Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"a57bb5c5-7a84-44a2-9e67-3d0eda5e9751","c_author":"hvg.hu","category":"gazdasag","description":"Az összes parlamenti képviselő a megállapodás mellett szavazott.","shortLead":"Az összes parlamenti képviselő a megállapodás mellett szavazott.","id":"20250508_Ukrajna-Trump-Zelenszkij-asvanykincsekrol-szolo-megallapodas-ratifikal","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a57bb5c5-7a84-44a2-9e67-3d0eda5e9751.jpg","index":0,"item":"0a7a2a5a-c963-4989-891d-5751ea4cda93","keywords":null,"link":"/gazdasag/20250508_Ukrajna-Trump-Zelenszkij-asvanykincsekrol-szolo-megallapodas-ratifikal","timestamp":"2025. május. 08. 14:43","title":"Ukrajna ratifikálta az amerikai ásványkincsszerződést","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1c4e3cd1-a4f7-4db5-af6e-7f4c2bb9b3af","c_author":"HVG","category":"cegauto","description":"A Volvo szerint a tolatókamera problémája az összes modelljét érinti.","shortLead":"A Volvo szerint a tolatókamera problémája az összes modelljét érinti.","id":"20250508_400-ezer-autot-hiv-vissza-Volvo","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1c4e3cd1-a4f7-4db5-af6e-7f4c2bb9b3af.jpg","index":0,"item":"d17b8367-4c51-4252-8af8-86995d7ee6ec","keywords":null,"link":"/cegauto/20250508_400-ezer-autot-hiv-vissza-Volvo","timestamp":"2025. május. 08. 08:18","title":"Vakon tolathatnak a Volvók, visszahívnak több mint 400 ezer autót","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6905d2cc-fd0f-4ded-813e-f11d412578a9","c_author":"HVG","category":"vilag","description":"Oroszbarát nyomorultnak nevezték a miniszterelnököt, aki csókot nyom egy tömeggyilkos gyűrűjére.","shortLead":"Oroszbarát nyomorultnak nevezték a miniszterelnököt, aki csókot nyom egy tömeggyilkos gyűrűjére.","id":"20250508_A-Moszkvaba-utazo-Fico-ellen-tuntetett-Pozsonyban-a-szlovak-ellenzek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6905d2cc-fd0f-4ded-813e-f11d412578a9.jpg","index":0,"item":"d7508bb3-e275-421a-bae6-5e309f6328ac","keywords":null,"link":"/vilag/20250508_A-Moszkvaba-utazo-Fico-ellen-tuntetett-Pozsonyban-a-szlovak-ellenzek","timestamp":"2025. május. 08. 21:35","title":"A Moszkvába utazó Fico ellen tüntetett Pozsonyban a szlovák ellenzék","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"644d9e60-dff9-40c1-89a5-477542c6ed03","c_author":"HVG","category":"itthon","description":"Az Ukrán Biztonsági Szolgálat szerint az volt a kémek dolga, hogy a kárpátaljai ukrán védelmi állásokról adjanak át információkat a magyar katonai hírszerzésnek. Péntek délelőtt diplomáciai egyeztetés kezdődött Magyarország és Ukrajna között az ügyben, amelyről Szijjártó Péter azt mondta, csak „ukrán propagandáról” volt szó.","shortLead":"Az Ukrán Biztonsági Szolgálat szerint az volt a kémek dolga, hogy a kárpátaljai ukrán védelmi állásokról adjanak át...","id":"20250509_ukrajna-szbu-magyar-kemek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/644d9e60-dff9-40c1-89a5-477542c6ed03.jpg","index":0,"item":"93600a3c-95bf-4b07-8c4e-bac3be55cb27","keywords":null,"link":"/itthon/20250509_ukrajna-szbu-magyar-kemek","timestamp":"2025. május. 09. 