logo ESET software spol. s r. o.

Silné a bezpečné heslo je důležité pro vaši ochranu v kyberprostoru

Podle posledního průzkumu společnosti ESET zaměřeného na tvorbu a správu uživatelských hesel, považujeme za bezpečné heslo takové, které je dostatečně dlouhé, složité a jedinečné pro každou z využívaných služeb. Více než polovina z nás se však spoléhá na to, že si taková hesla bude pamatovat z hlavy.

Hesla podle průzkumu společnosti ESET, který byl realizován prostřednictvím aplikace Instant Research agentury Ipsos ve dnech 8. - 14. 3. 2024 na 1000 respondentech v České republice, nejčastěji tvoříme za použití kombinace malých a velkých písmen a číslic (43 %). Téměř srovnatelné množství dotázaných pak k těmto údajům přidává ještě speciální znaky (38 %).

Výsledná podoba hesla se ale dále liší - zatímco pětina z nás používá náhodný shluk znaků, písmen a čísel (22 %) a necelá třetina pak tzv. heslovou frázi (30 %), čtvrtina uživatelů a uživatelek stále tvoří hesla na základě osobních informací, jako je např. jméno domácího mazlíčka, datum narození anebo adresa (26 %). Jednoduchá slovní spojení, jako je např. heslo123, používá 12 % dotázaných.

"Hesla stojí v první linii obrany mezi kyberútočníky a našimi citlivými údaji. Tyto údaje jsou pro ně velice cenné, protože je mohou zpeněžit nebo využít k dalším útokům. Útočníci se k nim snaží dostat třeba za pomoci škodlivých kódů, kterými jsou typicky tzv. infostealery. Ty se řadí mezi spyware, který v Česku dlouhodobě sledujeme. Podle našich dat tyto útoky stále mírně rostou, a to především ve vyspělejších zemích EU a v USA, přičemž mezi oběťmi jsou především uživatelé operačního systému Windows. Ještě před několika lety byla za silné heslo považovaná náhodná kombinace velkých a malých písmen, speciálních znaků a čísel. Lidé tak začali volit sice složitá, ale krátká hesla. Dnešní automatizované nástroje na prolamování hesel využívané např. v útocích tzv. hrubou silou ale dokáží taková hesla uhodnout během několika minut. Lepší variantou je proto volit např. heslovou frázi, která by ale neměla přímo souviset s našimi osobními údaji nebo informacemi o naší rodině a koníčcích - útočníci si je totiž mohou snadno zjistit např. z veřejných informací na sociálních sítích," říká Vladimíra Žáčková, specialistka kybernetické bezpečnosti společnosti ESET.

Heslo si nejčastěji pamatujeme z hlavy

Samotní uživatelé hodnotí bezpečnost hesla nejčastěji podle jeho složitosti (64 %), délky a také podle toho, zda je heslo unikátní pro každou využívanou službu (obě kritéria shodně 26 %). Používání bezpečnostní aplikace (např. správce hesel) jako kritérium bezpečnosti je důležité pro 24 % dotázaných.

Pro 17 % z nich je však bezpečnostním kritériem i to, zda je heslo dobře zapamatovatelné. Právě na otázku, jak nejčastěji si dotázaní hesla pamatují, odpovídali, že z hlavy - v průzkumu to uvedla více než polovina z nich (54 %). Specializovaný program pro bezpečnou správu přihlašovacích údajů, tzv. správce hesel, využívá dle průzkumu jen 12 % respondentů.

Pamatovat si všechna naše hesla z hlavy je při dnešním množství služeb a účtů, které používáme, téměř nadlidský úkol. To může opět vést k tomu, že budeme tíhnout k používání jednodušších hesel nebo stejného hesla pro více účtů, což samozřejmě nahrává kyberútočníkům a snižuje se tím celková úroveň naší digitální bezpečnosti.

Silné heslo: unikátní a posílené druhým faktorem

Pravidlo jedno unikátní heslo pro jeden účet dodržuje dle výsledků průzkumu čtvrtina z nás (24 %). Třetina (31 %) uvedla, že má několik hesel, která pro přihlášení do různých účtů střídá. Necelá pětina (18 %) pak volí způsob, kdy má několik hesel, které různě střídá podle povahy služby (e-shop, sociální sítě, e-mail).

Podobně 16 % dotázaných využívá stejný základ hesla, ale doplní k němu pokaždé jiné informace. Jen jedno heslo do všech účtů využívá 7 % respondentů, to je ovšem podle bezpečnostních expertů velice riskantní.

Druhý faktor jako další prvek na posílení bezpečnosti svých účtů využívá do důležitých služeb (např. do online bankovnictví) polovina dotázaných (48 %). Téměř kdykoli ho pak využívá více než třetina z nich (35 %). Jen 6 % z nich pak uvedlo, že nemá důvěru v službu jako takovou - nechtějí poskytovateli služby sdělovat své telefonní číslo nebo si stahovat další aplikaci.

Uživatelé mohou k tradičnímu přihlašování pomocí hesla využívat i přihlášení bez nutnosti jeho zadávání, např. pomocí otisku prstu. Tento způsob přihlášení volí 44 % uživatelů a uživatelek. Rozpoznání tváře pak využívá pětina z nich (21 %).

