Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"b4fd5d38-3e77-44ab-8ccb-37922a270137","c_author":"hvg.hu/MTI","category":"vilag","description":"A megállapodás hamarosan hatályba is léphet.","shortLead":"A megállapodás hamarosan hatályba is léphet.","id":"20250523_orosz-ukran-haboru-donald-trump-fogolycsere-megallapodas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b4fd5d38-3e77-44ab-8ccb-37922a270137.jpg","index":0,"item":"34f0d002-6515-439e-9125-81e8f8ed68ed","keywords":null,"link":"/vilag/20250523_orosz-ukran-haboru-donald-trump-fogolycsere-megallapodas","timestamp":"2025. május. 23. 13:22","title":"Trump szerint nagyszabású fogolycseréről született megállapodás az oroszok és az ukránok között","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"12214238-7675-48f1-8d62-43d99df99d53","c_author":"hvg360","category":"360","description":"A Harvard legázolásában visszaköszön az orbáni minta, Kína viszont alighanem nem tud hová lenni örömében, hiszen legfőbb ellenfele saját magát bénítja meg. Közben senki nem hisz már a békemegállapodásban, ám akárhogy is próbálja Trump eltolni magától, Ukrajna az ő háborúja, amit Putyinnak esze ágában sincs abbahagyni, és még csak most kezdi igazán önteni bele a pénzt. De nagy bajok vannak Izraelben és Franciaországban is. Nemzetközi lapszemle. ","shortLead":"A Harvard legázolásában visszaköszön az orbáni minta, Kína viszont alighanem nem tud hová lenni örömében, hiszen...","id":"20250524_Orban-es-a-tobbi-jobboldali-populista-teljesen-felreetette-Trump-szandekait-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/12214238-7675-48f1-8d62-43d99df99d53.jpg","index":0,"item":"044fda5c-6a23-4a4f-aae4-2c6f44d4e023","keywords":null,"link":"/360/20250524_Orban-es-a-tobbi-jobboldali-populista-teljesen-felreetette-Trump-szandekait-lapszemle","timestamp":"2025. május. 24. 15:04","title":"Orbán és a többi jobboldali populista teljesen félreértette Trumpot?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d71449b1-8013-4c61-8b47-c1d9e00bb38c","c_author":"hvg.hu","category":"itthon","description":"A volt polgármester nagylelkűségét nem nézték jó szemmel párttársai sem, tavaly ősszel ki akarták zárni a Fideszből.","shortLead":"A volt polgármester nagylelkűségét nem nézték jó szemmel párttársai sem, tavaly ősszel ki akarták zárni a Fideszből.","id":"20250523_paks-vegkielegites-polgarmester-fidesz-onkormanyzat-birosag-peci-torvenyszek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d71449b1-8013-4c61-8b47-c1d9e00bb38c.jpg","index":0,"item":"fed66e6c-0fdd-4601-829f-879a60d6d32b","keywords":null,"link":"/itthon/20250523_paks-vegkielegites-polgarmester-fidesz-onkormanyzat-birosag-peci-torvenyszek","timestamp":"2025. május. 23. 19:29","title":"Több mint 40 milliót kellene visszafizetnie a volt paksi főjegyzőnek a 63 milliós végkielégítéséből","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3984fc2e-b66e-4787-a736-cbd75de1951c","c_author":"HVG","category":"vilag","description":"Románia megválasztott elnöke jelezte, hogy vezetésével az ország „a demokratikus, Európa-párti, transzatlanti úton” marad.","shortLead":"Románia megválasztott elnöke jelezte, hogy vezetésével az ország „a demokratikus, Európa-párti, transzatlanti úton”...","id":"20250524_romania-nicusor-dan-megvalasztott-elnok-magyarul-uzent","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3984fc2e-b66e-4787-a736-cbd75de1951c.jpg","index":0,"item":"19bcff42-072d-4a3d-aa34-4063dc820bc9","keywords":null,"link":"/vilag/20250524_romania-nicusor-dan-megvalasztott-elnok-magyarul-uzent","timestamp":"2025. május. 24. 15:59","title":"Nicusor Dan magyarul üzente: „Együtt sikerülni fog!”