Na dark webu jsou miliardy hesel, hlásí bezpečnostní odborníci

Přihlašovací uživatelská jména a hesla od běžných uživatel až po síťové administrátory nebo bankovní úředníky; v hlubinách internetu jde najít všechno.

Podle výzkumníků z firmy Digital Shadows, kteří poslední rok a půl strávili průzkumem toho, jak zločinci získávají přístup k ukradeným přihlašovacím údajům, je na dark webu a deep webu víc než 15 miliard přihlašovacích údajů k účtům.

Značná část má navíc být dostupná volně, bez zaplacení, tím, jak je postupně šířená. To, že hacker nebo kdokoliv získá přístupové údaje ještě nemusí nutně znamenat prolomení bezpečnosti – dvoufázové ověření, nebo i prosté vyžádání nového hesla skrze e-mail, existuje přesně z tohoto důvodu, aby zamezilo takto snadnému přebrání části identity.

Dvoufázová autentizace je řešením

Obrázek: Na dark webu jsou miliardy hesel, hlásí bezpečnostní odborníci

Horší je to třeba v případě, kdy zloděj získá heslo k e-mailu nebo nedej bože internetovému bankovnictví, to už zavání problémy.

Nejcennějšími prodávanými účty jsou ty, které vedou k administrátorským účtům ve firemních sítích; jejich cena se dokáže vyšplhat až na 120 tisíc dolarů, byť průměrná je podle Digital Shadows „jen“ o něco více než 3 000 dolarů.

U účtů běžných spotřebitelů je to jasné, nejlépe se prodávají přístupové údaje k bankovním účtům – přesto jejich průměrná hodnota dosahuje jen nějakých 71 dolarů. Relativně nízká cena, přestože je výrazně vyšší než u jiných typů účtů, souvisí hlavně s rizikem a s malou šancí na reálný vstup do bankovnictví, protože to bývá chráněno dvoufázovým ověřením prakticky vždy.

Celkem dobře se dále prodávají přístupové údaje k antivirovým programům a streamovacím účtům. To souvisí hlavně s tím, že lidé, kteří se na webech prodávajících podobné informace vyskytují, obvykle nechtějí platit předplatné, takže si zkrátka levněji koupí údaje někoho jiného. Průměrná cena necelých 10 dolarů za účet ke streamovací službě je daleko nižší než standardní roční předplatné.

Obrázek: Na dark webu jsou miliardy hesel, hlásí bezpečnostní odborníci

Velké množství hesel přístupných na dark netu podle výzkumníků souvisí se slabými hesly – krátkými, které jde snadno překonat pomocí brute force metod (metody hrubé síly), které jsou díky výkonnému hardwaru stále efektivní.

Chybou ale může být také stará rada, že by uživatelé měli pravidelně své heslo měnit. To jim ve finále spíš uškodí, protože čím častěji je uživatel nucen heslo měnit, tím je vyšší šance, že začne používat jednoduchá, snadno prolomitelná hesla. Ve finále je tak tato zastaralá rada kontraproduktivní.

Zdroj: Digital Shadows via ZDnet

Obrázek: Je libo více monitorů vedle sebe? Philips E1 jsou cenově dostupné monitory s tenkými rámečky
Je libo více monitorů vedle sebe? Philips E1 jsou cenově dostupné monitory s tenkými rámečky
Obrázek: Noční fotografie s vivo X100 Pro: Jak fotit v noci se smartphonem jako profík?
Noční fotografie s vivo X100 Pro: Jak fotit v noci se smartphonem jako profík?
Obrázek: Nesmyslný boj proti elektromobilům: Čeští vandalové ničí nabíječky
Nesmyslný boj proti elektromobilům: Čeští vandalové ničí nabíječky
Obrázek: První člověk popsal, jak se žije s čipem Neuralink v mozku. Ovládání počítače je jako telekineze
První člověk popsal, jak se žije s čipem Neuralink v mozku. Ovládání počítače je jako telekineze
Obrázek: Noční fotografie s vivo X100 Pro: Jak fotit v noci se smartphonem jako profík?
Noční fotografie s vivo X100 Pro: Jak fotit v noci se smartphonem jako profík?
Obrázek: Recenze robotického vysavače TESLA RoboStar iQ700 s laserovou navigací: Čistá domácnost bez námahy?
85%
Recenze robotického vysavače TESLA RoboStar iQ700 s laserovou navigací: Čistá domácnost bez námahy?
Obrázek: Zažijte budoucnost už dnes: Nainstalujte si umělou inteligenci Gemini do telefonu s Androidem
Zažijte budoucnost už dnes: Nainstalujte si umělou inteligenci Gemini do telefonu s Androidem
Obrázek: Kde koupit Bitcoin v ČR? Návod na bezpečný nákup kryptoměn v roce 2024
Kde koupit Bitcoin v ČR? Návod na bezpečný nákup kryptoměn v roce 2024