Zvýšený počet kybernetických útoků v roce 2022 vytvořil vysoce rizikové internetové prostředí. Pro mnoho lidí však stále není prioritou stisknout tlačítko „refresh“ u svých zvyklostí v oblasti hesel.
Jako poradce v oblasti kybernetické bezpečnosti neustále slýchám příběhy o lidech, kterým byly ukradeny osobní údaje, protože udělali jednoduchou chybu, například použili stejné heslo pro přihlášení k více webovým stránkám.
Po 20 letech studia chování, taktik, technik a postupů online zločinců jsem zjistil, že hackeři milují, když lidé dělají těchto šest chyb v heslech:
Opakované používání stejného hesla. Dělají to více než dvě třetiny Američanů, ale jen díky tomu zůstávají úniky dat nebezpečné i několik let poté, co k nim došlo.
Zdroj: Pexels
Aby se lidé vyhnuli vytváření zcela nového hesla pro každý účet, mají také tendenci opakovaně používat hesla s drobnými obměnami, jako je například číslo nebo symbol navíc. Ty však hackeři také snadno uhodnou a nevyhovují softwaru určenému k rychlému testování iterací hesla.
Co dělat: Pro každý účet si vytvořte jedinečné heslo. Ačkoli se to může zdát náročné, správci hesel mohou být velkým pomocníkem při navrhování a organizaci knihovny hesel.
Vytvářejte jedinečná hesla pouze pro „rizikové“ účty. Mnoho uživatelů si vytváří jedinečná hesla pouze pro účty, o kterých se domnívají, že jsou nositeli citlivých informací, nebo u kterých je vyšší pravděpodobnost narušení, jako je například online bankovnictví nebo pracovní aplikace.
Ale i základní uživatelské informace, které se nacházejí na „vyhozených“ účtech, mohou obsahovat datové body, které podvodníci využívají k vydávání se za legitimní uživatele. Pouze samotná e-mailová adresa nebo telefonní číslo mohou být pro špatné subjekty cenné v kombinaci s ukradenými informacemi z jiných narušení.
Co je třeba udělat? Chraňte všechny účty – i ty, které používáte jen zřídka – jedinečnými hesly.
Nepoužívat správce hesel. Vedle vícefaktorového ověřování jsou správci hesel zásadní technologie, které mohou posílit chytré návyky v oblasti hesel.
Tyto správce vám pomohou vytvořit jedinečná hesla na jedno použití a automaticky je vyplnit v účtech, ke kterým se vážou – to je velký náskok před 55 % uživatelů, kteří spravují hesla pouze zpaměti.
I když omylem kliknete na podvodný odkaz, správce hesel může rozpoznat nesrovnalost a rozhodnout se, že se automaticky nevyplní.
Co dělat? Vyberte si správce hesel, který odpovídá vaší osobní úrovni pohodlí a technologickým potřebám. Mezi několik důvěryhodných možností, které jsou běžně dobře hodnoceny, patří 1Password, Bitwarden, Dashlane a LastPass. Ačkoli všechny nabízejí podobné funkce, každý z nich se liší rozšířenými funkcemi a cenou.
Vytváření jednoduchých hesel, která obsahují osobní informace. Nejlepší hesla nemusí být nutně složitá, ale je těžké je uhodnout. Hesla, která poskytují vysokou ochranu, jsou pro vás osobní a neobsahují snadno zjistitelné informace, jako je vaše jméno a datum narození.
Silným základem hesla může být například text oblíbené písně nebo vaše objednávka v restauraci.
Co je třeba udělat: Navrhněte hesla dlouhá alespoň 12 znaků a vyhněte se používání osobních údajů, které lze snadno uhodnout. Měla by být také pro vás zapamatovatelná a obsahovat různé znaky a symboly.
Zdroj: Unsplash
Odhlášení se od systémů vícefaktorového ověřování. I ta nejsložitější hesla mohou být prozrazena. Vícefaktorové ověřování vytváří další vrstvu ochrany tím, že při každém přihlášení vyžaduje ověření nad rámec uživatelského jména a hesla.