09:43","title":"Az ukránok azt állítják, hogy ellenséges magyar kémeket lepleztek le","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1cc6eed7-ccbd-4577-845f-61917d4bc98b","c_author":"HVG","category":"gazdasag","description":"Az MBH Bank és a Mol együttműködésének keretében 55 új bankautomatát telepítenek töltőállomásokra. A Bankmonitor szakértői azt vizsgálták meg, hogy a lépéssel mennyire kerülhetünk közelebb a kormány céljához: minden településen legyen bankautomata.","shortLead":"Az MBH Bank és a Mol együttműködésének keretében 55 új bankautomatát telepítenek töltőállomásokra. A Bankmonitor...","id":"20250509_mol-atm-bank-mbh-bankmonitor-ingyenes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1cc6eed7-ccbd-4577-845f-61917d4bc98b.jpg","index":0,"item":"2b68bd0c-2121-4f4a-851c-6f42a6922cba","keywords":null,"link":"/gazdasag/20250509_mol-atm-bank-mbh-bankmonitor-ingyenes","timestamp":"2025. május. 09. 10:07","title":"Meglepő, de igaz: akár teljesen ingyenes lehetne a készpénzfelvétel","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"93cc8f9f-1801-4bd1-ac67-f7a9c734e1b9","c_author":"Gyenis Ágnes","category":"360","description":"Az utolsó napjait töltötte a jegybank élén Matolcsy György, amikor hűséges munkatársaival újabb alapítvány felállításába fogott. Még rejtély, hogy ki, milyen célból, milyen forrásból és mennyi pénzt tesz majd bele.","shortLead":"Az utolsó napjait töltötte a jegybank élén Matolcsy György, amikor hűséges munkatársaival újabb alapítvány...","id":"20250508_Matolcsy-Gyorgy-alapitvany-Eurazsia-Penzugyi-Kozpontjaert-mnb","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/93cc8f9f-1801-4bd1-ac67-f7a9c734e1b9.jpg","index":0,"item":"220aceeb-954f-4a3c-b435-4a82763b637b","keywords":null,"link":"/360/20250508_Matolcsy-Gyorgy-alapitvany-Eurazsia-Penzugyi-Kozpontjaert-mnb","timestamp":"2025. május. 08. 17:03","title":"A HVG megtalálta: bejegyezték Matolcsy György legújabb alapítványát","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4d82e94d-e342-43b1-a297-c6574788af25","c_author":"HVG","category":"vilag","description":"J. D. Vance reméli, hogy nem alakul ki regionális háború vagy nukleáris konfliktus.","shortLead":"J. D. Vance reméli, hogy nem alakul ki regionális háború vagy nukleáris konfliktus.","id":"20250509_jd-vance-india-pakisztan","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4d82e94d-e342-43b1-a297-c6574788af25.jpg","index":0,"item":"8d4a8f8a-b1cc-483e-bff6-7b0287236d80","keywords":null,"link":"/vilag/20250509_jd-vance-india-pakisztan","timestamp":"2025. május. 09. 05:25","title":"Amerikai alelnök: Semmi közünk India és Pakisztán konfliktusához","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d467baa0-7ff1-4ceb-9541-b48f8d69be3d","c_author":"hvg.hu","category":"kkv","description":"Alapítványának 25. évfordulóján jelentette be a milliárdos, hogy nem fog gazdagon meghalni.","shortLead":"Alapítványának 25. évfordulóján jelentette be a milliárdos, hogy nem fog gazdagon meghalni.","id":"20250508_Bill-Gates-milliardos-alapitvany-Windows","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d467baa0-7ff1-4ceb-9541-b48f8d69be3d.jpg","index":0,"item":"c195f8e5-7056-44df-9c24-173e97c3b77f","keywords":null,"link":"/kkv/20250508_Bill-Gates-milliardos-alapitvany-Windows","timestamp":"2025. május. 08. 15:16","title":"Bill Gates szinte a teljes vagyonát elosztogatja jótékony célokra","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Titkosított jelszavakat is törhetnek a Google keresőjével
szerző:
Bari Máriusz
Tetszett a cikk?
