Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"7a54a189-db80-4890-a448-b911a86d0fb8","c_author":"Keresztes Imre","category":"360","description":"A kongói anarchia gyökerei jól tetten érhetők az M23 lázadó tuszi csoport kérlelhetetlen vezérének, Szultani Makengának az életútján.","shortLead":"A kongói anarchia gyökerei jól tetten érhetők az M23 lázadó tuszi csoport kérlelhetetlen vezérének, Szultani Makengának...","id":"20250309_hvg-szultani-makenga-kongo-kontur-vereskezu-hadur","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7a54a189-db80-4890-a448-b911a86d0fb8.jpg","index":0,"item":"47b1391b-4340-4b71-a4ef-41bb599b2d48","keywords":null,"link":"/360/20250309_hvg-szultani-makenga-kongo-kontur-vereskezu-hadur","timestamp":"2025. március. 09. 11:15","title":"Véletlenül lett katona, véreskezű hadurat csinált belőle több afrikai háború","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"dc9bb87f-cf08-4aab-a1aa-1d4c54b79700","c_author":"Balizs Benedek","category":"elet","description":"Valóban ennyire rémes ez a feladat? Van ennek bármi értelme? Egyáltalán ki találta ki a szekrényugrást, és miért része ma is a tornaóráknak? ","shortLead":"Valóban ennyire rémes ez a feladat? Van ennek bármi értelme? Egyáltalán ki találta ki a szekrényugrást, és miért része...","id":"20250308_szekrenyugras-oktatasa-tornaora-serules-trauma-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/dc9bb87f-cf08-4aab-a1aa-1d4c54b79700.jpg","index":0,"item":"4885017d-fc3e-40ec-aa8e-e456cf99adb6","keywords":null,"link":"/elet/20250308_szekrenyugras-oktatasa-tornaora-serules-trauma-ebx","timestamp":"2025. március. 08. 20:00","title":"„Alkotmányba foglalnám ennek a kínzóeszköznek a betiltását” – emlékszik még a tornaórák rémére, a szekrényugrásra?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e4b8fabe-80f9-40b0-af31-88aa776047bf","c_author":"hvg.hu","category":"tudomany","description":"Bár a mélység általában ijesztő, egy magas helyről lepillantva esetenként fura vágyat érzünk a leugrásra. Öngyilkossági hajlam? Szerencsére a legtöbb esetben szó sincs ilyesmiről, mi több, elképzelhető, hogy éppen a túlélési ösztön áll mögötte.","shortLead":"Bár a mélység általában ijesztő, egy magas helyről lepillantva esetenként fura vágyat érzünk a leugrásra. Öngyilkossági...","id":"20250308_melyseg-uresseg-hivasa-jelenseg-magyarazat-tulelesi-oszton-pszichologia","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e4b8fabe-80f9-40b0-af31-88aa776047bf.jpg","index":0,"item":"d3b5b8b1-80fd-42f6-af6a-cf99b88d52d6","keywords":null,"link":"/tudomany/20250308_melyseg-uresseg-hivasa-jelenseg-magyarazat-tulelesi-oszton-pszichologia","timestamp":"2025. március. 08. 08:03","title":"Furcsa gondolatok: ön is érezte már úgy, hogy ugrani kellene a mélybe, amikor nagyon nem lett volna jó ötlet?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b3864f52-cd6d-451a-a423-16053eb02b48","c_author":"hvg.hu","category":"elet","description":"A 95 éves Hackman és a 65 éves Betsy Arakawa természetes halállal haltak meg.","shortLead":"A 95 éves Hackman és a 65 éves Betsy Arakawa természetes halállal haltak meg.","id":"20250308_Kiderult-mi-okozta-Gene-Hackman-es-a-szinesz-felesegenek-halalat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b3864f52-cd6d-451a-a423-16053eb02b48.jpg","index":0,"item":"461e03c3-00e0-4686-b1ef-98d29712cfb7","keywords":null,"link":"/elet/20250308_Kiderult-mi-okozta-Gene-Hackman-es-a-szinesz-felesegenek-halalat","timestamp":"2025. március. 08. 