Na dark webu jsou miliardy hesel, hlásí bezpečnostní odborníci

Přihlašovací uživatelská jména a hesla od běžných uživatel až po síťové administrátory nebo bankovní úředníky; v hlubinách internetu jde najít všechno.

Podle výzkumníků z firmy Digital Shadows, kteří poslední rok a půl strávili průzkumem toho, jak zločinci získávají přístup k ukradeným přihlašovacím údajům, je na dark webu a deep webu víc než 15 miliard přihlašovacích údajů k účtům.

Značná část má navíc být dostupná volně, bez zaplacení, tím, jak je postupně šířená. To, že hacker nebo kdokoliv získá přístupové údaje ještě nemusí nutně znamenat prolomení bezpečnosti – dvoufázové ověření, nebo i prosté vyžádání nového hesla skrze e-mail, existuje přesně z tohoto důvodu, aby zamezilo takto snadnému přebrání části identity.

Dvoufázová autentizace je řešením

Obrázek: Na dark webu jsou miliardy hesel, hlásí bezpečnostní odborníci

Horší je to třeba v případě, kdy zloděj získá heslo k e-mailu nebo nedej bože internetovému bankovnictví, to už zavání problémy.

Nejcennějšími prodávanými účty jsou ty, které vedou k administrátorským účtům ve firemních sítích; jejich cena se dokáže vyšplhat až na 120 tisíc dolarů, byť průměrná je podle Digital Shadows „jen“ o něco více než 3 000 dolarů.

U účtů běžných spotřebitelů je to jasné, nejlépe se prodávají přístupové údaje k bankovním účtům – přesto jejich průměrná hodnota dosahuje jen nějakých 71 dolarů. Relativně nízká cena, přestože je výrazně vyšší než u jiných typů účtů, souvisí hlavně s rizikem a s malou šancí na reálný vstup do bankovnictví, protože to bývá chráněno dvoufázovým ověřením prakticky vždy.

Celkem dobře se dále prodávají přístupové údaje k antivirovým programům a streamovacím účtům. To souvisí hlavně s tím, že lidé, kteří se na webech prodávajících podobné informace vyskytují, obvykle nechtějí platit předplatné, takže si zkrátka levněji koupí údaje někoho jiného. Průměrná cena necelých 10 dolarů za účet ke streamovací službě je daleko nižší než standardní roční předplatné.

Obrázek: Na dark webu jsou miliardy hesel, hlásí bezpečnostní odborníci

Velké množství hesel přístupných na dark netu podle výzkumníků souvisí se slabými hesly – krátkými, které jde snadno překonat pomocí brute force metod (metody hrubé síly), které jsou díky výkonnému hardwaru stále efektivní.

Chybou ale může být také stará rada, že by uživatelé měli pravidelně své heslo měnit. To jim ve finále spíš uškodí, protože čím častěji je uživatel nucen heslo měnit, tím je vyšší šance, že začne používat jednoduchá, snadno prolomitelná hesla. Ve finále je tak tato zastaralá rada kontraproduktivní.

Zdroj: Digital Shadows via ZDnet

Obrázek: Chromebookům se daří, dominují PC trhu. Prodeje rostou HP i Lenovu
Chromebookům se daří, dominují PC trhu. Prodeje rostou HP i Lenovu
Obrázek: Vodní pára na Ganymede? Stará data pomáhají k novým objevům
Vodní pára na Ganymede? Stará data pomáhají k novým objevům
Obrázek: Nedostatek polovodičů firmy znatelně pociťují, mezi nimi i Tesla
Nedostatek polovodičů firmy znatelně pociťují, mezi nimi i Tesla
Obrázek: Nabíjení přímo ze silnice: Starý koncept v novém kabátku
Nabíjení přímo ze silnice: Starý koncept v novém kabátku
Obrázek: Jak platit Bitcoinem menší částky? Rychle a levně s Lightning Network
Jak platit Bitcoinem menší částky? Rychle a levně s Lightning Network
Obrázek: Vadí vám nové počasí ve Windows 10? Poradíme, jak ho z lišty odstranit
Vadí vám nové počasí ve Windows 10? Poradíme, jak ho z lišty odstranit
Obrázek: Dříve za peníze, nyní zdarma: Nástroje Google Workspace jsou nyní k dispozici každému
Dříve za peníze, nyní zdarma: Nástroje Google Workspace jsou nyní k dispozici každému
Obrázek: I Apple počítače trápí viry: macOS nejčastěji ohrožuje reklamní malware
I Apple počítače trápí viry: macOS nejčastěji ohrožuje reklamní malware
Obrázek: Jeden z nejslavnějších digitálních podvodníků současnosti odhalen, hacker fxmsp je 37letý Kazach
Jeden z nejslavnějších digitálních podvodníků současnosti odhalen, hacker fxmsp je 37letý Kazach

Americké soudy odhalily identitu hackera fxmsp, který je obviněn z prolomení bezpečnosti stovek firem, čímž vydělal více než milion dolarů. Identita...

Zavřít