A Google keresőjét arra is használhatjuk, hogy kódolt jelszavakat fejtsünk meg velük, írja blogjában Steven J. Murdoch biztonságtechnikai szakember. Murdoch a weboldalát támadó ismeretlen visszaverése közben jött rá a meglepő tényre.
Számos regisztrációt igénylő weboldalon a rendszer a jelszavakat egy bizonyos kódolt formában, az ún. MD5 hash-ben tárolja. (Ilyen alapon működik a jelenlegi legelterjedtebb blogmotor, a szabadon letölthető Wordpress is.) Az MD5 maga egy olyan egyirányú függvény, amely tetszőlegesen hosszú karaktersorozatból (a felhasználó által használt jelszóból) egy ún. hash-t állít elő. Az egyirányúság annyit tesz, hogy a hashből gyakorlatilag lehetetlen visszaállítani az információt. Ha a szerver megkapja a fenti jelsorozatot, kikeresi felhasználói adatbázisából az azonosítót és ő maga is előállítja a hasht. Ha a kettő megegyezik, akkor a felhasználó beléphet az adott oldalra. Minden karaktersorozatnak más az MD5 hashe, így az, hogy egy másik jelszóval ugyanazt az eredményt kapjuk, gyakorlatilag lehetetlen.
Steven J. Murdoch személyes blogját, a Light Blue Touchpaper-t megtámadó felhasználóval kapcsolatban jött rá arra, hogy az MD5 visszafejtésében a Google is segítségére lehet: a támadóhoz tartozó kódolt karaktersorozatra, a 20f1aeb7819d7858684c898d1e98c1bb hashre keresett rá, a kapott találatokból pedig nyilvánvalóvá vált, hogy felhasználója jelszava az Anthony lesz. Szerkesztőségünk ezzel a módszerrel, illetve a Google-ben talált MD5-visszafejtő weboldal segítségével a PC Magazine szerinti tíz leggyakrabban használt jelszó legtöbbjét képes volt visszafejteni, de a magyar ajkú felhasználók által preferált gyakoribb és tipikusabb szavak többségét is dekódolni tudta.
A hvg.hu kérdésére Rácz Bencze, a Fusiongate Kft. biztonságtechnikai szakembere elmondta, a Murdoch által leírtak korántsem számítanak újkeletűnek. Az MD5 jelszógenerálási módszere ugyanis jó ideje számít ipari standardnak, a rendszer akkor válhat kevésbé biztonságossá, ha a weboldalak üzemeltetői (akik ideális esetben az egyetlenek, akik hozzáférhetnek az MD5-kódolt jelszavakat tartalmazó adatbázishoz) nem védik eléggé, hibás szoftvert alkalmaznak, és ezáltal potenciális támadási felülettévé teszik azt egy klasszikus „szótáras” támadásnak. Az adott felhasználó jelszavának feltöréséhez azonban még az is szükséges, hogy a felhasználók "gyenge", könnyen kitalálható jelszavakat használjanak adataik védelméhez. Ideális esetben minden jelszónak legalább 6 karakter hosszúnak kell lennie, és egy nagy betűt, egy számot és egy különleges karaktert (pl. felkiáltójel) kell tartalmaznia ahhoz, hogy megfelelő védelmet nyújtson.
Ami az MD5 visszafejthetőségét illeti, a szakértő szerint a helyzet a különböző szoftverek esetében eltérő: míg a Unix-, illetve Linux-rendszerek egyfajta véletlenszám-generálással javítják a védelmet (egy jelszóhoz több hash is tartozhat, minden egyes gépen más és más ellenőrző összeget generál az MD5 algoritmus), addig az egyszerűbb, elsősorban webes alkalmazásoknál (mint például a Wordpress vagy számos fórum) egy jelszónak egy hash felel meg, ezekből pedig már az interneten is számos, káros célokra is felhasználható adatbázis található, amelyek tartalmazzák a hasheket és a dekódolt megfelelőiket, ezáltal nagyon könnyűvé téve a nem megfelelően kiválasztott jelszavak dekódolását.