Natrag na Blog
Blog

Lozinka koju svi koriste, a koju hakeri ne mogu prolomiti

Dec 12, 2025·8 min read·Shranya Mahna
#AI#Cybersecurity#MFA#Passwords#Security
Lozinka koju svi koriste, a koju hakeri ne mogu prolomiti

Svake godine, menadžeri lozinki i istrage tvrtki specijaliziranih za sigurnost otkrivaju istu stvar. Najpopularnije lozinke diljem svijeta ostaju 123456, password i sada, čak i nedavno, admin. S milijunima računa koji se mogu probiti u manje od jedne sekunde pomoću osnovnog softvera, one su svuda.

Uz to, većina provjera sigurnosti dogodit će se zbog slabih ili ponovno korištenih lozinki. Metaanaliza studija zaključila je da je približno 80% provjera sigurnosti povezano sa slabim ili ukradenim lozinkama.

Dakle, ako postoji „lozinka koju svi koriste koju hakeri ne mogu probiti", ona zapravo nije pravi lozinka. Umjesto toga, to je oblik u kojem je nitko ne koristi.

Duga. Jedinstvena. I praćena dodatnim slojem zaštite.

Razmotrimo što to znači.

Zašto se NAŠE omiljene lozinke probijaju u sekundama

Razmislite koliko ljudi pravi svoje lozinke.

  • Ime ljubimca plus neki broj.
  • Datum rođenja.
  • 'Lozinka123'.
  • Ista lozinka svugdje, s manjim prilagođavanjem poput ! ili 2025.

Hakeri to shvaćaju. Umjesto da sjede i pokušavaju slučajne stvari, oni brzo prolaze kroz popularne lozinke — koristeći stare ukradene podatke plus trikove poput dodavanja „123" na kraju — sve to brzinom munje.

Istraživanja pokazuju da se većina loših lozinki brzo probija — u manje od sekunde — s osnovnim alatima za pogađanje.

Dakle, pravi problem nije što su hakeri super pametni — problem je što smo mi vrlo predvidivi.

Zašto duge fraze tiho nadmašuju složene kratke lozinke

Tijekom vremena, savjeti o sigurnosti zvučali su gotovo identično. Odaberite velika slova, dodajte poseban znak, uključite brojku i promijenite lozinku s vremena na vrijeme. Rezultat? Pojavile su se stvari poput L0z1nka! ili Sv0t2024. Iako izgledaju zbunjujuće na prvi pogled — zapravo su kratke, pogadive i nepraktične. Zbog toga ljudi nastoje ponavljati iste lozinke na različitim računima.

Sada se upute pokazuju drugom putanjom. Organizacije poput NIST-a u Americi ili britanskog tima za sigurnost preporučuju korištenje duljih fraza umjesto zbunjujućih kratkih kodova; također više ne inzistiraju na redovitim resetiranjima.

Lozinka sastavljena od nekoliko nepovezanih riječi — poput „jabuka mjesec rijeka" — naziva se pasfraza.

correct horse battery staple glass river yellow train photo carpet orange bridge

Poznati strip „correct horse battery staple" od XKCD-a učinio je ovaj koncept popularnim. Zatim su znanstvenici testirali sustav-generirane tro-riječne fraze — pokazalo se da su ih ljudi lakše pamtili od zapetljanih kombinacija znakova, a ipak su ostale dovoljno sigurne za redovite zadatke.

Zašto funkcionira

  • Svaka dodatna riječ povećava „entropiju" — to je koliko je teško probiti. Dok dulje fraze znače više slučajnosti, kratke su lakše za predviđanje.
  • Faza od četiri riječi može ponuditi daleko više kombinacijskih mogućnosti u odnosu na kratku lozinku sa simbolima. Umjesto kratkih kodova punih simbola, dulje mješavine riječi stvaraju otežnije pogađanje. Zamjena brojki ili slova neće puno pomoći protiv takvih nepredvidivih uzoraka. Svaka dodatna poznata termin povećava složenost bez potrebe za čudnim znakovima.
  • Ljudima je lakše zapamtiti „staklo rijeka žuta voz" nego $rT9!pL2.

Praktično pravilo

  • Odaberite četiri do šest riječi koje se čine potpuno slučajne — bez citata, bez tekstova. Koristite nešto poput oblaka, žlice, tigra, prozora, jabuke ili cipele. Pomiješajte ih tako da se ne povezuju. Držite se labavo, držite se čudno. Odbacite sve što je predvidivo.
  • Izbjegavajte privatne stvari. Preskočite nadimke, datume rođenja ili rodna mjesta vezana uz vašu identifikaciju.
  • Pokušajte s alatom za upravljanje lozinkama kako biste kreirali i spremili lozinke kad god je moguće.

Niste u potrazi za nekom čarobnom frazom. Umjesto toga, trebate duljinu plus slučajnost.

Najbliže „neprobojnom". Dodajte MFA na vrh.

Čvrsta lozinka je samo prvi dio. Kada procuri tijekom napada, netko je može ionako koristiti. To je kada korištenje dodatnih koraka za prijavu čini svu razliku.

MFA znači da prijava zahtijeva jednu ili dvije stvari, poput lozinke pratile kod. Poput-

  • Nešto što znate. Poput vaše lozinke.
  • Nešto što posjedujete — poput mobilnog telefona, sigurnosnog ključa ili aplikacije.
  • Ponekad je to samo tko ste — poput vašeg otiska prsta ili možda vašeg lica.

Velike studije temeljene na stvarnim računima pokazuju koliko je to moćno. Microsoft je izvijestio da omogućavanje MFA može blokirati preko 99 posto automatiziranih napada na račune.

