Na dark webu jsou miliardy hesel, hlásí bezpečnostní odborníci

Přihlašovací uživatelská jména a hesla od běžných uživatel až po síťové administrátory nebo bankovní úředníky; v hlubinách internetu jde najít všechno.

Podle výzkumníků z firmy Digital Shadows, kteří poslední rok a půl strávili průzkumem toho, jak zločinci získávají přístup k ukradeným přihlašovacím údajům, je na dark webu a deep webu víc než 15 miliard přihlašovacích údajů k účtům.

Značná část má navíc být dostupná volně, bez zaplacení, tím, jak je postupně šířená. To, že hacker nebo kdokoliv získá přístupové údaje ještě nemusí nutně znamenat prolomení bezpečnosti – dvoufázové ověření, nebo i prosté vyžádání nového hesla skrze e-mail, existuje přesně z tohoto důvodu, aby zamezilo takto snadnému přebrání části identity.

Dvoufázová autentizace je řešením

Obrázek: Na dark webu jsou miliardy hesel, hlásí bezpečnostní odborníci

Horší je to třeba v případě, kdy zloděj získá heslo k e-mailu nebo nedej bože internetovému bankovnictví, to už zavání problémy.

Nejcennějšími prodávanými účty jsou ty, které vedou k administrátorským účtům ve firemních sítích; jejich cena se dokáže vyšplhat až na 120 tisíc dolarů, byť průměrná je podle Digital Shadows „jen“ o něco více než 3 000 dolarů.

U účtů běžných spotřebitelů je to jasné, nejlépe se prodávají přístupové údaje k bankovním účtům – přesto jejich průměrná hodnota dosahuje jen nějakých 71 dolarů. Relativně nízká cena, přestože je výrazně vyšší než u jiných typů účtů, souvisí hlavně s rizikem a s malou šancí na reálný vstup do bankovnictví, protože to bývá chráněno dvoufázovým ověřením prakticky vždy.

Celkem dobře se dále prodávají přístupové údaje k antivirovým programům a streamovacím účtům. To souvisí hlavně s tím, že lidé, kteří se na webech prodávajících podobné informace vyskytují, obvykle nechtějí platit předplatné, takže si zkrátka levněji koupí údaje někoho jiného. Průměrná cena necelých 10 dolarů za účet ke streamovací službě je daleko nižší než standardní roční předplatné.

Obrázek: Na dark webu jsou miliardy hesel, hlásí bezpečnostní odborníci

Velké množství hesel přístupných na dark netu podle výzkumníků souvisí se slabými hesly – krátkými, které jde snadno překonat pomocí brute force metod (metody hrubé síly), které jsou díky výkonnému hardwaru stále efektivní.

Chybou ale může být také stará rada, že by uživatelé měli pravidelně své heslo měnit. To jim ve finále spíš uškodí, protože čím častěji je uživatel nucen heslo měnit, tím je vyšší šance, že začne používat jednoduchá, snadno prolomitelná hesla. Ve finále je tak tato zastaralá rada kontraproduktivní.

Zdroj: Digital Shadows via ZDnet

Obrázek: HPE bude v Česku stavět superpočítače, rozšíří areál Foxconnu v Kutné Hoře
HPE bude v Česku stavět superpočítače, rozšíří areál Foxconnu v Kutné Hoře
Obrázek: Ruská divize Googlu zbankrotovala, přístup ke službám neodstřihne
Ruská divize Googlu zbankrotovala, přístup ke službám neodstřihne
Obrázek: Průzkum: Ransomware stále největší hrozbou, Češi platí výkupné častěji
Průzkum: Ransomware stále největší hrozbou, Češi platí výkupné častěji
Obrázek: Počítač poháněný fotosyntézou?
Počítač poháněný fotosyntézou?
Obrázek: Kam se dá z vašeho města dojet vlakem bez přestupů? Poradí povedená online mapa
Kam se dá z vašeho města dojet vlakem bez přestupů? Poradí povedená online mapa
Obrázek: Dost bylo vibrací a stresujících vyzvánění. Google zkouší stíny, pohyb i vítr
Dost bylo vibrací a stresujících vyzvánění. Google zkouší stíny, pohyb i vítr
Obrázek: Nový podvod útočí na české telefony s Androidem! Vydává se za zmeškanou hlasovou zprávu
Nový podvod útočí na české telefony s Androidem! Vydává se za zmeškanou hlasovou zprávu
Obrázek: 5 chyb, kterým se vyvarovat při nákupu chytrého telefonu
5 chyb, kterým se vyvarovat při nákupu chytrého telefonu