Na dark webu jsou miliardy hesel, hlásí bezpečnostní odborníci

Přihlašovací uživatelská jména a hesla od běžných uživatel až po síťové administrátory nebo bankovní úředníky; v hlubinách internetu jde najít všechno.

Podle výzkumníků z firmy Digital Shadows, kteří poslední rok a půl strávili průzkumem toho, jak zločinci získávají přístup k ukradeným přihlašovacím údajům, je na dark webu a deep webu víc než 15 miliard přihlašovacích údajů k účtům.

Značná část má navíc být dostupná volně, bez zaplacení, tím, jak je postupně šířená. To, že hacker nebo kdokoliv získá přístupové údaje ještě nemusí nutně znamenat prolomení bezpečnosti – dvoufázové ověření, nebo i prosté vyžádání nového hesla skrze e-mail, existuje přesně z tohoto důvodu, aby zamezilo takto snadnému přebrání části identity.

Dvoufázová autentizace je řešením

Obrázek: Na dark webu jsou miliardy hesel, hlásí bezpečnostní odborníci

Horší je to třeba v případě, kdy zloděj získá heslo k e-mailu nebo nedej bože internetovému bankovnictví, to už zavání problémy.

Nejcennějšími prodávanými účty jsou ty, které vedou k administrátorským účtům ve firemních sítích; jejich cena se dokáže vyšplhat až na 120 tisíc dolarů, byť průměrná je podle Digital Shadows „jen“ o něco více než 3 000 dolarů.

U účtů běžných spotřebitelů je to jasné, nejlépe se prodávají přístupové údaje k bankovním účtům – přesto jejich průměrná hodnota dosahuje jen nějakých 71 dolarů. Relativně nízká cena, přestože je výrazně vyšší než u jiných typů účtů, souvisí hlavně s rizikem a s malou šancí na reálný vstup do bankovnictví, protože to bývá chráněno dvoufázovým ověřením prakticky vždy.

Celkem dobře se dále prodávají přístupové údaje k antivirovým programům a streamovacím účtům. To souvisí hlavně s tím, že lidé, kteří se na webech prodávajících podobné informace vyskytují, obvykle nechtějí platit předplatné, takže si zkrátka levněji koupí údaje někoho jiného. Průměrná cena necelých 10 dolarů za účet ke streamovací službě je daleko nižší než standardní roční předplatné.

Obrázek: Na dark webu jsou miliardy hesel, hlásí bezpečnostní odborníci

Velké množství hesel přístupných na dark netu podle výzkumníků souvisí se slabými hesly – krátkými, které jde snadno překonat pomocí brute force metod (metody hrubé síly), které jsou díky výkonnému hardwaru stále efektivní.

Chybou ale může být také stará rada, že by uživatelé měli pravidelně své heslo měnit. To jim ve finále spíš uškodí, protože čím častěji je uživatel nucen heslo měnit, tím je vyšší šance, že začne používat jednoduchá, snadno prolomitelná hesla. Ve finále je tak tato zastaralá rada kontraproduktivní.

Zdroj: Digital Shadows via ZDnet

Obrázek: Obří TV k Vánocům: Má smysl řešit spotřebu? Spočítejte si, kolik dnešní televize „žerou“
Obří TV k Vánocům: Má smysl řešit spotřebu? Spočítejte si, kolik dnešní televize „žerou“
Obrázek: Nejlepší telefony v Česku: Jaký vybrat, pokud chcete to nejlepší?
Nejlepší telefony v Česku: Jaký vybrat, pokud chcete to nejlepší?
Obrázek: Štve vás umístění tlačítka Start ve Windows 11 na střed? Takto to můžete napravit
Štve vás umístění tlačítka Start ve Windows 11 na střed? Takto to můžete napravit
Obrázek: Recenze IQOS ILUMA i PRIME: Smartphone mezi nahřívanými tabákovými výrobky
Recenze IQOS ILUMA i PRIME: Smartphone mezi nahřívanými tabákovými výrobky
Obrázek: Štve vás umístění tlačítka Start ve Windows 11 na střed? Takto to můžete napravit
Štve vás umístění tlačítka Start ve Windows 11 na střed? Takto to můžete napravit
Obrázek: Jak vytěžit z Black Friday nabídky Samsungu co největší slevu? Poradíme, jak fungují výkupy a cashback
Jak vytěžit z Black Friday nabídky Samsungu co největší slevu? Poradíme, jak fungují výkupy a cashback
Obrázek: Black Friday letos odstartoval extrémně brzy: Jak si ověřit, že je sleva skutečná?
Black Friday letos odstartoval extrémně brzy: Jak si ověřit, že je sleva skutečná?
Obrázek: Jak vyfotit kometu mobilem? 5 tipů, jak dosáhnout skvělých výsledků
Jak vyfotit kometu mobilem? 5 tipů, jak dosáhnout skvělých výsledků