Tradiční způsob přihlašování se k online službám, jako jsou banky, e-maily, sociální sítě, eshopy atd., čelí značným výzvám. Jde především o to, že i přes neustálá upozornění uživatelé používají slabá nebo stejná hesla ve více účtech, čímž se zvyšuje riziko jejich prolomení a zneužití. Rok od roku rostoucí počet podvodných technik a malwaru, které dokážou ukrást hesla a data uživatelů, ohrožuje soukromí a bezpečnost. Proto v posledních letech došlo k zavedení několik nových metod, které mají v boji pomoci.

Statická hesla jako ohrožený druh?

Hesla, i když stále hojně používaná a kombinovatelná s jinými metodami ověřování, už zdaleka nejsou tak bezpečná, jak by se mohlo zdát. A vinu za to neseme z velké části sami. Většina hesel, která si snadno zapamatujeme, postrádá dostatečnou sílu, zatímco silná hesla si zase obtížně pamatujeme. V boji s tímto dilematem se někteří uchýlí k jednomu či dvěma „neprolomitelným“ heslům pro všechny online účty a zařízení. Jakmile se však jedno z těchto hesel dostane do nepovolaných rukou, ohroženy jsou i všechny ostatní aplikace a služby, ve kterých se používá.

Alarmující přitom je, že techniky a nástroje na prolomení hesel se neustále vyvíjejí a zdokonalují, takže neprolomitelné heslo je jen otázkou času, než padne. Přestože existují algoritmy pro hrubou sílí, tedy k prolomení (rozuměj program zkouší hesla zadávat podle určitého klíče a tím ho uhádnout), v závislosti na složitosti a délce jim nějakou dobu trvá, než ho uhodnou. Stále se zvyšující výkon počítačů však tuto dobu stále zkracuje. S příchodem kvantových počítačů bude dokonce velmi krátká. Avšak útočníci nemusí využít hrubou sílu k odhalení hesla. Dost často využívají jiné metody, jako například phishing nebo sociální inženýrství.

Pomocí sofistikovaných technik (a v poslední době i s využitím umělé inteligence) dokážou hesla snadno zneužít. A to nemluvíme o tom, kdy mohou být hesla odcizena během jejich předávání – např. pokud jste se někdy připojili k wi-fi v kavárně, restauraci, ve vlaku bez zadání hesla, s největší pravděpodobností jste se dopustili právě této bezpečnostní chyby. Je tedy zřejmé, že hesla v boji ztrácejí půdu. Jaké alternativy tedy představují tu nejbezpečnější cestu?

1. Biometrie

Před mnoha lety záležitost filmů, dnes realita. Biometrie je technologie, která využívá fyzické nebo behaviorální vlastnosti člověka k jeho ověření. Mezi nejčastěji používané biometrické metody patří otisk prstu (papilární linie na prstech), rozpoznávání obličeje (rysů obličeje osoby), skenování duhovky oka, rozpoznávání hlasu, či skenování geometrie ruky (rozměrů). Jde o jedinečné identifikátory každého z nás.

Výhody biometrické autentizace spočívají ve vysoké úrovni zabezpečení (těžko je lze obejít a obtížněji padělat – i když i to je možné), pohodlnosti (metody jsou rychlé a snadné na používání) a odolnosti (na rozdíl od hesel, která mohou být ukradena nebo podvedena phishingovými útoky, biometrické údaje nelze tak snadno zneužít). Na druhou stranu jsou tu rovněž i nevýhody. Například shromažďování a ukládání biometrických dat vyvolává obavy o soukromí a riziko zneužití. Biometrické systémy navíc nejsou neomylné a mohou se mýlit v důsledku faktorů, jako je špatné osvětlení, poškození snímače nebo změny vzhledu osoby či hlasu například při nachlazení.

2. MFA

Vícefaktorové ověřování (MFA) je efektivnější a robustnější metoda autentizace. MFA nebo o level nižší dvoufaktorové ověřování (2FA) je metoda autentizace, která vyžaduje více než jeden krok pro ověření identity uživatele při přihlašování k online účtu. Na rozdíl od tradičního přihlašování pouze s heslem, MFA přidává další vrstvu zabezpečení požadavkem na další důkaz identity, například kód z SMS, autentizační aplikací, geolokaci, biometrické ověření či zadání bezpečnostního klíče.

Výhodou tohoto použití je ztížení hackerům neoprávněný přístup k účtu, i když znají heslo. I kdyby se jim podařilo získat heslo, stále by museli překonat další bariéru, aby se dostali k účtu. Proto je MFA odolnější vůči phishingovým útokům, protože hackeři nemají přístup k dalším faktorům ověřování, jako je kód z SMS nebo k biometrickým údajům. Ačkoliv je MFA mnohem bezpečnější, než jen používat heslo, má rovněž své nevýhody. Pro některé uživatele může být méně pohodlné, protože vyžaduje další krok v procesu přihlašování. Druhým jsou technické problémy. Ne zřídka se totiž lze setkat s technickými problémy při používání MFA, například s problémy s přijímáním SMS nebo s kompatibilitou zařízení. A v neposlední řadě, pokud je ztraceno zařízení k prokazování autentizace, můžete dočasně ztratit přístup ke svým účtům.

3. On-time hesla

On-time hesla (OTP) neboli jednorázová hesla jsou dočasná generovaná hesla, která jsou platná pouze jednou (mění se s každým přihlášením) po krátkou dobu, obvykle 30 sekund. OTP se obvykle generují na základě kombinace aktuálního času a tajného klíče sdíleného mezi uživatelem a poskytovatelem služby.