09:10","title":"Kiderült, mi okozta Gene Hackman és a színész feleségének halálát","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"96d01208-8729-4984-be30-432bfcc7adcf","c_author":"hvg.hu","category":"tudomany","description":"A miniszterelnök kifejtette azt is, szeretné, ha az innovációra fordított összegben a legjobbak között lennénk. ","shortLead":"A miniszterelnök kifejtette azt is, szeretné, ha az innovációra fordított összegben a legjobbak között lennénk. ","id":"20250307_orban-viktor-tudomany-mmc-szeged","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/96d01208-8729-4984-be30-432bfcc7adcf.jpg","index":0,"item":"94cc59e1-2fba-4004-bc5c-6519b755311a","keywords":null,"link":"/tudomany/20250307_orban-viktor-tudomany-mmc-szeged","timestamp":"2025. március. 07. 21:58","title":"Orbán Viktor Szegedre látogatott az MCC miatt, és kijelentette, hogy a nemzet fennmaradása szempontjából a tudomány nélkülözhetetlen","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c0771819-2499-4daa-851c-f8dda65bd804","c_author":"HVG","category":"sport","description":"Egy amerikai csapat, a Cadillac csatlakozik.","shortLead":"Egy amerikai csapat, a Cadillac csatlakozik.","id":"20250307_autosport-forma-1-bovites-cadillac-general-motors-csapat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c0771819-2499-4daa-851c-f8dda65bd804.jpg","index":0,"item":"6409b62d-97a6-4b13-935e-beb0295d04aa","keywords":null,"link":"/sport/20250307_autosport-forma-1-bovites-cadillac-general-motors-csapat","timestamp":"2025. március. 07. 18:31","title":"Tizenegy csapatosra bővül a Forma–1 mezőnye 2026-tól","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8dc0f843-7cb6-441f-973c-c6ddafdcbf50","c_author":"hvg.hu","category":"itthon","description":"A szöveg korábbról már ismerős lehet. ","shortLead":"A szöveg korábbról már ismerős lehet. ","id":"20250308_kocsis-mate-fidesz-facebook-gyermek-jogai","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8dc0f843-7cb6-441f-973c-c6ddafdcbf50.jpg","index":0,"item":"71f78f28-b9d2-4ffa-86ba-630e29b51d1c","keywords":null,"link":"/itthon/20250308_kocsis-mate-fidesz-facebook-gyermek-jogai","timestamp":"2025. március. 08. 18:30","title":"\"A gyermekek jogai minden eddiginél erősebb törvényi védelmet kapnak!\" - Kocsis Máté megosztotta, hogyan változik az Alaptörvény","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"04af3cba-409e-4805-b3f0-1678e0e46bb2","c_author":"HVG","category":"tudomany","description":"Brit orvosok az orrsövény-ferdülés kezelésére használt műtétet alkalmazták azokon a betegeken, akik hosszú Covidtól szenvednek, és nem éreznek sem ízeket, sem illatokat. A jelek szerint működik a dolog.","shortLead":"Brit orvosok az orrsövény-ferdülés kezelésére használt műtétet alkalmazták azokon a betegeken, akik hosszú Covidtól...","id":"20250307_hosszu-covid-szaglas-elvesztese-mutet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/04af3cba-409e-4805-b3f0-1678e0e46bb2.jpg","index":0,"item":"9199f115-1604-43e7-a82a-7ab012f2ce88","keywords":null,"link":"/tudomany/20250307_hosszu-covid-szaglas-elvesztese-mutet","timestamp":"2025. március. 07. 20:03","title":"Megműtötték a hosszú Covidtól szenvedő betegeket, visszatért a szaglásuk","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Valóban biztonságos (ám könnyen megjegyezhető) jelszavak
szerző:
techline.hu
Tetszett a cikk?
Egyáltalán, miért zaklatnak, miért teszik próbára a memóriánkat?
Egyáltalán, miért zaklatnak, miért teszik próbára a memóriánkat? Nem mindegy, hogy melyik kollega lép be a munkahelyi számítógépbe? Sok felhasználó két egyszerű trükkel próbálja becsapni önmagát és a rendszert a számítógépes jelszókezelés során, hogy ne kelljen a csikorgó agyi fogaskerekeket különösebben járatni, ha egy újabb név-jelszó párost kell megadni valahol.