Što to stvarno izgleda-

  • Ako netko uzme vašu lozinku iz curenja podataka, on je zaglavio — nema pristupa osim ako nemaju drugi korak. Ukradena lozinka je beskorisna sama po sebi kada postoji drugi sloj koji blokira put.
  • Čak i ako AI brzo pogađa vašu lozinku, on se zaustavlja na tom dodatnom koraku — jer još jedna barijera blokira put. Jedan dodatni pokret ga zbunjuje, bez obzira koliko brzo radi.

MFA nije savršena. U novije vrijeme, hakeri pokušavaju ukrasti kodove za jednokratnu upotrebu ili vas izmoriti s iskačućim prozorima dok ne slučajno odobrite jedan. Ali povećava troškove za napadače dovoljno da će većina preći na lakšu metu.

Ako postoji moderna verzija „lozinka koju svi koriste koju hakeri ne mogu probiti". To je zapravo ova kombinacija.

Duga jedinstvena pasfraza + MFA uključena svugdje gdje je bitno.

Kako AI mijenja napade na lozinke

Probijanje lozinki nije novo. Alati poput Hashcat-a i stari trikovi probijanja bili su česti. Ali zatim je došao AI — promijenio je kako se pogađa. Ne pokušava samo svaku kombinaciju; umjesto toga, uči obrasce.

Znanstvenici su kreirali alate — PassGAN je jedan — koji uče iz stvarno ukradenih lozinki, poput onih u poznatom skupu podataka RockYou, koristeći metodu zvanu generativne antagonističke mreže. Ovi AI sustavi shvaćaju kako ljudi kreiraju lozinke prepoznavanjem trendova poput-

  • Zamjena slova brojkama. a u @, s u 5.
  • Dodavanje godina. 1998, 2023, 2025.
  • Riječi koje znamo + brojevi dodani — poput zmaj1, ljeto@123.

Istraživanja pokazuju da korištenje AI alata zajedno sa trenutnim crackerima ubrzava probijanje stvarnih lozinki — mnogo brže nego starije tehnike vođene pravilima.

Pozitivna strana? Ovi alati teško mogu probiti duge, izmišljene fraze — posebno ako ih ne ponavljate na različitim web-mjestima. Negativna strana? Kada vaša lozinka slijedi čest trend, AI je brzo probija — zahvaljujući pametnim algoritmima koji uče iz navika. Umjesto da se oslanjate na jednostavne kombinacije, razmislite nepredvidivo; inače, hakeri pobjeđuju prema zadanoj vrijednosti.

Kako sastaviti svoju vlastitu „teško probojnu" prijavu

Postoji laka metoda za primjenu ovoga upravo sada.

1. Prvo odaberite jedan račun. Na primjer.

  • Vašu primarnu poštansku kutiju.
  • Vašu primarnu banku ili aplikaciju za plaćanja.
  • Vašu glavnu cloud pohranu

Tretirajte ovo kao glavni kod pristupa svemu drugom na internetu.

2. Kreirajte dugačku pasfrazu Ne koristite točno ove primjere, ali slijedite uzorak.

  • Uzmite alat za nasumičnu riječ ili samo pogledajte oko — odaberite sve što iskrsne i odaberite nepovezane riječi.
  • Cilj je oko 4 do 6 riječi, nešto kao prozor ocean kava olovka vrt.

Ako vaša usluga dozvoljava, možete ih spajati razmakom ili simbolom. Ali važni dijelovi su duljina i slučajnost, a ne lijepe zamjene.

3. Uključite MFA

  • Radije koristite prijavu temeljenu na aplikaciji — recimo, autentifikator ili sigurnosni ključ — umjesto SMS-a kad god možete.
  • Provjerite vaše ključne usluge jednu po jednu — uključite MFA za svaku koristeći bilo koju metodu koju nude.

4. Pokušajte koristiti upravitelj lozinki umjesto toga

  • Samo pustite da generiše različite lozinke za svako web-mjesto.
  • Na taj način trebate zapamtiti samo jednu ili dvije jake fraze.

5. Ispustite tu zastarjelu „univerzalnu" lozinku Ako ponavljate istu lozinku na različitim web-mjestima — pokušajte promijeniti mali detalj tamo i tamo — jer je to upravo ono što AI-pogonjeni alati zapravo iskorištavaju. Oni brzo zarobljavaju te obrasce. Počnite je zamjenjivati prvo na ključnim računima.

Dakle, postoji li lozinka koju hakeri ne mogu probiti?

Zauvijek ne. Ali postoji određena postavka koja štiti vaše profile daleko bolje — i košta hakere više — nego što tipične postavke čine.

  • Ostanite van bití putanje. Ne budite predvidivi.
  • Koristite duže fraze s nepredvidivim riječima.
  • Pomiješajte stvari — pokušajte neobične kombinacije s vremena na vrijeme.
  • Koristite MFA svugdje gdje je moguće — dodajte je u svako mjesto koje to dozvoljava.
  • Pustite upravitelja lozinki da za vas rukovodi lozinkama.

Trebate li sastaviti visokoučinkovit daljinski tim tehnoloških stručnjaka?

Pogledajte MyNextDeveloper, platformu na kojoj možete pronaći top 3% softverskih inženjera koji su duboko strastveni prema inovacijama. Naša rješenja za softverski talent na zahtjev, posvećena i temeljita pružaju sveobuhvatno rješenje za sve vaše softverske potrebe.

Posjetite našu web-stranicu kako biste istražili kako vam možemo pomoći da sastavite svoj savršeni tim.