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8ea7f29b-ca49-4f13-8726-c875623011a5","c_author":"Nagy Gábor","category":"360","description":"Szűk győzelemmel került a lengyel elnökválasztás döntőjébe a liberális Rafal Trzaskowski. A konzervatív Karol Nawrocki potenciális póttábora nagyobb, s ha nyer, a kormánykoalíció bénult marad, de akár szét is eshet.","shortLead":"Szűk győzelemmel került a lengyel elnökválasztás döntőjébe a liberális Rafal Trzaskowski. A konzervatív Karol Nawrocki...","id":"20250524_lengyel-elnokvalasztas-izgalmas-finis-magas-tet-harombol-ketto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8ea7f29b-ca49-4f13-8726-c875623011a5.jpg","index":0,"item":"5f474723-eb70-444c-bdf8-9f25c6bca28d","keywords":null,"link":"/360/20250524_lengyel-elnokvalasztas-izgalmas-finis-magas-tet-harombol-ketto","timestamp":"2025. május. 24. 14:00","title":"Polgármester és történész párbaján múlik a lengyel kormány működőképessége","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4eb4be6d-4efe-4cf6-a3ad-c4e4f3787fb3","c_author":"HVG","category":"cegauto","description":"A német cég főüzemével osztoznak majd a gyártáson.","shortLead":"A német cég főüzemével osztoznak majd a gyártáson.","id":"20250523_Reszben-elviszik-az-Audi-Q3-gyartasat-Gyorbol","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4eb4be6d-4efe-4cf6-a3ad-c4e4f3787fb3.jpg","index":0,"item":"709be6a6-d0ef-4e29-94d1-137f069169f9","keywords":null,"link":"/cegauto/20250523_Reszben-elviszik-az-Audi-Q3-gyartasat-Gyorbol","timestamp":"2025. május. 23. 12:52","title":"Részben elviszik az Audi Q3 gyártását Győrből","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"30e090b7-a67b-4e8d-ac5f-664496ae6316","c_author":"HVG","category":"tudomany","description":"Lehetséges magyarázatok vannak rá, de széles körben elfogadott tudományos bizonyíték még nem támasztja alá, mi okozhatja, hogy Kínában kilőtt a demenciás esetek száma – messze túlszárnyalva a globális adatokat is.","shortLead":"Lehetséges magyarázatok vannak rá, de széles körben elfogadott tudományos bizonyíték még nem támasztja alá, mi...","id":"20250524_kina-demencia-betegseg-szama-okok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/30e090b7-a67b-4e8d-ac5f-664496ae6316.jpg","index":0,"item":"33b82de4-a813-493b-8eb0-3d0d8ae3a953","keywords":null,"link":"/tudomany/20250524_kina-demencia-betegseg-szama-okok","timestamp":"2025. május. 24. 10:03","title":"Senki nem érti, miért: van, ahol 30 év alatt négyszeresére nőtt a demenciások száma","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"626e26b2-e2a1-4a07-845f-f93632b740e7","c_author":"hvg.hu","category":"hvgkonyvek","description":"Az 1960-as években egy véletlen felfedezésnek köszönhető a ciszplatin nevű kemoterápiás gyógyszer, amelyet egyesek „a valaha kifejlesztett legfontosabb rákellenes gyógyszerként” emlegetnek. Szerkesztett részlet A kémia nagykönyve című kiadványból.","shortLead":"Az 1960-as években egy véletlen felfedezésnek köszönhető a ciszplatin nevű kemoterápiás gyógyszer, amelyet egyesek „a...","id":"20250524_Egy-veletlen-felfedezes-ami-uj-fejezetet-nyitott-a-rakgyogyitasban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/626e26b2-e2a1-4a07-845f-f93632b740e7.jpg","index":0,"item":"317c961f-cc65-49c0-b46b-bdbcd8178367","keywords":null,"link":"/hvgkonyvek/20250524_Egy-veletlen-felfedezes-ami-uj-fejezetet-nyitott-a-rakgyogyitasban","timestamp":"2025. május. 24. 19:15","title":"Egy véletlen felfedezés, ami új fejezetet nyitott a rákgyógyításban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Valóban biztonságos (ám könnyen megjegyezhető) jelszavak
szerző:
techline.hu
Tetszett a cikk?
Egyáltalán, miért zaklatnak, miért teszik próbára a memóriánkat?
Egyáltalán, miért zaklatnak, miért teszik próbára a memóriánkat? Nem mindegy, hogy melyik kollega lép be a munkahelyi számítógépbe? Sok felhasználó két egyszerű trükkel próbálja becsapni önmagát és a rendszert a számítógépes jelszókezelés során, hogy ne kelljen a csikorgó agyi fogaskerekeket különösebben járatni, ha egy újabb név-jelszó párost kell megadni valahol.
