Jedno heslo na štyroch weboch je heslo na nula webov
Silné heslo je dobrá vec. Ale ak ho máš na štyroch miestach, jeho sila prestane hrať rolu vo chvíli, keď unikne z toho najslabšieho z nich.
Ako to naozaj prebieha
Nikto neháda tvoje heslo písmenko po písmenku. Stane sa to takto: z nejakej stránky uniknú prihlasovacie údaje — často z takej, na ktorú si dávno zabudol. Útočník potom tú istú kombináciu mailu a hesla automaticky vyskúša na stovkách ďalších služieb.
Volá sa to credential stuffing a je to najčastejší spôsob, akým sa dnes strácajú účty. Nie je v tom žiadne hackovanie v zmysle, v akom to ukazujú filmy.
Prečo to dobehne až o dva roky
Medzi únikom a zneužitím býva veľká pauza. Databázy sa predávajú, kombinujú a testujú postupne. Preto sa účet často stratí z webu, ktorý si naposledy otvoril pred rokmi.
Tri veci, ktoré to riešia
- Správca hesiel. Nudná vec, ktorú si nastavíš raz. Pamätáš si jedno heslo, on si pamätá zvyšok — a každý web má iné.
- Dvojfaktorové overenie appkou. Aj keď heslo unikne, samo o sebe nestačí. Appka je bezpečnejšia než SMS, ktorá sa dá presmerovať výmenou SIM karty.
- Iné heslo na mail než všade inde. Mail je hlavný kľúč — cez „zabudnuté heslo“ sa z neho dá otvoriť skoro každý ďalší účet.
Zadaj svoju mailovú adresu na haveibeenpwned.com a pozri, v koľkých únikoch sa objavila. Ak je tam čo i len jeden, začni meniť heslo práve tam.