické zkoumá morální rozhodování. Vloni se podílel na studii, která napodobovala situaci při vyplňování daňového přiznání. Vědce zajímalo, jak naše chování ovlivňují...

24. dubna 2025

Advantage Consulting, s.r.o.
INŽENÝR KVALITY - STROJÍRENSTVÍ (40 - 50.000 Kč)

Advantage Consulting, s.r.o.
Zlínský kraj
nabízený plat: 40 000 - 50 000 Kč

Úžasný vesmír pohledem Hubbleova kosmického teleskopu, který slaví 35 let

Hubbleův vesmírný dalekohled (HST) se za 35 let svého působení stal ikonou. A když ho v mnoha ohledech překonávají přístroje na modernějších systémech v čele s teleskopem Jamese Webba, stále má své...

24. dubna 2025

Bič na Facebook, TikTok a další sociální sítě. EU nabídne kontrolu věku

Sociální sítě a další internetové služby mají věkové omezení, které však některé z nich nijak důsledně nekontrolují. To by se brzy mělo změnit. Evropská komise připravuje aplikaci, jež má ověřovat...

23. dubna 2025  17:59
Nastavte si velikost písma, podle vašich preferencí.