Kedvelt trükkök Az első „trükk", hogy dolgozónk a direkt ebből a célból feltalált sárga „post-it" cetlikre írva a monitorára ragasztja a jelszavát. A ravaszabbak persze a billentyűzet aljára ragasztják e papírkákat, így védik meg azokat az illetéktelen tekintetek és a rosszindulatú egyének pillantásától. Baj ez? Baj bizony, s hogy miért, arra hamarosan kitérünk. A második „trükk" az, hogy mindenhol, mind a 30 helyen, ahol jelszót kérnek, ugyanazt adjuk meg! Zseniális! Nincs cetli, nincs felejtés, minden rendben!
Most nézzük, mi a baj ezekkel a trükkökkel. Az első esetben, amikor a felhasználó adatai karnyújtásnyi távolságban mindenki számára elérhetők, könnyen belátható, hogy az illető megszemélyesítése, a nevében történő intézkedés olyan problémát vet fel, ami még véletlenül sem állt a felhasználó szándékában. Sokan azt hiszik, ha ők be vannak jelentkezve egy rendszerbe, ugyanazzal a név+jelszó párossal más már nem teheti meg ugyanezt. Ez durva tévedés! És most gondoljuk végig, vajon hogyan bizonyítanánk be, hogy egy adott fájlt nem mi töröltünk, a munkakörünkbe tartozó feladatot nem mi végeztük el, a központi adatbázisból, ahol mindenféle jogosultságaink vannak, nem mi töröltünk - ha egyszer ez a mi azonosító adatainkkal, a mi munkaidőnkben történt! Vegyünk néhány elrettentő példát! Ha valaki hozzájut az azonosító adatainkhoz, és eljár a munkakörünkben, minden rendszernapló azt fogja mutatni, és minden ellenőrzés, nyomozás arra az eredményre jut, hogy a szóban forgó felhasználó adta férjhez a BM adatbázisban Kis Lajoshoz Kovács Rózsit! Ő, bizonyíthatóan ő emelte meg GipszJakab fizetését! És csakis ő lehetett az, aki tanítási szünetet rendelt el körlevélben! Ő, nem más, mint ő, azaz .... A kipontozott helyre mindenki írja be azt az őrült módosítást, amire a számítógépes rendszer őt feljogosítja, de amilyet sosem tenne, mert van esze. Lám-lám! A második trükk még „jobb". Ha valaki ugyanazt a név+jelszó kombinációt (vagy ennek valami primitív variációit) használja mindenhol, akkor bárki, aki ehhez hozzáfér, egy érdekes körbe lép be: az egyformán nyíló webhelyek bűvkörébe! Támadónk tehát a „post it"-ről leolvasott vállalati név+jelszóval be tud menni az iwiw-re, megnézheti hősünk ismerőseit. Az iwiwről kinézett ismerősöknek levelet tud írni ugyanezzel a jelszóval a freemailről (citromail, gmail, hotmail stb. - a megfelelő behelyettesítendő). A megszerzett jelszóval be tud lépni védett helyekre, hozzáírhat a gyanútlan felhasználó blogjához, vásárolhat valamit a nevében a Vaterán, további geoládákat találhat meg helyette a geocaching.hu-n, illetve hülyeségeket és sértéseket ír a nevében egy fórumon, vagy mondjuk beváltja a pontgyűjtő kártya pontjait.