Nejčastěji se tak děje prostřednictvím jednorázových hesel zasílaných prostřednictvím SMS nebo e-mailu. Je to krok navíc, ale vyplatí se – a útočníkům vytváří další překážku, kterou musí přeskočit.
Co dělat? Neexistuje způsob, jak přidat dvoufaktorové ověřování do služeb, které ho nativně nenabízejí, ale měli byste ho zapnout všude, kde je podporováno.
Lhostejnost k návykům v oblasti hesel. Je snadné si myslet, že se vám kybernetické útoky nestane. Ale vzhledem k tomu, že úniky dat a další kybernetické hrozby s sebou nesou vysoké riziko krádeže identity, finanční ztráty a dalších vážných následků, je lepší se připravit na nejhorší možný scénář.
Dokud jste uživatelem internetu, budete vždy potenciálním cílem – a apatické návyky při zadávání hesel úroveň vašeho rizika ještě zvyšují.
Co dělat? Nepředpokládejte, že jste v bezpečí. Neustále přehodnocujte hygienu používání hesel, a když se objeví nové ověřovací technologie, včas si je osvojte.
Důležité informace
Upozornění pro uživatele
Veškeré informace a materiály zveřejněné na internetových stránkách
Burzovního Světa vycházejí z veřejně dostupných a důvěryhodných
zdrojů. Při jejich zpracování je postupováno s odbornou péčí a cílem
poskytovat čtenářům objektivní, aktuální a srozumitelné informace.
Obsah internetových stránek slouží výhradně k informačním a
vzdělávacím účelům. Nepředstavuje individuální investiční doporučení,
investiční poradenství ani nabídku či výzvu ke koupi nebo prodeji
konkrétních finančních nástrojů. Veškeré názory, odhady, prognózy
nebo očekávání uvedené v článcích vyjadřují informace dostupné v době
jejich zveřejnění a mohou se v čase měnit.
Investování na kapitálových trzích je spojeno s rizikem. Hodnota
investic může růst i klesat a návratnost investované částky není
zaručena. Minulé výnosy nejsou zárukou výnosů budoucích. Před
přijetím jakéhokoli investičního rozhodnutí doporučujeme posoudit
vlastní finanční situaci, investiční cíle a toleranci k riziku,
případně využít služeb licencovaného poskytovatele investičních
služeb.
Burzovní Svět nenese odpovědnost za investiční rozhodnutí učiněná na
základě informací zveřejněných na těchto internetových stránkách.
Diskusní příspěvky a komentáře zveřejněné uživateli vyjadřují názory
jejich autorů a nemusí odpovídat stanovisku provozovatele portálu.
Odesláním kontaktního formuláře nebo udělením příslušného souhlasu
bere uživatel na vědomí, že může být kontaktován obchodním partnerem
Burzovního Světa za účelem poskytnutí informací o investičních
službách nebo finančních nástrojích. Podrobnosti o zpracování
osobních údajů, využívání souborů cookies a obchodních partnerech jsou
uvedeny v příslušných dokumentech dostupných na těchto internetových
stránkách.
U jednotlivých článků mohou být uvedeny informace o použitých
zdrojích, datu původní analýzy nebo datu, ke kterému se vztahují
uvedené tržní údaje.
"Hackeři milují, když děláte těchto 6 největších chyb v heslech," říká bezpečnostní expert.
Zvýšený počet kybernetických útoků v roce 2022 vytvořil vysoce rizikové internetové prostředí. Pro mnoho lidí však stále není prioritou stisknout tlačítko "refresh" u svých zvyklostí v oblasti hesel.
Jako poradce v oblasti kybernetické bezpečnosti neustále slýchám příběhy o lidech, kterým byly ukradeny osobní údaje, protože udělali jednoduchou chybu, například použili stejné heslo pro přihlášení k více webovým stránkám.
Po 20 letech studia chování, taktik, technik a postupů online zločinců jsem zjistil, že hackeři milují, když lidé dělají těchto šest chyb v heslech:
Opakované používání stejného hesla.Dělají to více než dvě třetiny Američanů, ale jen díky tomu zůstávají úniky dat nebezpečné i několik let poté, co k nim došlo.
