Dnes 1. února je mezinárodní den změny hesla. Když už si budeme měnit heslo, tak jaká hesla si nejčastěji dávají v Turecku?
Dát si heslo, které se nejlépe pamatuje a nejlépe píše, ideálně co nejkratší a nejjednodušší. To je snem všech uživatelů a noční můrou všech bezpečnostních pracovníků.
Podle údajů NordPass (služba a program pro správu hesel) bylo letos nejpoužívanějším heslem „123456 “. Nejdříve se podívejme na celosvětový seznam (včetně počtu účtů, které dané heslo použily):
- 123456 lze prolomit pod 1 sekundu 4.524.867 účtů
- admin lze prolomit pod 1 sekundu 4.008.850 účtů
- 12345678 lze prolomit pod 1 sekundu 1.371.152 účtů
- 123456789 lze prolomit pod 1 sekundu 1.213.047 účtů
- 1234 lze prolomit pod 1 sekundu 969.811 účtů
- 12345 lze prolomit pod 1 sekundu 728.414 účtů
- password lze prolomit pod 1 sekundu 710.321 účtů
- 123 lze prolomit pod 1 sekundu 528.086 účtů
- Aa123456 lze prolomit pod 1 sekundu 319.725 účtů
- 1234567890 lze prolomit pod 1 sekundu 302.709 účtů
- UNKNOWN lze prolomit pod 17 minut 240.377 účtů
- 1234567 lze prolomit pod 1 sekundu 349.187 účtů
- 123123 lze prolomit pod 1 sekundu 224.261 účtů
- 111111 lze prolomit pod 1 sekundu 191.392 účtů
- Password lze prolomit pod 1 sekundu 177.725 účtů
- 12345678910 lze prolomit pod 1 sekundu 172.502 účtů
- 000000 lze prolomit pod 1 sekundu 168.653 účtů
- admin123 lze prolomit za 11 sekund 159.354 účtů
- ******** lze prolomit pod 1 sekundu 152.497 účtů
- user lze prolomit za 1 sekundu 146.233 účtů
![]() |
ilustrační snímek (zdroj: avast.com) |
Seznam není nic světoborného. Velkým překvapením je 40. místo, kam se propracovalo heslo "Eliska81", ne tak velkým překvapením je heslo na 132. místě "bismillah" nebo hned sousední 133. místo s heslem "Heslo1234" nebo 173. místo s heslo "theworldinyourhand" či 196. místo s heslem "pakistan".
A teď se podívejme na tureckou Top20:
- 123456 lze prolomit pod 1 sekundu 62.524
- 123456789 lze prolomit pod 1 sekundu 24.312
- admin lze prolomit pod 1 sekundu 23.623
- 12345 lze prolomit pod 1 sekundu 10.404
- 12345678 lze prolomit pod 1 sekundu 10.360
- 123123 lze prolomit pod 1 sekundu 7.783
- 123321 lze prolomit pod 1 sekundu 6.876
- turktelekom lze prolomit za 4 měsíce 5.637
- asd123 lze prolomit pod 1 sekundu 4.922
- superonline lze prolomit za 1 minutu 4.016
- 123123123 lze prolomit pod 1 sekundu 4.007
- 1234567890 lze prolomit pod 1 sekundu 3.991
- 1234567 lze prolomit pod 1 sekundu 3.560
- 111111 lze prolomit pod 1 sekundu 3.431
- 123456789a lze prolomit pod 1 sekundu 3.013
- 1q2w3e4r lze prolomit za 1 sekundu 2. 641
- yenisey lze prolomit za 17 minut 2.593
- asdasd lze prolomit pod 1 sekundu 2.546
- 12345678910 lze prolomit pod 1 sekundu 2.508
- 121212 lze prolomit pod 1 sekundu 2.487
Zde je vše pěkně v tabulce. Zatímco ve světě se heslo "123456" použilo ve čtvrtině případů, v Turecku to byla jedna třetina. Heslo "admin" ve světě použila čtvrtina, v Turecku jen osmina.
Na první pohled vypadá heslo "1q2w3e4r" jako velmi bezpečné. Rozklíčováním triku postačí pohled na klávesnici. Jedná se o sousední řady, sousední písmena. Programy pro prolamování hesel podobné triky zná a má tyto hesla v připravené databázi často používaných (a hloupých a neúčinných) hesel.
MIMOCHODEM: Mezinárodních dnů zaměřených na počítačovou bezpečnost je víc. Mezinárodní den hesel také existuje. Slaví se první čtvrtek v květnu. Mezinárodní den bezpečnostních pracovníků je 24. července. Mezinárodní den počítačové bezpečnosti je 30. listopadu. Je to vlastně jednou za čtvrt roku. Pokud se tedy změní heslo při každém z oněch výročí, je to jednou tak za 3 měsíce, což mnohé společnosti vyžadují.
Tureckou specialitou jsou jména poskytovatelů internetu (sem patří hesla "turktelekom" a "superonline") nebo heslo "yenisey" (v překladu "nová věc").
