Podľa Jekateriny Kiljuševovej, vedúcej výskumnej skupiny analytického oddelenia informačnej bezpečnosti Positive Technologies, je používanie jednoduchých hesiel už mnoho rokov jedným z hlavných nedostatkov ochrany. Pri vykonávaní interných pentestov (test na preniknutie do podnikovej siete) sa podarilo v 96% spoločností získať poverenie užívateľa a hlavnými nevýhodami ochrany boli práve jednoduché používateľské heslá.
“Výsledky interných a externých penetračných testov vykonaných našimi odborníkmi v minulom roku ukázali, že jedným z najpopulárnejších bolo heslo formátu “Mesiac a rok” v latinskom rozvrhnutí, napríklad Ltrf, hm2019 alebo Fduecn2019. S takýmito heslami sme sa stretli v každej tretej spoločnosti a v jednej organizácii bolo zvolené pre viac ako 600 užívateľov,” uviedla Kiljuševová.
Jevgenij Lifšic, riaditeľ Agentúry kybernetickej bezpečnosti a člen odbornej rady Štátnej dumy pre informačnú politiku dodal, že páchatelia zvyčajne pracujú metódou hrubej sily – najprv pátrajú v štandardných slovníkoch a slovníkoch najpopulárnejších jednoduchých hesiel a potom skúšajú heslá sociálneho inžinierstva (napr. priezvisko, rok narodenia) .
“Môžeme teda dať jednoznačné odporúčanie nepoužívať štandardné heslá a nepoužívať slabé heslá, ktoré budú hľadané v prvom rade. Ide o postupnosti čísel: 12345, dátum narodenia: 01.01.1990, telefónne čísla, jednoduché slová typu password alebo qwerty,” radí odborník.
Rizikom sú aj heslá vo formáte meno + rok narodenia, mená blízkych ľudí – také dáta sú ľahko dostupné vo verejnej doméne, napríklad na sociálnych sieťach, povedal Anton Ponomarjov, riaditeľ odboru podnikového predaja spoločnosti ESET Russia.
“Heslá skladajúce sa z náhodného súboru písmen, číslic a znakov sú najťažšie, ale samozrejme veľmi záleží na ich dĺžke,” dodal Ašot Oganesjan, zakladateľ spoločnosti DeviceLock.