Útok hrubou silou

Také: brute force, brute force útok, lámání hesel, hádání hesla, slovníkový útok

Aktualizováno 15. července 2026

Útok hrubou silou je metoda prolamování hesel, při které program automaticky zkouší tisíce až miliardy kombinací za sekundu, dokud netrefí tu správnou. Obranou je dlouhé heslo a dvoufaktorové ověření.

Co to je

Útok hrubou silou (anglicky brute force) je nejpřímočařejší způsob, jak prolomit heslo: prostě zkoušet jednu kombinaci za druhou, dokud to nevyjde. Žádný důvtip, jen surová výpočetní síla – proto „hrubá síla". Nezkouší to samozřejmě člověk u klávesnice, ale program, který zvládne obrovské množství pokusů za sekundu.

Představte si zloděje před kufříkem s číselným zámkem, který trpělivě točí 000, 001, 002… U tříciferného zámku uspěje nejpozději za tisíc pokusů. Přesně tak funguje útok hrubou silou na heslo – jen místo trpělivosti nastupuje počítač, kterému krátké heslo nevydrží ani pár sekund. Častou variantou je slovníkový útok: program nezkouší všechno popořadě, ale začne miliony nejpoužívanějších hesel jako „123456", „heslo" nebo „martina1985".

Jak rychle jde heslo prolomit

Rychlost prolomení závisí na délce a pestrosti hesla, a čísla jsou výmluvná. Šestimístný PIN má milion kombinací – pro počítač zlomek sekundy. Heslo z osmi malých písmen padne moderní grafické kartě během minut. Ale každý přidaný znak dobu lámání násobí: dvanáctiznakové heslo kombinující velká a malá písmena, číslice a symboly by stejný stroj lámal stovky tisíc let.

Proto platí jednoduché pravidlo: délka vítězí. Fráze „ModryTrpaslikSkace28Metru" je pro člověka zapamatovatelná a pro útočníka prakticky neprolomitelná, zatímco krátké „P@s5!" padne rychle. Útočníci navíc nezkoušejí naslepo – vyzkoušejí nejdřív hesla uniklá z dřívějších hacků. Pokud používáte stejné heslo na více místech, jeden únik otevře všechny vaše účty. I proto doporučujeme správce hesel, který vygeneruje jedinečné dlouhé heslo pro každou službu.

Jak se weby a zařízení brání

Naštěstí proti hrubé síle existuje řada účinných obran a většina služeb je používá:

Tyto ochrany fungují ale jen online. Když útočník ukradne databázi hesel, zkouší je na vlastním počítači bez omezení – a pak rozhoduje jen síla vašeho hesla.

Jak se bránit – checklist pro běžného člověka

Obrana proti útoku hrubou silou je naštěstí jednoduchá a máte ji plně ve svých rukou:

Kdo dodrží tyto zásady, pro toho útok hrubou silou přestává být reálná hrozba – útočník si prostě najde snazší cíl.

Časté dotazy

Může někdo hrubou silou prolomit PIN mého telefonu?

V praxi velmi těžko. Telefony po několika špatných pokusech vynucují stále delší čekání a iPhone lze nastavit tak, aby se po deseti chybách smazal. Data v telefonu jsou navíc šifrovaná. Šestimístný a delší PIN v kombinaci s těmito ochranami je pro běžného zloděje nepřekonatelný.

Jak zjistím, že se někdo pokouší dostat do mého účtu?

Typickým signálem jsou e-maily o podezřelém pokusu o přihlášení, kódy dvoufaktorového ověření, které jste si nevyžádali, nebo notifikace o zamčení účtu po opakovaných chybných pokusech. V takovém případě si co nejdřív změňte heslo a zkontrolujte v nastavení účtu seznam přihlášených zařízení.

Stačí proti útoku hrubou silou silné heslo, nebo potřebuji ještě něco?

Silné dlouhé heslo je základ a proti samotné hrubé síle většinou stačí. Hesla ale unikají i jinak – phishingem nebo hackem celé služby. Proto přidejte dvoufaktorové ověření a používejte pro každou službu jiné heslo. Tahle trojkombinace pokryje naprostou většinu reálných rizik.