Funguje to tak, že uživatel požádá o přístup k vybranému online účtu svým uživatelským jménem a heslem. OTP je poté vygenerováno a odesláno uživateli, obvykle prostřednictvím SMS, e-mailu nebo autentizační aplikace. My potom zadáme OTP do příslušného pole na přihlašovací stránce. Dojde k ověření a následnému povolení přístup k dané službě.

OTP snižuje riziko neoprávněného přístupu, protože hesla jsou platná pouze krátkou dobu. I když hacker získá OTP, bude muset jednat velmi rychle, aby ho použil, než vyprší platnost. OTP jsou odolnější vůči phishingovým útokům, protože hackeři nemají přístup k tajnému klíči potřebnému k jejich generování. Na druhou stranu k prokázání je nutné mít u sebe smartphone, protože OTP se obvykle odesílají na něj, takže pokud ho nemáte po ruce, nemůžete se přihlásit. Z toho vyplývá i to, že pokud smartphone získá útočník, získá rovněž přístup k OTP.

Další tipy pro online bezpečnost: Používejte silná a jedinečná hesla pro každý účet.

Aktivujte si upozornění na podezřelé aktivity na účtech.

Buďte opatrní při otevírání podezřelých e-mailů a klikání na neznámé odkazy.

Pravidelně aktualizujte software a operační systém.

Používejte důvěryhodné antivirové a antispyware programy.

Buďte si vědomi nejnovějších kybernetických hrozeb a podvodů.

4. Social sign-in

Přihlášení pomocí Social Sign-In, neboli přihlášení přes sociální sítě, je metoda, která umožňuje přihlásit se pomocí stávajících přihlašovacích údajů pro sociální sítě, jako je Facebook, Google, Apple, namísto nutnosti vytvářet si pro danou službu nové jméno a heslo. Služba většinou na přihlašovací stránce zobrazí ikonu poskytovatelů sociálních sítí, se kterými spolupracuje. Po jejím vybrání jsme přesměrováni na přihlašovací stránku poskytovatele sociální sítě. Zadáme své přihlašovací údaje pro danou sociální síť. Následuje odsouhlasení sdílení našich základních informací, jako je jméno, e-mailová adresa a profilový obrázek. Služba vytvoří, nebo propojí uživatelský účet s poskytnutými informacemi a přihlásí nás.

Jde o rychlý a jednodušší proces registrace a přihlášení bez nutnosti vytvářet nová hesla. Navíc snižuje riziko zapomenutých hesel a využitím ověřených platforem sociálních sítí můžeme posílit bezpečnost. V neposlední řadě můžeme těžit z možnosti propojit online aktivity napříč platformami. Ovšem sdílení osobních údajů s třetími stranami může vyvolávat obavy o soukromí. Je potřeba si uvědomit, že se rovněž stáváme závislými na platformách sociálních sítí pro přístup k různým online službám. A údaje z profilů na sociálních sítích by mohly být zneužity pro cílenou reklamu nebo jiné účely.

5. Hardwarový klíč

Sice ne už tolik používaným, ale velmi dobrým způsobem zabezpečení je i hardwarový klíč. Hardwarové klíče, nazývané také fyzické bezpečnostní klíče nebo U2F klíče, jsou malá fyzická zařízení, která se obvykle připojují k počítači přes USB port nebo Bluetooth. Slouží k ukládání kryptografických klíčů a k ověřování naší identity při přihlašování k online účtům. Poskytují opravdu robustní ochranu proti neoprávněnému přístupu.

Při použití hardwarového klíče se nejprve opět přihlásíme k online účtu pomocí svého běžného hesla. Poté se klíč vloží do portu USB, nebo spáruje s počítačem přes Bluetooth. Účet poté vygeneruje výzvu a my ji potvrdíme. Klíč následně vygeneruje digitální podpis, který je odeslán zpět na server účtu. Pokud je podpis platný, získáme přístup k účtu. Jde o nejvyšší možnou úroveň zabezpečení. Rovněž je snadno použitelná a nevyžaduje instalaci žádného dalšího softwaru a odolné vůči phishingovým útokům, protože hackeři nemají fyzický přístup k klíči. Nevýhody spočívají v implementaci, respektive v tom, že hardwarové klíče jsou drahé na použití. A samozřejmě hrozí jejich ztráta nebo poškození.

6. Další metody

To byly hlavní způsoby bezpečného přihlašování k online účtům. Existují i některé další, ale zdaleka nedosahují takových kvalit a rozšíření jako zmíněné. Mezi méně tradiční patří například autentizace založená na chování. Tato metoda k ověření identity analyzuje vzorce našeho chování, jako je rychlost psaní, pohyby myši nebo styl používání touchpadu. Je nenápadná a snadno implementovatelná, ale může být méně spolehlivá a ovlivnitelná faktory, jako je únava nebo stres.

Mezi další se řadí autentizace založená na kontextu, která zohledňuje různé kontextové faktory, jako je naše lokace, typ používaného zařízení nebo doba přihlášení. To vše posuzuje k ověření identity. Poskytuje adaptivní a dynamické zabezpečení, ale vyžaduje komplexní shromažďování a analýzu dat. Možnou cestou může být i autentizace založená na blockchainu využívající distribuovanou technologii blockchainu k ukládání a ověřování identity uživatele. Nabízí decentralizované a transparentní zabezpečení, ale vyžaduje znalosti o blockchainu a může být náročná na implementaci. V neposlední řadě se o slovo hlásí i autentizace založená na umělé inteligenci. Používá se k analýze biometrických dat, chování a kontextových faktorů. Slibuje personalizované a adaptivní zabezpečení s využitím strojového učení, ale vyžaduje důkladný vývoj a testování algoritmů AI a klade důraz na etické aspekty.