Regisztráció
 • 
Bejelentkezés
 •   •  twitterlogo •  rsslogo Hírcsatornák

BEJELENTKEZÉS



Kedves regisztrált látogatónk!

Felhívjuk figyelmét, hogy hosszú átmeneti időszak után mától csak e-mailcímével tud bejelentkezni oldalunkra. Amennyiben nem emlékszik, azonosítóját milyen címmel regisztrálta, írjon levelet munkatársainknak a hvg.hu@hvg.hu címre!

Ha még nem regisztrált a HVG Online rendszerében, akkor ide kattintva megteheti.

Ha elfelejtette jelszavát, akkor adja meg e-mail címét, majd kattintson ide és a kért e-mail címre kiküldjük a jelszóemlékeztetőt.

Ha szeretné újra megkapni a regisztrációja véglegesítéséhez szükséges aktivációs kódot, akkor adja meg e-mail címét, majd kattintson ide és a kért e-mail címre kiküldjük az aktivációs levelet.

HVG.HU \ IT | TUDOMÁNY

Két órán belül feltörhetőek a nyolcbetűs jelszavak

2010. augusztus 23., hétfő, 13:08 • Utolsó frissítés: 2010. augusztus 24., kedd, 09:26
Szerző: hvg.hu


Címkék: biztonság; Facebook; hacker; adatvédelem; jelszó; Georgia Institute of Technology;

Amerikai kutatók szerint új korszak kezdődik az online biztonság terén, mivel ma már egy egyszerűnek számító jelszót viszonylag hamar meg lehet kerülni.

A CNN értesülései szerint a Georgia Institute of Technology (GIT) kutatói néhány sorba kötött videokártya számítási kapacitását kihasználva két órán belül sikeresen feltörték a legtöbb helyen alkalmazott, nyolc karakterből álló jelszavakat.

A kutatók igyekeztek megnyugtatni mindenkit, aki még mindig nyolcjegyű jelszóval védi e-mail fiókját, vagy bármilyen egyéb felhasználónevét: ugyanezzel a módszerrel a 12 karakterből álló jelszót több mint 17 000 év alatt lehet csak feltörni.

„A jelszó hosszúsága sok esetben kapcsolatban áll annak biztonsági szintjével” – magyarázta Joshua Davis, a GIT kutatója.

„Nehéz megmondani, mit hoz a jövő, azonban napjainkban a 12 karakterből álló jelszó kéne, hogy legyen a szabvány” – tette hozzá Richard Boyd, aki szintén a GIT kutatási projektjén dolgozott.

A 12 karakter a szakemberek szerint megfelelő egyensúlyt kínál „kényelem és biztonság” között. A kutatók becslései szerint egy képzett hacker másodpercenként egybillió kombinációt tud végigpróbálni. Így, egy 11 karakterből álló jelszót 180 év alatt lehet feltörni, míg egyetlen karakterrel több esetén már 17 134 évig tart ugyanez a folyamat.

A biztonsági szakemberek többsége szerint az egyre hosszabbodó jelszavak helyett érdemes akár teljes mondatokat használni a különböző belépésekhez. Boyd azonban hozzátette: számos weboldalon egyelőre nincs lehetőség a hosszú jelszavak használatára. Ilyenkor is érdemes azonban minél bonyolultabb, összetettebb jelszót választani. Ha lehetséges az írásjelek és egyéb karakterek használata is a jelszóban, biztonsági szempontból tanácsos lehet ennek alkalmazása.

A Microsoft jelszóbiztonsággal foglalkozó weboldala szerint nem szabad értelmes szavakat, illetve logikus betűkombinációkat használni. Ezzel ugyanis elejét vehetjük a „dictonary attack” nevű támadásnak, amely során értelmes szavakat és karaktersorokat próbálgatnak végig egy adatbázis segítségével. A Georgia Tech kutatói is arra jutottak, hogy a nyers erőt (brute force) alkalmazó támadásoknak is a legalább 12 karakteres jelszavak állnak ellen a leginkább.

A hosszú és bonyolult jelszavak egyetlen hátránya, hogy nehéz őket megjegyezni. A kutatók is egyetértettek, hogy ez valódi problémát jelent. Léteznek olyan weboldalak, mint például a Password Safe, ahol az összes jelszavunkat tárolhatjuk, azonban Boyd és Davis szerint ez azért veszélyes, mert egy hacker így egy helyen megtalálhatja az összes, általunk alkalmazott variációt. Léteznek hardveres megoldások is, mivel számos cég árusít úgynevezett tokeneket, amelyek percenként több véletlenszerű számsort generálnak, amellyel beléphetünk adott oldalakra.