Jako další metodu uváděli dotázaní i přihlášení pomocí tzv. přístupových klíčů passkeys (11 %). Více než třetina z nás však podobné způsoby přihlášení bez zadání hesla nevyužívá (35 %).

Přihlášení do účtů si rádi zjednodušíme, i když to není bezpečné

Jednou z dalších možností, jak přistupovat ke svým účtům, je přihlášení prostřednictvím jiného účtu - např. existujícím e-mailovým účtem nebo účtem na sociálních sítích. Zde mají čeští uživatelé rozporuplné názory na to, jak moc je takové přihlašování bezpečné.

Přihlášení prostřednictvím jiného účtu využívá více než polovina dotázaných, přičemž třetina se domnívá, že se nejedná o příliš bezpečnou metodu (32 %). Další čtvrtina si však myslí, že je to bezpečné a pohodlné (26 %). Zbývající třetina dotázaných (30 %) tento způsob nevyužívá, protože ho nepovažuje za bezpečný.

Jednoznačněji se dotázaní staví k využívání možností zapamatovat přihlášení nebo nikdy se neodhlašovat. Tyto možnosti opět využívá zhruba polovina dotázaných, ale více se jich kloní k tomu, že se nejedná o bezpečné metody (38 %). Jako bezpečné vnímá tyto možnosti 13 % z nich. Čtvrtina dotázaných nepovažuje tyto funkce za bezpečné a nevyužívá je (24 %) a pětina se vždy z účtu odhlásí (21 %).

Jak vytvořit silné heslo a chránit ho před kyberútoky

Článek ESET software spol. s r. o. ze dne pátek 5. dubna 2024

Další články od ESET software spol. s r. o.

ESET MDR posiluje kybernetickou bezpečnost malých a středních firem

Silné a bezpečné heslo je důležité pro vaši ochranu v kyberprostoru

Široká nabídka ESET řešení v oblasti zabezpečení koncových bodů

ESET a brazilská policie společně s v boji proti botnetové síti Grandoreiro

Shrnutí a vývoj kybernetických hrozeb podle expertů ESET

Přístup českých uživatelů k bezpečnosti při online nakupování

ESET sjednocuje kyberbezpečnostní řešení pro domácí uživatele

Aktuální zpráva ESET APT Activity

PR komunikaci českého ESETu vede Rita Gabrielová

David Března v čele nové divize ESET Corporate Solutions

Nenechte se okrást podvodníky na internetových bazarech

ESET Threat Report T1 2023 mapuje globální vývoj kybernetických hrozeb

ESET pokračuje v růstu - celkové tržby za rok 2022 přesáhly 14 miliard korun

Nová obchodní strategie ESET mění model licencování a posiluje cloudová řešení

Pokročilá firemní ochrana v cloudu je hlavním hybatelem růstu českého ESETu

Patch Management v platformě ESET PROTECT Cloud

Detekce a ochrana před ransomware na úrovni hardwaru

Jindřich Mičán - nový technický ředitel české pobočky ESET

Nová verze ESET Cyber Security pro macOS

IDC oceňuje ESET za moderní ochranu koncových zařízení

Nové aktivity APT skupiny Lazarus

Špionážní kampaň APT skupiny StrongPity cílí na uživatele platformy Android

Pozor na podvodný spam v chatovací aplikaci Messenger

Phishing v Česku jako nový typ stálé hrozby

Shrnutí vývoje kybernetických hrozeb v roce 2022

Ukrajina je stále hlavním cílem APT skupin napojených na Rusko

Vnímání kybernetických hrozeb u malých a středních firem

ESET Threat Report T2 2022 mapuje globální vývoj kybernetických hrozeb

Češi často sdílí přihlašovací údaje pro více služeb

Lepší ochrana před ransomwarem a zabezpečení online plateb pro domácí uživatele

Špionážní malware zneužívá populární cloudové služby

Jiří Bracek v čele českého týmu pro výzkum a vývoj ESET Research

ESET slaví 30 let nepřetržitých inovací v oblasti IT bezpečnosti

Bezpečnostní produkty ESET za zvýhodněnou cenu

Nový malware typu backdoor pro platformu macOS

Globální finanční výsledky ESET za rok 2021

Vývoj kybernetických hrozeb v souvislosti s válkou na Ukrajině

Nové produkty kybernetické bezpečnosti pro ISP a Telco operátory

Globální útok ATP skupiny Lazarus na letecké a obranné společnosti

Globální iniciativa ESET Heroes of Progress hledá hrdiny pokroku a vizionáře

Pozor na inzertní podvody na internetových bazarech

Tým z ESET Research na kybernetickém cvičení NATO

Platforma ESET PROTECT pomáhá se správou kybernetické bezpečnosti firmy

Ransomware WannaCry stále představuje riziko pro kritickou infrastrukturu

Nové investice do technologické divize ESET Research v České republice

Aktualizace produktů platformy ESET PROTECT pro firemní zákazníky

Kybernetický útok na energetickou infrastrukturu Ukrajiny

ESET produkty pro domácí uživatele s Windows chrání zařízení s ARM procesory

Destruktivní malware CaddyWiper cílí na finanční instituce Ukrajiny

Integrace Intel technologií detekce ransomwaru do ESET produktů

Nabídka zaměstnání