Dvoufázové ověření: nejjednodušší způsob, jak ochránit své účty
Asi máte u dveří hlavní zámek. Co kdybyste si ale dali ještě druhý – bezpečnostní řetízek? Stejně to funguje i u vašeho účtu.
Před pěti lety mi někdo napadl WordPress.
Nic dramatického. "No stres" - prostě wordpress(zde s tím tak nějak počítáte)
Jenže neskončil.
Před pár týdny jsem si na svém novém webu z nudy a zvědavosti vytvořil honeypot - falešnou přihlašovací stránku, která pouze zaznamenává pokusy o přihlášení.
A pak přišlo překvapení.
První pokusy o připojení přišly prakticky okamžitě po zveřejnění stránky.
Nezkoušeli náhodná hesla.
Zkoušeli přesně to moje.
Uživatelské jméno:
JKD
a heslo:
Motecu1003*
To heslo jsem nepoužil několik let. Přesto ho dnes roboti zkouší znovu a znovu. Za pouhých dvacet dní jsem zaznamenal přes 460 pokusů o přihlášení. A přicházejí z celého světa.
To není náhoda. To je důkaz, že uniklá databáze hesel žije vlastním životem.
Jednou se heslo dostane do některého z takzvaných combo listů a od té chvíle ho používají tisíce botů.
A je úplně jedno, že jste heslo už dávno změnili.
Bot to neví.
On pouze zkouší seznam.
A pokud někde najde službu, kde je stejné heslo použité...
...má splněno.
Možná si právě říkáte, že se vás to netýká. Přesně to jsem si říkal i já před pěti lety. Dnes sleduji, jak moje tehdejší heslo cestuje internetem a boti ho zkouší na serverech dodnes a s neustávající vytrvalostí.