Aby se lidé vyhnuli vytváření zcela nového hesla pro každý účet, mají také tendenci opakovaně používat hesla s drobnými obměnami, jako je například číslo nebo symbol navíc. Ty však hackeři také snadno uhodnou a nevyhovují softwaru určenému k rychlému testování iterací hesla.
Co dělat: Pro každý účet si vytvořte jedinečné heslo. Ačkoli se to může zdát náročné, správci hesel mohou být velkým pomocníkem při navrhování a organizaci knihovny hesel.
Vytvářejte jedinečná hesla pouze pro "rizikové" účty.Mnoho uživatelů si vytváří jedinečná hesla pouze pro účty, o kterých se domnívají, že jsou nositeli citlivých informací, nebo u kterých je vyšší pravděpodobnost narušení, jako je například online bankovnictví nebo pracovní aplikace.
Ale i základní uživatelské informace, které se nacházejí na "vyhozených" účtech, mohou obsahovat datové body, které podvodníci využívají k vydávání se za legitimní uživatele. Pouze samotná e-mailová adresa nebo telefonní číslo mohou být pro špatné subjekty cenné v kombinaci s ukradenými informacemi z jiných narušení.
Co je třeba udělat? Chraňte všechny účty - i ty, které používáte jen zřídka - jedinečnými hesly.
Nepoužívat správce hesel.Vedle vícefaktorového ověřování jsou správci hesel zásadní technologie, které mohou posílit chytré návyky v oblasti hesel.
Tyto správce vám pomohou vytvořit jedinečná hesla na jedno použití a automaticky je vyplnit v účtech, ke kterým se vážou - to je velký náskok před 55 % uživatelů, kteří spravují hesla pouze zpaměti.
I když omylem kliknete na podvodný odkaz, správce hesel může rozpoznat nesrovnalost a rozhodnout se, že se automaticky nevyplní.
Co dělat? Vyberte si správce hesel, který odpovídá vaší osobní úrovni pohodlí a technologickým potřebám. Mezi několik důvěryhodných možností, které jsou běžně dobře hodnoceny, patří 1Password, Bitwarden, Dashlane a LastPass. Ačkoli všechny nabízejí podobné funkce, každý z nich se liší rozšířenými funkcemi a cenou.
Vytváření jednoduchých hesel, která obsahují osobní informace.Nejlepší hesla nemusí být nutně složitá, ale je těžké je uhodnout. Hesla, která poskytují vysokou ochranu, jsou pro vás osobní a neobsahují snadno zjistitelné informace, jako je vaše jméno a datum narození.
Silným základem hesla může být například text oblíbené písně nebo vaše objednávka v restauraci.
Co je třeba udělat: Navrhněte hesla dlouhá alespoň 12 znaků a vyhněte se používání osobních údajů, které lze snadno uhodnout. Měla by být také pro vás zapamatovatelná a obsahovat různé znaky a symboly.
Odhlášení se od systémů vícefaktorového ověřování.I ta nejsložitější hesla mohou být prozrazena. Vícefaktorové ověřování vytváří další vrstvu ochrany tím, že při každém přihlášení vyžaduje ověření nad rámec uživatelského jména a hesla.
Nejčastěji se tak děje prostřednictvím jednorázových hesel zasílaných prostřednictvím SMS nebo e-mailu. Je to krok navíc, ale vyplatí se - a útočníkům vytváří další překážku, kterou musí přeskočit.
Co dělat? Neexistuje způsob, jak přidat dvoufaktorové ověřování do služeb, které ho nativně nenabízejí, ale měli byste ho zapnout všude, kde je podporováno.
Lhostejnost k návykům v oblasti hesel.Je snadné si myslet, že se vám kybernetické útoky nestane. Ale vzhledem k tomu, že úniky dat a další kybernetické hrozby s sebou nesou vysoké riziko krádeže identity, finanční ztráty a dalších vážných následků, je lepší se připravit na nejhorší možný scénář.
