773 milionů ukradených hesel. Znají hackeři i vaše přihlašovací údaje k e-mailu?

V polovině ledna se na internetu objevil soubor, který obsahoval hesla k 773 milionům e-mailů. V balíku dat sice převažovala hesla ze starých krádeží, ale 140 milionů údajů je nových.

Na webu TroyHunt, který provozuje stejnojmenný australský expert na počítačovou bezpečnost, se 17. ledna objevila informace o masivním úniku hesel k e-mailovým účtům. Soubor obsahoval 772 904 991 adres, nacházel se na oblíbeném síťovém úložišti MEGA na Novém Zélandu. Data z něj během několika dní zmizela, ale během té doby si je mohl stáhnout neznámý počet uživatelů.

Nahrávám video

Jedná se o vůbec největší jednotlivý únik unikátních e-mailových adres s heslem. Nejde ale o žádné nové krádeže, jedná se jen o souhrn několika minulých velkých krádeží, které dal neznámý hacker dohromady. Tedy o kompilaci „různých jednotlivých úniků z tisíců odlišných zdrojů“, uvedl Hunt.

Například v roce 2008 získali hackeři osobní údaje z 360 milionů účtů na sociální síti MySpace, o osm let později prolomili 164 milionů účtů na síti LinkedIn.

Podle odborníků, na něž se odvolává The Guardian, se v souboru, který bezpečnostní odborník nazval Collection #1, nachází i 140 milionů osobních údajů, které dosud v žádném předchozím úniku nefigurovaly.

Patří vaše heslo mezi ta ukradená?

Existuje několik služeb, které umí zjistit, jestli byly daná e-mailová adresa nebo heslo zveřejněné. Právě Hunter provozuje bezpečný web, kde si každý může prověřit, jestli zrovna jeho účet patřil k těm napadeným: https://haveibeenpwned.com/. Podobně funguje také projekt https://ghostproject.fr/

Jak mít bezpečné heslo?

Na webu https://howsecureismypassword.net/ se dá otestovat, jak dlouho trvá proražení různých hesel. Obecně platí, že čím kratší heslo, tím snadnější je ho prolomit. Například heslo „pes“ se dá prolomit za 400 nanosekund, heslo„pespresoves“ už hackerům zabere 1 den, ale pokud byste zvolili heslo „pespresoves113“, byli byste v bezpečí – lámáním by totiž hackeři strávili 5 tisíc let.

Obecně tedy platí, že heslo by mělo být dlouhé a složité. Experti ale také doporučují, aby lidé používali na každou službu unikátní heslo – jinak hrozí, že pomocí jediného hesla hacker může ovládnout celou internetovou osobnost.

Další rada expertů zní: používejte dvoufaktorové ověřování. Mnoho poskytovatelů internetových služeb dnes umožňuje lepší kontrolu účtu, které se říká dvoufaktorové ověření. Podstata této služby spočívá v tom, že totožnost uživatele je ověřena dvěma nezávislými způsoby. Většina služeb na internetu používá nejjednodušší jednofázové ověření – tedy pomocí uživatelského jména a s ním spojeného hesla.

Dvoufázové ověření chce něco navíc – ať už vložení nějaké karty, nebo nejčastěji potvrzení přijetí SMS zprávy.

Výběr redakce

Aktuálně z rubriky Věda

Austrálie poprvé hlásí delfína nakaženého ptačí chřipkou

V červnu se do Austrálie poprvé dostal virus vysoce nakažlivé ptačí chřipky H5N1. Přiletěl tam na křídlech stěhovavých ptáků, ale od té doby se rozšířil na další zvířata, od lišek, až po tuleně. Teď tamní epidemiologové upozornili na další zasažený druh – delfíny.
před 6 hhodinami

V USA bují spalničky nejvíc za tři dekády. Politici se přou o odpovědnost

Ve Spojených státech amerických je nejvyšší počet nakažených spalničkami od roku 1992. Guvernér Pensylvánie Josh Shapiro oznámil v souvislosti s nemocí dvě úmrtí. Následovala veřejná roztržka s ministrem zdravotnictví Robertem Kennedym mladším, kterému Shapiro vyčítal dlouhodobý odmítavý postoj vůči očkování. To je přitom nejúčinnější ochranou proti nákaze. Kennedy obvinil Shapirovu administrativu z falšování důkazů. USA hrozí, že ztratí status země bez spalniček.
před 6 hhodinami

Rakovina se dá popsat kvantově, navrhuje vědec cestu k nové léčbě

Označit rakovinu jako „kvantovou“ nemoc může vypadat jako krajně ezoterický přístup. Autoři dvou nových studií v odborném časopise Nature Genetics to přesto udělali. Výraz ale používají spíš jako užitečnou metaforu. Metaforu, která ale může zachránit spoustu životů zjednodušením a zefektivněním přístupů k léčbě.
před 7 hhodinami

Kdo popírá souvislost extrémního počasí s klimatem, ignoruje vědu, říká šéfka EEA

Lidé, kteří tvrdí, že současné extrémní počasí nemá nic společného s klimatickou změnou, jednoduše ignorují vědecké poznatky. V rozhovoru s novináři ze sdružení European Newsroom (ENR) to uvedla ředitelka Evropské agentury pro životní prostředí (EEA) Leena Ylä-Mononenová. Zmínila v této souvislosti zejména rekordní vlny veder, rozsáhlé lesní požáry a vážná sucha, která poškodila zemědělství a narušila dopravu i energetickou infrastrukturu. Agentura EEA zatím podle ní nemá kompletní data, nicméně podle odhadů dosáhnou ekonomické škody letošních extrémních událostí několika miliard eur.
před 8 hhodinami

Evropský pohled

ČT24 každý den vybírá z obsahu publikovaného evropskými veřejnými médii, členy Eurovize.