Jó ötletek jelszavakhoz Ennyit a problémákról. Illene valami megoldási javaslatot is adnunk, mert attól, hogy jól megrémisztünk mindenkit, a felhasználó továbbra sem lesz képes 30-40 különböző krix-krax jelszót megjegyezni. Az első megoldási javaslat úgy hangzik, hogy ha már különböző jelszavakat illik megadni, azok ne ákombákomok, hanem értelmes mondatok legyenek. Ha az informatika azt írja elő, hogy a jelszavunk minimum 8 karakteres legyen, benne kis- és nagybetű, írásjel és még szám is, akkor valami ilyesmit érdemes megadni: „Én elmentem a vásárba 1 pénzzel." Van benne írásjel? Van! Szám? Az is! Hosszú? Igen. És ami a lényeg: megjegyezhető! Internetes regisztrációnál jelszót kérnek? Hmmm, lássuk csak, mi jut eszembe erről a szájtról? Az, hogy olyan zöld a háttér, mint a fű? Legyen tehát a jelszavam „Égigérő fű."Persze az is igaz, hogy a megjegyezhető értelmes mondatok száma is korlátozott, arról nem is beszélve, hogy az ember előbb-utóbb összekeveri őket. Milyen jó, hogy a böngészőnk szívesen megjegyzi a jelszavakat helyettünk! Ezzel csupán két gond van. Ha ugyanis a böngésző tudja a jelszavamat, de én már nem, akkor hogyan jelentkezem be az adott helyre mondjuk külföldön járva? Kettő, és tudatosítandó tényező, hogy a böngésző kedves szolgáltatása a „post-it" ragasztgatásnak felel meg, aki odatéved erre a weblapra, miközben én vagyok bejelentkezve (mondjuk kávézni mentem), minden kérdés nélkül bemehet, és „rendet" teremthet.
Elektronikus pénztárca egyetlen kóddal A technológia mai állása szerint az igazi megoldás egy elektronikus pénztárca (wallet) lehetne, ami egyetlen jelszóval vagy PIN-kóddal nyílik (csak ezt kell megjegyezni), és a pénztárcában sorakoznak a bejelentkezési „kártyák", amelyeket csak elő kell venni, és felhasználni. Ilyen pénztárca már megtalálható a legtöbb, üzleti célú mobiltelefonban, valamint elérhető jó néhány, kereskedelmi forgalomban kapható e-wallet program is, amelyek a számítógépen látják el ugyanezt a feladatot. (Persze ezek megvásárlása bizalmi kérdés, nehéz döntés!) Sajnos a böngészőgyártók nem kínálnak fel hasonló szolgáltatást, mind az Internet Explorer, mind pedig a Firefox „buta" abban az értelemben, hogy a megjegyzett jelszavakat vagy megadja automatikusan, vagy nem - a köztes út, a PIN-kód kérés hiányzik belőlük. (A Firefox mesterjelszava sajnos csak a böngésző indításakor véd.)
Szaporodó webhelyek, változatlan kezelés A webhelyek pedig csak szaporodnak, szaporodnak, míg az azonosító adatok kezelése évtizedek óta változatlan. Pedig ugrásra készen várakoznak az alternatív megoldások. Csak az a baj velük, hogy a kritikus tömeg elérésétől fényévnyi távolságra vannak. Az egyik ilyen kezdeményezés a Microsoft nevéhez fűződik, a neve Windows CardSpace, és azon az elven alapul, mint mondjuk az útlevél. Egy hiteles, fényképes „dokumentumról" van szó, amelyet egy „központi szerv" állít ki a felhasználó számára, és ha ezt felmutatja, mindenki elhiszi, hogy az, aki. A CardSpacesszel történő bejelentkezés - ha majd egyszer valaki elkezd ilyen kártyákat elfogadni - rém egyszerűen működne, minden hitelesítéskor előjönnek a kártyák, s csak rá kell bökni arra, amit használni szeretnénk, és kész, már meg is történt az azonosítás.
A másik módszer az emberi memória képességeire épít: szavakat és értelmetlen kirx-kraxokat nem nagyon tudunk megjegyezni, de képek értelmetlen sorát annál inkább. Az eljárás az óvodai jelekhez hasonlít leginkább, csak mivel felnőttekről van szó, nem egyetlen ábra (pl. vödör) a „jelünk", hanem egy ábrasorozat. Mit szólnának egy olyan bejelentkezéshez, amikor elénk kerül 1000 kis piktogram, és a bejelentkezéshez végig kellene kattintani ezt a sorozatot: kiskacsa-kiskacsa-létra-dömper? Aranyos, nem? Az 1000 db piktogram és a 24 karakteres angol ABC által megvalósítható jelszóbonyolultság között több nagyságrendnyi különbség van!
De hát itt még nem tartunk, és félő, hogy soha nem is fogunk. Összefoglalásképpen: amit mindenkinek ajánlani tudunk: jelszavak helyett használjanak „jelmondatokat"!
Ilyen és ehhez hasonló témákról is szó lesz majd a NetAcademiaOktatóközpont április 24-i, Ethical Hacking konferenciáján, amelynek célja, hogy a résztvevők megismerjék és megértsék azokat a leggyakoribb támadásokat, amelyekről a hírekben hallanak.