A problémát súlyosbítja, hogy az olyan honlapok, mint például a Facebook közösségi oldal, lehetővé teszik a felhasználók számára, hogy jelszavukat más oldalakon használva tartalmat osszanak meg ismerőseikkel. Ez azonban azt a veszélyt hordozza magában, hogy egy hackernek elég egy külső oldalról hozzáférnie a jelszóhoz és máris egy komoly információs adatbázishoz jut hozzá.

„Azért kell egyre hosszabb jelszavakat használni, mert a számítógépek és a grafikus kártyák teljesítménye egyre nagyobb” – tette hozzá Boyd. „Ráadásul ma már relatíve olcsón hozzá lehet jutni olyan informatikai eszközökhöz, amelyeknek a számítókapacitása a néhány évvel ezelőtti szuperszámítógépekével vetekszik.”

KAPCSOLÓDÓ ANYAGOK:

20 HOZZÁSZÓLÁS, MELYEK KÖZÜL A LEGFRISSEBBEK:
2010. augusztus 31., 18:44 macse

Ez mind szép, amit leírtak, de arról nem szól a cikk, hogy a brutus módszer elavult. pl a widowsXP jelszavakat már 2 perc alat is fel lehet törni egy átlagos géppel is. Legyen az bármilyen, (kisbetű, nagybetű, szám,) és akár 16 karakteres is. (ki van próbálva).

Azért érdekes , hogy ugyan ennek a cikknek az alján pedig ott a link,

"Elveszett jelszavak: így működik a jelszóvisszafejtés"

2010. augusztus 25., 23:02 flimo

Irgum-Burgum: itt nem arról van szó, hogy magát a belépést próbálja. A jelszót a rendszerek titkosítva, hash formájában tárolják. Belépéskor beírod a jelszót, abból egy algoritmus megint hash-t generál, és ha megegyezik a tárolt mintával, akkor beenged.

Ha mindenhova ugyan azt a jelszót használod, akkor elég egy gyenge rendszert feltörni, vagy bennfentesként megszerezni, és máris indulhat a jelszófejtés. Ehhez csak hasonlítgatni kell, nincs semmiféle védelem, ami letiltaná a túl sok vagy túl gyors próbálkozást.

Mondjuk az egyik magyar mailszolgáltatónál dolgozom, és kilopom a hasheket, visszafejtem a jelszavad pár óra alatt, és kis szerencsével belépek a moneybookers/paypal stb acc-odra, pókerszámládra, stb. Ezt könnyű kivédeni, ha csak a "fika oldalakra" használsz azonos jelszót, ahol tényleges kárt tudnak neked okozni (ez lehet akár a facebook is a mai világban) oda pedig egyedit.

2010. augusztus 24., 17:37 Tubifex

"Billió?
Hát nem is tudom, hogy az SI rendszerben van-é ilyen prefix?"
Hello rm. Nem nincs olyan prefix, hogy billió ugyanis a billió nem mértékegység hanem szám, nem is kell neki prefix. Szerintem hallottál már olyathogy billió, meg trillió meg trilliárd stb...
Itt vannak egyébként a nagy számok elnevezései:
http://hu.wikipedia.org/wiki/T%C3%ADz_hatv%C3%A1nyai

2010. augusztus 24., 17:00 Irgum-Burgum

A probléma nem az hogy a modern teknika lehetövé teszi a gyors jelszó probálgatást, hanem az hogy a modern teknika megengedi a gyors jelszóprobálgatást. Ha egy személy elvéti a jelszót egy vagy néhany jellel akkor szükség van néhány másodpercre amig helyesbiteni tudja magát és újra megprobálhatja egy új jelszóval. Egy személy egész egyszerüen képtelen helyesbiteni mikroszekundomos vagy nanoszekundomos gyorsasággal. Epp ezért nincs is szükség arra hogy egy számítógéprendszernél a jelszó helyesbitése gyorsabb legyen mint néhány másodperc.
És ha figyelembe vesszük hogy egy év csak 31536000 másodpercet tartalmaz akkor egy 8 betüs jelszó /minden variácioja/ végigprobálgatása igazán sokáig tartana.

2010. augusztus 24., 13:14 flimo

Ja még annyit, nem egy alaplap kapható, amely 7-8 16x pci-e slottal is rendelkezik.

További 15 hozzászólás megtekintése »
Véleménye van? Ossza meg velünk!


Két órán belül feltörhetőek a nyolcbetűs jelszavak




  Másolat Önnek


ÁLLÁSOK
tovább a jobline.hu-ra »
HIRDETÉS

Ön korábban már belépett a HVG csoport egyik weboldalán. Ha szeretne ezen az oldalon is bejelentkezni, ezen a linken egy kattintással megteheti.

X