Kedvelt trükkök Az első „trükk", hogy dolgozónk a direkt ebből a célból feltalált sárga „post-it" cetlikre írva a monitorára ragasztja a jelszavát. A ravaszabbak persze a billentyűzet aljára ragasztják e papírkákat, így védik meg azokat az illetéktelen tekintetek és a rosszindulatú egyének pillantásától. Baj ez? Baj bizony, s hogy miért, arra hamarosan kitérünk. A második „trükk" az, hogy mindenhol, mind a 30 helyen, ahol jelszót kérnek, ugyanazt adjuk meg! Zseniális! Nincs cetli, nincs felejtés, minden rendben!
Most nézzük, mi a baj ezekkel a trükkökkel. Az első esetben, amikor a felhasználó adatai karnyújtásnyi távolságban mindenki számára elérhetők, könnyen belátható, hogy az illető megszemélyesítése, a nevében történő intézkedés olyan problémát vet fel, ami még véletlenül sem állt a felhasználó szándékában. Sokan azt hiszik, ha ők be vannak jelentkezve egy rendszerbe, ugyanazzal a név+jelszó párossal más már nem teheti meg ugyanezt. Ez durva tévedés! És most gondoljuk végig, vajon hogyan bizonyítanánk be, hogy egy adott fájlt nem mi töröltünk, a munkakörünkbe tartozó feladatot nem mi végeztük el, a központi adatbázisból, ahol mindenféle jogosultságaink vannak, nem mi töröltünk - ha egyszer ez a mi azonosító adatainkkal, a mi munkaidőnkben történt! Vegyünk néhány elrettentő példát! Ha valaki hozzájut az azonosító adatainkhoz, és eljár a munkakörünkben, minden rendszernapló azt fogja mutatni, és minden ellenőrzés, nyomozás arra az eredményre jut, hogy a szóban forgó felhasználó adta férjhez a BM adatbázisban Kis Lajoshoz Kovács Rózsit! Ő, bizonyíthatóan ő emelte meg GipszJakab fizetését! És csakis ő lehetett az, aki tanítási szünetet rendelt el körlevélben! Ő, nem más, mint ő, azaz .... A kipontozott helyre mindenki írja be azt az őrült módosítást, amire a számítógépes rendszer őt feljogosítja, de amilyet sosem tenne, mert van esze. Lám-lám! A második trükk még „jobb". Ha valaki ugyanazt a név+jelszó kombinációt (vagy ennek valami primitív variációit) használja mindenhol, akkor bárki, aki ehhez hozzáfér, egy érdekes körbe lép be: az egyformán nyíló webhelyek bűvkörébe! Támadónk tehát a „post it"-ről leolvasott vállalati név+jelszóval be tud menni az iwiw-re, megnézheti hősünk ismerőseit. Az iwiwről kinézett ismerősöknek levelet tud írni ugyanezzel a jelszóval a freemailről (citromail, gmail, hotmail stb. - a megfelelő behelyettesítendő). A megszerzett jelszóval be tud lépni védett helyekre, hozzáírhat a gyanútlan felhasználó blogjához, vásárolhat valamit a nevében a Vaterán, további geoládákat találhat meg helyette a geocaching.hu-n, illetve hülyeségeket és sértéseket ír a nevében egy fórumon, vagy mondjuk beváltja a pontgyűjtő kártya pontjait.
Jó ötletek jelszavakhoz Ennyit a problémákról. Illene valami megoldási javaslatot is adnunk, mert attól, hogy jól megrémisztünk mindenkit, a felhasználó továbbra sem lesz képes 30-40 különböző krix-krax jelszót megjegyezni. Az első megoldási javaslat úgy hangzik, hogy ha már különböző jelszavakat illik megadni, azok ne ákombákomok, hanem értelmes mondatok legyenek. Ha az informatika azt írja elő, hogy a jelszavunk minimum 8 karakteres legyen, benne kis- és nagybetű, írásjel és még szám is, akkor valami ilyesmit érdemes megadni: „Én elmentem a vásárba 1 pénzzel." Van benne írásjel? Van! Szám? Az is! Hosszú? Igen. És ami a lényeg: megjegyezhető! Internetes regisztrációnál jelszót kérnek? Hmmm, lássuk csak, mi jut eszembe erről a szájtról? Az, hogy olyan zöld a háttér, mint a fű? Legyen tehát a jelszavam „Égigérő fű."Persze az is igaz, hogy a megjegyezhető értelmes mondatok száma is korlátozott, arról nem is beszélve, hogy az ember előbb-utóbb összekeveri őket. Milyen jó, hogy a böngészőnk szívesen megjegyzi a jelszavakat helyettünk! Ezzel csupán két gond van. Ha ugyanis a böngésző tudja a jelszavamat, de én már nem, akkor hogyan jelentkezem be az adott helyre mondjuk külföldön járva? Kettő, és tudatosítandó tényező, hogy a böngésző kedves szolgáltatása a „post-it" ragasztgatásnak felel meg, aki odatéved erre a weblapra, miközben én vagyok bejelentkezve (mondjuk kávézni mentem), minden kérdés nélkül bemehet, és „rendet" teremthet.
