Útok hrubou silou
Také: brute force, brute force útok, lámání hesel, hádání hesla, slovníkový útok
Aktualizováno 15. července 2026
Útok hrubou silou je metoda prolamování hesel, při které program automaticky zkouší tisíce až miliardy kombinací za sekundu, dokud netrefí tu správnou. Obranou je dlouhé heslo a dvoufaktorové ověření.
Co to je
Útok hrubou silou (anglicky brute force) je nejpřímočařejší způsob, jak prolomit heslo: prostě zkoušet jednu kombinaci za druhou, dokud to nevyjde. Žádný důvtip, jen surová výpočetní síla – proto „hrubá síla". Nezkouší to samozřejmě člověk u klávesnice, ale program, který zvládne obrovské množství pokusů za sekundu.
Představte si zloděje před kufříkem s číselným zámkem, který trpělivě točí 000, 001, 002… U tříciferného zámku uspěje nejpozději za tisíc pokusů. Přesně tak funguje útok hrubou silou na heslo – jen místo trpělivosti nastupuje počítač, kterému krátké heslo nevydrží ani pár sekund. Častou variantou je slovníkový útok: program nezkouší všechno popořadě, ale začne miliony nejpoužívanějších hesel jako „123456", „heslo" nebo „martina1985".
Jak rychle jde heslo prolomit
Rychlost prolomení závisí na délce a pestrosti hesla, a čísla jsou výmluvná. Šestimístný PIN má milion kombinací – pro počítač zlomek sekundy. Heslo z osmi malých písmen padne moderní grafické kartě během minut. Ale každý přidaný znak dobu lámání násobí: dvanáctiznakové heslo kombinující velká a malá písmena, číslice a symboly by stejný stroj lámal stovky tisíc let.
Proto platí jednoduché pravidlo: délka vítězí. Fráze „ModryTrpaslikSkace28Metru" je pro člověka zapamatovatelná a pro útočníka prakticky neprolomitelná, zatímco krátké „P@s5!" padne rychle. Útočníci navíc nezkoušejí naslepo – vyzkoušejí nejdřív hesla uniklá z dřívějších hacků. Pokud používáte stejné heslo na více místech, jeden únik otevře všechny vaše účty. I proto doporučujeme správce hesel, který vygeneruje jedinečné dlouhé heslo pro každou službu.
Jak se weby a zařízení brání
Naštěstí proti hrubé síle existuje řada účinných obran a většina služeb je používá:
- Omezení pokusů: po několika chybných přihlášeních účet dočasně zamkne nebo přidá čekání. iPhone po deseti špatných PINech umí data rovnou smazat.
- Zpomalení mezi pokusy: každý další pokus trvá déle – člověka to neobtěžuje, robotovi to zničí plán zkoušet miliony hesel.
- CAPTCHA: po pár neúspěších musí přihlašující dokázat, že je člověk.
- Upozornění: služba vám pošle e-mail o podezřelém pokusu o přihlášení z neznámého zařízení.
- Šifrované ukládání hesel: weby neukládají hesla čitelně, ale jako matematické otisky, které se lámou pomalu.
Tyto ochrany fungují ale jen online. Když útočník ukradne databázi hesel, zkouší je na vlastním počítači bez omezení – a pak rozhoduje jen síla vašeho hesla.
Jak se bránit – checklist pro běžného člověka
Obrana proti útoku hrubou silou je naštěstí jednoduchá a máte ji plně ve svých rukou:
- Dlouhá hesla: minimálně 12 znaků, ideálně fráze z několika slov s číslicí. Podrobný návod najdete v hesle silné heslo.
- Každá služba jiné heslo: aby jeden únik neotevřel všechno. Pamatovat si je nemusíte – od toho je správce hesel.
- Dvoufaktorové ověření: i prolomené heslo je útočníkovi k ničemu, když nemá váš telefon. Zapněte 2FA aspoň u e-mailu a banky.
- Pozor na výchozí hesla: u routeru, kamery nebo tiskárny změňte tovární heslo admin/admin – právě na ně míří roboti jako první.
- Reagujte na varování: e-mail o podezřelém přihlášení neignorujte, hned si změňte heslo.
Kdo dodrží tyto zásady, pro toho útok hrubou silou přestává být reálná hrozba – útočník si prostě najde snazší cíl.
Časté dotazy
Může někdo hrubou silou prolomit PIN mého telefonu?
V praxi velmi těžko. Telefony po několika špatných pokusech vynucují stále delší čekání a iPhone lze nastavit tak, aby se po deseti chybách smazal. Data v telefonu jsou navíc šifrovaná. Šestimístný a delší PIN v kombinaci s těmito ochranami je pro běžného zloděje nepřekonatelný.
Jak zjistím, že se někdo pokouší dostat do mého účtu?
Typickým signálem jsou e-maily o podezřelém pokusu o přihlášení, kódy dvoufaktorového ověření, které jste si nevyžádali, nebo notifikace o zamčení účtu po opakovaných chybných pokusech. V takovém případě si co nejdřív změňte heslo a zkontrolujte v nastavení účtu seznam přihlášených zařízení.
Stačí proti útoku hrubou silou silné heslo, nebo potřebuji ještě něco?
Silné dlouhé heslo je základ a proti samotné hrubé síle většinou stačí. Hesla ale unikají i jinak – phishingem nebo hackem celé služby. Proto přidejte dvoufaktorové ověření a používejte pro každou službu jiné heslo. Tahle trojkombinace pokryje naprostou většinu reálných rizik.