Dokud jste uživatelem internetu, budete vždy potenciálním cílem - a apatické návyky při zadávání hesel úroveň vašeho rizika ještě zvyšují.
Co dělat? Nepředpokládejte, že jste v bezpečí. Neustále přehodnocujte hygienu používání hesel, a když se objeví nové ověřovací technologie, včas si je osvojte.
Bullionářův newsletter přináší nejdůležitější novinky z finančních trhů a informace ze světa investic.
Zadejte své údaje a získejte 4 originální e-booky ZDARMA!
Odesláním formuláře vyjadřujete zájem o kontaktování licencovaným obchodním partnerem Burzovního světa, který vám může poskytnout informace o investičních službách nebo finančních nástrojích.
Při obchodování CFD ztrácí peníze 77,7 % účtů.
Investování do finančních nástrojů je spojeno s rizikem. Hodnota investic může růst i klesat a návratnost investované částky není zaručena. Informace zveřejněné na Burzovním světě mají informační charakter a nepředstavují individuální investiční doporučení, investiční poradenství ani nabídku ke koupi či prodeji konkrétního finančního nástroje. Před přijetím investičního rozhodnutí doporučujeme pečlivě zvážit svou finanční situaci, investiční cíle a toleranci k riziku.
V případě obchodování s CFD: Při obchodování CFD ztrácí peníze 77,7 % účtů retailových investorů u jednotlivých poskytovatelů. Zvažte, zda rozumíte fungování CFD a zda si můžete dovolit podstoupit vysoké riziko ztráty svých finančních prostředků.
Bullionářovo odpolední menu
Bullionářův newsletter přináší nejdůležitější novinky z finančních trhů a informace ze světa investic.
Zadejte své údaje a získejte 4 originální e-booky ZDARMA!
Odesláním formuláře vyjadřujete zájem o kontaktování licencovaným obchodním partnerem Burzovního světa, který vám může poskytnout informace o investičních službách nebo finančních nástrojích.
Při obchodování CFD ztrácí peníze 77,7 % účtů.
Investování do finančních nástrojů je spojeno s rizikem. Hodnota investic může růst i klesat a návratnost investované částky není zaručena. Informace zveřejněné na Burzovním světě mají informační charakter a nepředstavují individuální investiční doporučení, investiční poradenství ani nabídku ke koupi či prodeji konkrétního finančního nástroje. Před přijetím investičního rozhodnutí doporučujeme pečlivě zvážit svou finanční situaci, investiční cíle a toleranci k riziku.
V případě obchodování s CFD: Při obchodování CFD ztrácí peníze 77,7 % účtů retailových investorů u jednotlivých poskytovatelů. Zvažte, zda rozumíte fungování CFD a zda si můžete dovolit podstoupit vysoké riziko ztráty svých finančních prostředků.
Bullionářův newsletter přináší nejdůležitější novinky z finančních trhů a informace ze světa investic. Zadejte své telefonní číslo a získejte originální e-booky ZDARMA!
Odesláním formuláře vyjadřujete zájem o kontaktování licencovaným obchodním partnerem Burzovního světa, který vám může poskytnout informace o investičních službách nebo finančních nástrojích.
Při obchodování CFD ztrácí peníze 77,7 % účtů.
Investování do finančních nástrojů je spojeno s rizikem. Hodnota investic může růst i klesat a návratnost investované částky není zaručena. Informace zveřejněné na Burzovním světě mají informační charakter a nepředstavují individuální investiční doporučení, investiční poradenství ani nabídku ke koupi či prodeji konkrétního finančního nástroje. Před přijetím investičního rozhodnutí doporučujeme pečlivě zvážit svou finanční situaci, investiční cíle a toleranci k riziku.
V případě obchodování s CFD: Při obchodování CFD ztrácí peníze 77,7 % účtů retailových investorů u jednotlivých poskytovatelů. Zvažte, zda rozumíte fungování CFD a zda si můžete dovolit podstoupit vysoké riziko ztráty svých finančních prostředků.