Elektronikus pénztárca egyetlen kóddal A technológia mai állása szerint az igazi megoldás egy elektronikus pénztárca (wallet) lehetne, ami egyetlen jelszóval vagy PIN-kóddal nyílik (csak ezt kell megjegyezni), és a pénztárcában sorakoznak a bejelentkezési „kártyák", amelyeket csak elő kell venni, és felhasználni. Ilyen pénztárca már megtalálható a legtöbb, üzleti célú mobiltelefonban, valamint elérhető jó néhány, kereskedelmi forgalomban kapható e-wallet program is, amelyek a számítógépen látják el ugyanezt a feladatot. (Persze ezek megvásárlása bizalmi kérdés, nehéz döntés!) Sajnos a böngészőgyártók nem kínálnak fel hasonló szolgáltatást, mind az Internet Explorer, mind pedig a Firefox „buta" abban az értelemben, hogy a megjegyzett jelszavakat vagy megadja automatikusan, vagy nem - a köztes út, a PIN-kód kérés hiányzik belőlük. (A Firefox mesterjelszava sajnos csak a böngésző indításakor véd.)
Szaporodó webhelyek, változatlan kezelés A webhelyek pedig csak szaporodnak, szaporodnak, míg az azonosító adatok kezelése évtizedek óta változatlan. Pedig ugrásra készen várakoznak az alternatív megoldások. Csak az a baj velük, hogy a kritikus tömeg elérésétől fényévnyi távolságra vannak. Az egyik ilyen kezdeményezés a Microsoft nevéhez fűződik, a neve Windows CardSpace, és azon az elven alapul, mint mondjuk az útlevél. Egy hiteles, fényképes „dokumentumról" van szó, amelyet egy „központi szerv" állít ki a felhasználó számára, és ha ezt felmutatja, mindenki elhiszi, hogy az, aki. A CardSpacesszel történő bejelentkezés - ha majd egyszer valaki elkezd ilyen kártyákat elfogadni - rém egyszerűen működne, minden hitelesítéskor előjönnek a kártyák, s csak rá kell bökni arra, amit használni szeretnénk, és kész, már meg is történt az azonosítás.
A másik módszer az emberi memória képességeire épít: szavakat és értelmetlen kirx-kraxokat nem nagyon tudunk megjegyezni, de képek értelmetlen sorát annál inkább. Az eljárás az óvodai jelekhez hasonlít leginkább, csak mivel felnőttekről van szó, nem egyetlen ábra (pl. vödör) a „jelünk", hanem egy ábrasorozat. Mit szólnának egy olyan bejelentkezéshez, amikor elénk kerül 1000 kis piktogram, és a bejelentkezéshez végig kellene kattintani ezt a sorozatot: kiskacsa-kiskacsa-létra-dömper? Aranyos, nem? Az 1000 db piktogram és a 24 karakteres angol ABC által megvalósítható jelszóbonyolultság között több nagyságrendnyi különbség van!
De hát itt még nem tartunk, és félő, hogy soha nem is fogunk. Összefoglalásképpen: amit mindenkinek ajánlani tudunk: jelszavak helyett használjanak „jelmondatokat"!
Ilyen és ehhez hasonló témákról is szó lesz majd a NetAcademiaOktatóközpont április 24-i, Ethical Hacking konferenciáján, amelynek célja, hogy a résztvevők megismerjék és megértsék azokat a leggyakoribb támadásokat, amelyekről a hírekben hallanak.