Jenze cely ten vypocet plati za predpokladu, ze utocnik zna skupinu znaku pouzitych v hesle a podle toho muze prizpusobit skupinu znaku, ktere bude zkouset. Pokud ji nezna, bude muset zkouset vzdy vsechny.
Navic heslo, ktere je sice "kvalitni", ale tezko zapamatovatelne, vetsinou konci napsane na papirku lezicim v supliku, u klavesnice, nalepene na monitoru atd.
Proto je lepsi pouzit dobre zapamatovatelne jednoduche, ale dlouhe heslo - napriklad zminovane "MojeKockaSeJmenujeFifinka", ktere nemusi byt nikde poznamenane, nez takzvane silne heslo "N0/q4+se/n3(ci" (uzasnych 14 znaku, ktere v hlave udrzi malo kdo a tak si heslo napise... a utocnik ho najde)
Ovsem u spousty online sluzeb je jakkoliv silne heslo uplne k nicemu, pokud sluzba umoznuje pristup / zmenu hesla, takzvanou kontrolni otazkou, ktera je navic dost casto omezena na velmi kratky seznam moznosti, nezridka obecne dostupnych odpovedi. Jako treba "kdy jsem se narodil", "jmeno moji matky" a tak dale.
Pokud tedy utocnik zna dobre svou obet, dostat se k e-mailu obeti neni moc velky problem... a vetsina dalsich sluzeb pak umoznuje nechat si zaslat zapomenute heslo prave na e-mail. Takze pokud utocnik takto snadno pres kontrolni otazku ziska pristup k e-mailu obeti, oteviraji se mu dvere k temer vsem ostatnim sluzbam.