Slabé heslo: Jak ho hacker prolomí za 17 sekund a jak se bránit větou

Zkuste si teď v duchu vybavit heslo, které používáte nejčastěji. Máte ho? Pak vězte, že pokud je krátké a jednoduché, útočníkovi může jeho prolomení trvat kratší dobu, než vám zabralo přečíst tento odstavec. Nejde přitom o žádnou filmovou scénu s géniem v kapuci ťukajícím do klávesnice za svitu monitoru.

Skutečnost je mnohem prozaičtější — a dá se napravit během pár minut, aniž byste museli cokoliv instalovat nebo platit. Stačí změnit způsob, jakým o hesle přemýšlíte.

Počítač nehádá, počítač zkouší — a dělá to neskutečně rychle

Představa hackera, který sedí u klávesnice a přemýšlí, jaké heslo byste si asi mohli zvolit, je dávno přežitá. Prolamování hesel dnes obstarávají programy, které automaticky zkoušejí obrovské množství kombinací za sebou. Procházejí slovníky, seznamy běžných slov i databáze dříve uniklých hesel.

Jak rychlé to je? Podle studie společnosti Kaspersky z roku 2024 dokáže heslo o osmi znacích složené jen z malých písmen nebo číslic rozlousknout obyčejná herní grafická karta přibližně za 17 sekund. Běžný notebook to samé stihne za zhruba 7 minut. Žádné špičkové vybavení tedy útočník nepotřebuje — a výkon počítačů rok od roku roste, takže se tyhle časy spíše zkracují než prodlužují.

Záměna písmen za zavináč vás nezachrání

Spousta lidí si myslí, že má vyhráno, když v hesle napíše zavináč místo písmene „a” nebo nulu místo „o”. Jenže přesně tyhle záměny mají prolamovací nástroje dávno zahrnuty v databázi a zkoušejí je automaticky jako jedny z prvních. Totéž platí pro oblíbené řady sousedních kláves, jako je třeba „qwerty” nebo „12345″.

Stejně děravá je i další klasika — jméno vnoučete, psa nebo datum narození. Tyhle údaje o sobě dnes většina z nás sdílí veřejně na sociálních sítích, takže si je útočník snadno dohledá a vyzkouší jako úplně první možnosti. Pocit, že nikdo nebude hádat zrovna vaše heslo, je bohužel mylný. Programy útočí na tisíce účtů najednou.

Slíbený trik: nemyslete na heslo, myslete na větu

O síle hesla totiž nerozhoduje ani tak jeho zdánlivá složitost, jako především délka. Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) považuje za silné heslo takové, které má 12 a více znaků. Každý znak navíc přitom násobí počet kombinací, které musí útočníkův program vyzkoušet, takže délka dobu prolamování dramaticky prodlužuje — z vteřin na roky.

Jak si ale takovou délku zapamatovat? Právě tady přichází onen jednoduchý trik. Nevymýšlejte heslo — vymyslete větu. Vzpomeňte si na něco konkrétního, co víte jen vy, a udělejte z toho frázi. Z věty „Babička vařila v neděli svíčkovou pro osm lidí” vznikne heslo BvvNsvíčkovou8L! Je dlouhé, obsahuje velká i malá písmena, číslici i speciální znak — a přitom ho nezapomenete, protože tu větu máte v hlavě celý život.

Řekněme si to na rovinu: i ten nejlepší antivir je v tomhle ohledu jen doplněk. Chrání vás před škodlivými soubory, ale slabé heslo za vás neopraví.

Proč jedno heslo — byť sebedelší — nikdy nestačí

Ještě jedna věc je naprosto zásadní: nikdy nepoužívejte stejné heslo na více místech zároveň. Když heslo unikne z jediného e-shopu — a úniky se dějí pravidelně — útočník ho obratem vyzkouší i na vašem e-mailu, sociálních sítích a internetovém bankovnictví. Pamatovat si desítky dlouhých frází samozřejmě není reálné.

S tím pomůže správce hesel. Aplikace jako Bitwarden nebo KeePass hesla bezpečně uloží a vy si pamatujete pouze jedno hlavní — to silné a dlouhé. Každý účet pak má vlastní unikátní frázi, kterou jste nikdy neviděli a nepotřebujete ji znát.

Dvoufaktorové ověřování: poslední hradba, kterou útočník nečeká

Kde to služba nabízí, zapněte dvoufaktorové ověřování. I kdyby se útočník k heslu nějak dostal, bez potvrzení ve vašem telefonu se do účtu nedostane. Nastavení zabere méně než 5 minut a u většiny českých bank, e-mailových služeb i sociálních sítí je dnes dostupné zdarma.

Kombinace tří kroků z vás udělá cíl, do kterého se útočníkovi prostě nevyplatí investovat čas:

  • Dlouhá heslo-věta o alespoň 12 znacích s velkými písmeny, číslicí a speciálním znakem
  • Unikátní heslo pro každý účet, uložené ve správci hesel
  • Dvoufaktorové ověřování všude tam, kde je to možné

Útočníkovy programy jedou dál — hledají ten snadnější cíl vedle vás.

Scroll to Top