Zavřít reklamu

Žijeme v digitální době a málokdo se obejde bez různých internetových služeb. Už jen pouhé používání telefonu s Androidem nebo iOS obnáší nutnost zřízení účtu a volbu uživatelského jména a hesla. Pokračuje to požadavkem volby hesla pro přihlašování k počítači, další heslo vyžadují sociální sítě, komunikační platformy nebo streamovací služby. K tomu jsem nucena využívat portál určený pro školy, kde vidím známky dětí i další informace. A tak se vše nabaluje, až jsme všichni úplně zahlceni různými kombinacemi hesel a uživatelských jmen.

A i když zásadní rada bezpečnostních expertů zní – nedávejte si ke všem službám totožné heslo, mnoho z nás k tomu časem stejně sklouzne. Není totiž v naší moci pamatovat si desítky různých kombinací. A stejně tak mnozí varují před ukládáním hesel do prohlížeče Chrome nebo do správce hesel v Androidu. Pro hackery by teoreticky mohlo jít o snadnou kořist. Ale koho by bavilo pořád dokola a několikrát denně vyplňovat kolonky k přihlášení?

Přiznávám se, že do tohoto stavu jsem se dostala i dá. Jak přibývalo různých účtů, došla jsem k závěru, že si nechci vše pamatovat. Aplikacím třetích stran slibujícím bezpečné uložení hesel nedůvěřuji a zapisování do papírového bloku je sice účinné, jenže ho nemám neustále u sebe. Takže co s tím?

Když mi Google neustále podbízel ukládání hesel do Chrome nebo přihlašování s pomocí Google účtu, časem jsem to vzdala a souhlasila. A můj život byl najednou tak jednoduchý a pohodový. Tedy dokud jsem se nedozvěděla víc o rizicích tohoto konání.

Volná cesta pro hackery

Ukládání přihlašovacích údajů do prohlížeče Chrome (nebo třeba do Firefoxu) není nutně rizikové. Google i další provozovatelé se snaží dělat vše pro to, aby jejich služby byly zcela bezpečné. Každou nalezenou zranitelnost v nejkratším možném čase opravují a mohu směle tvrdit, že bezpečnosti Chromu důvěřuji.

Jenže se může stát, že Google někde udělá chybu, v systému vznikne zranitelnost a objeví ji nějaký hacker. V tu chvíli se dokáže nabourat do počítačů nebo telefonů mnoha lidí. A pokud budou mít uložena všechna hesla v Chrome, bude pro něj snadné získat je.

Abych nemusela všechny hesla přepisovat do bloku, zajímala jsem se o další možnosti ochrany. A ty existují. Přímo Chrome podle mých zjištění šifruje hesla uložená v telefonech či tabletech s Androidem a druhou vrstvu ochrany mu dodává operační systém, který zabezpečuje šifrovací klíče.

Na počítačích s Windows zase aktuální verze Chrome využívá speciální šifrování vázané na aplikaci, které jiné aplikaci zabraňuje získat dešifrovací klíč. Pokud by počítač používalo více lidí, je možné nastavit si, aby před vyplněním nebo úpravou přihlašovacího jména a hesla nejprve bylo nutné ověřit zařízení/účet. Automatické vyplňování navíc probíhá pouze na daném webu a prohlížeč se nenechá zmást napodobeninou s odlišnou URL vytvořenou hackerem.

To vše zajišťuje velmi silnou ochranu ze strany Googlu a nemám o ní sebemenší pochybnost. Potíž ale nastane, pokud bude nějaké zařízení infikováno malwarem. V takovém okamžiku totiž mohou útočníci cílit právě na uložená hesla. A jedná se o zcela jinou situaci, než kdyby pronikli ochranou Chrome a napadli přímo tento program.

Alternativou je Google účet

Toto riziko, které rozhodně není nereálné, mě nakonec přimělo přestat být pohodlná a neukládat si hesla přímo do Chrome. Tam, kde to jde, využívám přihlašování přes účet Google, ale i to je dvojsečná zbraň. Když totiž jednou přestanu svůj Google účet používat, zapomenu k němu heslo nebo se do něj z jakéhokoliv důvodu nebudu moct dostat, přijdu o všechny své přístupové údaje.

Google se sice snaží jeho bezpečnost zvyšovat a zavádí například ověření podle selfie videa, ale pořád ve mě hlodá jedna pochybnost – všechny své přihlašovací údaje dávám do rukou Googlu a vkládám do něj svou plnou důvěru. V době přibývajících incidentů ale ztrácím jistotu.

Nejraději mám passkeys

I proto čím dál častěji používám takzvané passkeys, kdy web dostane veřejný klíč a poskytovatel zase soukromý klíč. Při přihlašování je pak třeba vybrat si z možností:

  • otisku prstu,
  • rozpoznání obličeje,
  • PIN,
  • odemknutí zařízení.

Tento způsob je pro hackera v podstatě neprolomitelný. Ale bohužel ho nenabízejí všechny internetové služby – passkeys nepodporují například Netflix, Spotify, Instagram, Roblox ani Samsung. A tak mám nakročeno právě ke zmíněnému bloku a ručnímu zaznamenávání hesel. Tam je jen jediné riziko – že se ho zmocní zloděj, který by náhodou vykradl mou domácnost a spolu s počítačem mi vzal i zápisník. Ale to není tak pravděpodobné jako napadení počítače/telefonu hackerem.

Dnes nejčtenější

.