Ešte donedávna sa odporúčalo pravidelne striedať heslá s cieľom znížiť riziko ich krádeže. Výskumy naznačujú, že to nemusí nevyhnutne zvýšiť bezpečnosť účtu. Nie je tak jasné, ako často by sa heslá mali meniť. Informovala o tom bezpečnostná spoločnosť Eset.
„Existujú presvedčivé dôvody, prečo bezpečnostní experti a celosvetovo uznávané autority, ako napríklad Národný inštitút USA pre štandardy a technológie (NIST) a britské Národné centrum kybernetickej bezpečnosti (NCSC), neodporúčajú, aby si ľudia nasilu menili heslá každých niekoľko mesiacov, pokiaľ nie sú splnené určité kritériá,“ uviedla bezpečnostná spoločnosť.
2 min
2 min
Francúzsko zadržalo tanker porušujúci protiruské sankcie, oznámil Macron
2 min
2 min
Stavebné firmy dokončili najväčšiu železničnú stavbu, uzol Žilina. Stál 409 miliónov
2 min
2 min
300 miliónov dolárov. Česko-americký startup Mews získal od investorov obrovský balík
2 min
2 min
Nemecko by malo začať rokovať s Francúzskom o jadrovom dáždniku, vyzval minister financií
2 min
2 min
Tri balíčky nepomohli, hovorí analýza. Slovensku bude chýbať ďalších 2,8 miliardy
2 min
2 min
Tesla popiera, že v nemeckej Gigafactory prepustila 14 percent zamestnancov
2 min
2 min
11 batériových vlakov a opcia: český Leo Express hľadá dodávateľa až za 330 miliónov
2 min
2 min
Aero chystá nové kontrakty na dodanie lietadiel do Afriky. Vo firme má tretinu Világi
2 min
2 min
Bezosova firma Blue Origin chystá konkurenciu pre Muskov Starlink
2 min
2 min
Trump popri Davose plánuje rokovať so Zelenským. Nie je jasné, či osobne
2 min
2 min
Európska únia prvýkrát vyprodukovala viac energie z vetra a slnka ako z fosílnych palív
5 min
5 min
Ukrajina čelí najkrutejšej zime, Rusko mieri na vykurovanie a elektrinu
3 min
3 min
Európsky parlament poslal dohodu s Mercosurom na únijný súd, ratifikácia je pozastavená
3 min
3 min
Rušičky dronov robia problémy autám Porsche a BMW v Rusku. Pokazí sa satelit, autá žiadajú odťah
4 min
4 min
Trump so šéfom NATO dospeli k rámcovej dohode o Grónsku, USA nezvýšia clá
Podľa inštitútu NIST majú používatelia tendenciu vyberať si slabšie heslá, keď vedia, že ich budú musieť v blízkej budúcnosti zmeniť. Taktiež dodal, že ľudia si často zvolia heslo, ktoré je podobné ich starému zapamätateľnému heslu.
„Tento postup poskytuje falošný pocit bezpečia, pretože, ak bolo predchádzajúce heslo skompromitované a vy ho nenahradíte silným a jedinečným heslom, útočníci ho môžu ľahko prelomiť znova,“ vysvetlila bezpečnostná spoločnosť.
Kedy zmeniť heslo?
Spoločnosť Eset upozornila na to, že existujú situácie, ktoré si predsalen vyžadujú zmenu hesla. Napríklad, ak bolo súčasťou úniku údajov tretej strany alebo bolo opakovane používané vo viacerých účtoch. Taktiež pokiaľ bolo slabé a ľahko uhádnuteľné.
„Hackeri môžu používať špecializované nástroje určené na automatizáciu procesu skúšania rôznych hesiel v rôznych účtoch v nádeji, že jedno z nich bude fungovať, a často aj uspejú,“ dodala spoločnosť.
Odporúča preto používanie silných, dlhých a jedinečných hesiel, či ich ukladanie do správcu hesiel. Taktiež je možnosť aktivácie dvojfaktorovej autentifikácie, ktorá dodáva ďalšiu vrstvu ochrany.
„Heslá neukladajte do prehliadača, hoci sa to zdá ako dobrý nápad. Prehliadače sú totiž obľúbeným cieľom útočníkov, ktorí môžu prostredníctvom malvéru kradnúceho informácie získať vaše heslá,“ podotkla spoločnosť.
Do budúcnosti sa podľa spoločnosti očakáva, že prístupové kľúče, s podporou spoločností Google, Apple, Microsoft a ďalších významných technologických hráčov, časom navždy ukončia éru hesiel. „Dovtedy je však dôležité udržať si čo možno najvyššiu úroveň zabezpečenia účtov,“ uzavrela spoločnosť.