A co jiné státy?
NordPass nabízí také seznamy některých zemí, kde je také Česko. Jeho Top20 vypadá následovně:
- admin lze prolomit pod 1 sekundu 10.796
- 123456 lze prolomit pod 1 sekundu 9.941
- 123456789 lze prolomit pod 1 sekundu 6.528
- Heslo1234 lze prolomit za 17 minut 6.237
- user lze prolomit za 1 sekundu 3.164
- bara1234 lze prolomit za 2 minuty 3.150
- maminka123 lze prolomit za 1 den 2.540
- *AB12CD34 lze prolomit za 1 den 2.244
- 12345 lze prolomit pod 1 sekundu 2.220
- heslo lze prolomit za 10 sekundy 2.072
- 000xxx000 lze prolomit za 3 hodiny 2.066
- 12345678 lze prolomit pod 1 sekundu 1.962
- Aa123456 lze prolomit pod 1 sekundu 1.810
- president lze prolomit pod 1 sekundu 1.596
- martin13 lze prolomit za 3 sekundy 1.539
- Pokus123 lze prolomit za 17 minut 1.469
- maminka lze prolomit za 17 minuty 1.410
- heslo4606 lze prolomit za 1 den 1.375
- martin lze prolomit pod 1 sekundu 1.195
- brigita21 lze prolomit za 1 den 1.193
Jak je možné, že heslo "heslo" se prolomí až za 10 sekund, když delší slovo "resident" se prolomí do jedné vteřiny? Důvodem je slovníkový způsob prolamování hesel. Slovo "president" se nachází jak v angličtině, tak v řadě dalších jazyků, takže se prolomí snadněji. Slovo "heslo" je v několika málo jazycích (a minoritních), takže nebývají zařazeny do slovníkového způsobu prolamování hesel a je nutné použít hrubou sílu (tedy kombinace všech čísel, písmen a speciálních znaků). Samozřejmě pokud se toho ujme odborník z dané země (v tomto případě z Česka), tak jedno z prvních zkoušených hesel je právě "heslo" (protože "známe své lidi").
SafetyDetectives a jejich "sbírka zvadlejch růží"
NordPass není jediná společnost, která zveřejnila seznam nejčastějších a tudíž seznam zcela nevhodných hesel. Jejich seznam je téměř totožný se seznamem NordPass. Zaujal ale seznam italského Top20:
- 123456
- 123456789
- juventus
- password
- 12345678
- ciaociao
- francesca
- alessandro
- giuseppe
- martina
- francesco
- valentina
- qwertyuiop
- antonio
- stellina
- federico
- federica
- giovanni
- lorenzo
- asdasd
MIMOCHODEM: Juventus je jméno fotbalového klubu z italského Turína. Ano, to je právě to město, odkud je slavné "turínské plátno", což má být relikvie, o níž se zejména v katolické církvi traduje, že je plátnem, do kterého bylo krátce po ukřižování zahaleno tělo Ježíše Krista, poté co jej z kříže sňali Josef z Arimatie a Nikodém. Tedy údajně, protože podle vědců se jedná o podvrh již ze středověku.
Prostě jak po průzkumu hesel kdysi řekl můj kamarád, "nyní vím kdo se na co dívá, kdo s kým chodí, kdo se komu líbí či jména domácích mazlíčků". To je také důvod proč by se na sociální média neměly zveřejňovat detaily ze svého života a navíc je sdílet se všemi. Pro neznámého útočníka potom postačí projít informace své oběti a vyzkoušet to, co tam vidí. A jak je vidět, v Itálii by uspěl s vysokou pravděpodobností.
Francouzský seznam je podobný. Německý seznam je odlišný a v něčem řekněme unikátní (a 12. ani 14. pozici nekomentuji!):
- 123456
- 123456789
- 12345678
- hallo123
- hallo
- 12345
- passwort
- lol123
- 1234
- 123
- qwertz
- ficken
- 1234567
- arschloch
- 1234567890
- 1q2w3e4r
- killer
- sommer
- schalke04
- dennis
MIMOCHODEM: Heslo "schalke04" odkazuje na klub "FC Schalke 04" z německého města Gelsenkirchen v Severním Porýní-Vestfálsku. Byl založen 4. května 1904 pod názvem Westfalia Schalke. Svůj současný název nese od roku 1912.
Jak tedy tvořit heslo?
Rozhodně tak, aby se v žádném případě ani neshodovalo s žádným z hesel v oné databázi NordPass. A jak říkají poučky snad všech programů a webů, heslo musí obsahovat velké i malé písmeno, číslo, speciální znak a musí mít minimální délku X znaků. Délka se liší, ale obecně čím delší, tím lepší. Některé společnosti chtějí alespoň 9 znaků, častěji mají minimální délku 10 nebo 12 nebo 15 znaků.
A tak je to v Turecku se vším.
Patrik Veselík
ZDROJE: nordpass.com, shiftdelete.net, safetydetectives.com
Komentáře
Okomentovat