Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"b39a0779-88c8-451c-b60b-58a011fce923","c_author":"MTI","category":"vilag","description":"Annalena Baerbock és Jean-Noel Barrot ellátogatott a hírhedt Szadnaja börtönkomplexumhoz is, ahol Aszad uralma alatt ellenzékieket embertelen körülmények között tartották fogva és kínozták.","shortLead":"Annalena Baerbock és Jean-Noel Barrot ellátogatott a hírhedt Szadnaja börtönkomplexumhoz is, ahol Aszad uralma alatt...","id":"20250103_sziria-nemet-francia-kulugyminiszter-latogatas-hts","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b39a0779-88c8-451c-b60b-58a011fce923.jpg","index":0,"item":"336bb04b-4968-487e-8c61-ced8f1871efb","keywords":null,"link":"/vilag/20250103_sziria-nemet-francia-kulugyminiszter-latogatas-hts","timestamp":"2025. január. 03. 21:34","title":"Szíriában tárgyalt a német és a francia külügyminiszter","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"efd397fc-bfd3-4bb3-988c-ed8a99a766af","c_author":"HVG","category":"tudomany","description":"Ez már valóban a bőség zavara: 2024-ben annyi játék jelent meg a Steam játékplatformon, amit már lehetetlen követni. A rekordszám jól hangzik, viszont felveti a kérdést: nem lenne jobb a kissé kevesebb?","shortLead":"Ez már valóban a bőség zavara: 2024-ben annyi játék jelent meg a Steam játékplatformon, amit már lehetetlen követni...","id":"20250102_steam-uj-jatekok-rekordev-statisztika","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/efd397fc-bfd3-4bb3-988c-ed8a99a766af.jpg","index":0,"item":"66dd155e-775a-4e73-8982-95edeb991f45","keywords":null,"link":"/tudomany/20250102_steam-uj-jatekok-rekordev-statisztika","timestamp":"2025. január. 02. 23:35","title":"Minden egyes nap 52 új játék: sosem volt még ennyire jó év PC-játékosoknak a Steamen","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e8feab1c-a443-4985-b685-8cf311f198aa","c_author":"HVG","category":"itthon","description":"Gazdasági és szakmai okokkal magyarázták a bezárásokat.","shortLead":"Gazdasági és szakmai okokkal magyarázták a bezárásokat.","id":"20250102_kormend-puspokladany-jarasi-ugyeszseg-megszuntetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e8feab1c-a443-4985-b685-8cf311f198aa.jpg","index":0,"item":"23e1ed26-a2f4-4870-a182-e382fe460500","keywords":null,"link":"/itthon/20250102_kormend-puspokladany-jarasi-ugyeszseg-megszuntetes","timestamp":"2025. január. 02. 14:24","title":"Két vidéki városban is megszűnik a járási ügyészség","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d459c23c-9fd9-41fb-83b7-edac9a0c950a","c_author":"hvg.hu/MTI","category":"vilag","description":"A fennakadás a schengeni övezeten kívülről érkező utasok számára okozott kellemetlenséget. ","shortLead":"A fennakadás a schengeni övezeten kívülről érkező utasok számára okozott kellemetlenséget. ","id":"20250103_Orszagos-informatikai-uzemzavar-sujtja-a-nemet-repulotereket","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d459c23c-9fd9-41fb-83b7-edac9a0c950a.jpg","index":0,"item":"62cf24f3-31de-4014-8ddf-f4be7f9a63e6","keywords":null,"link":"/vilag/20250103_Orszagos-informatikai-uzemzavar-sujtja-a-nemet-repulotereket","timestamp":"2025. január. 03. 19:59","title":"Országos informatikai üzemzavar miatt kígyózó sorok alakultak ki a német reptereken","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a8bdd52f-9bcb-4112-9ac0-831c3efa3a2f","c_author":"MTI","category":"vilag","description":"A hatóságok szerint a férfi véletlenszerűen választotta ki az áldozatait, és az utcán lőtte le őket.","shortLead":"A hatóságok szerint a férfi véletlenszerűen választotta ki az áldozatait, és az utcán lőtte le őket.","id":"20250103_rotterdam-orizetbevetel-gyilkossagok-gyanusitott","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a8bdd52f-9bcb-4112-9ac0-831c3efa3a2f.jpg","index":0,"item":"293ce273-196f-412b-9530-86b94a84f870","keywords":null,"link":"/vilag/20250103_rotterdam-orizetbevetel-gyilkossagok-gyanusitott","timestamp":"2025. január. 03. 16:12","title":"Véget érhet a rotterdami rémálom azzal, hogy elfogták a gyilkosságsorozat elkövetésével gyanúsított férfit","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3490a1ac-6f15-4f48-a2c5-eac7c1b14368","c_author":"HVG","category":"itthon","description":"A gyanús csomagban madzagok, egy óra és telefon is volt, robbanóanyag azonban nem.","shortLead":"A gyanús csomagban madzagok, egy óra és telefon is volt, robbanóanyag azonban nem.","id":"20250102_albomba-hegyko-templom-szilveszter-ejjel","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3490a1ac-6f15-4f48-a2c5-eac7c1b14368.jpg","index":0,"item":"871ddd82-989c-4633-9405-3ba23c9e95bf","keywords":null,"link":"/itthon/20250102_albomba-hegyko-templom-szilveszter-ejjel","timestamp":"2025. január. 02. 14:07","title":"Álbombát találtak a hegykői templom előtt szilveszter éjjelén, egy helyi férfit elfogtak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4693626b-d175-4e8e-9023-4de5eac30257","c_author":"hvg.hu","category":"vilag","description":"A Teslát ugyanattól a társaságtól vették bérbe, mint a New Orleans-i gázolásos merénylethez használtat. A hatóságok vizsgálják, hogy lehet-e összefüggés a két eset között. ","shortLead":"A Teslát ugyanattól a társaságtól vették bérbe, mint a New Orleans-i gázolásos merénylethez használtat. A hatóságok...","id":"20250102_tesla-cybertruck-trump-hotel-las-vegas-robbanas-tuzijatek-rendorseg-fbi-nyomozas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4693626b-d175-4e8e-9023-4de5eac30257.jpg","index":0,"item":"b17988e3-1b44-4e61-8816-3d2db2c77a6c","keywords":null,"link":"/vilag/20250102_tesla-cybertruck-trump-hotel-las-vegas-robbanas-tuzijatek-rendorseg-fbi-nyomozas","timestamp":"2025. január. 02. 06:37","title":"Tűzijátékok és gáztartályok voltak a vegasi Trump Hotel előtt felrobbant Cybertruckban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"90a5be87-501f-4366-aaca-2de3d5839141","c_author":"hvg.hu","category":"vilag","description":"Jun Szuk Jeol ellen kedden adtak ki elfogatóparancsot, mert december elején megkísérelte bevezetni a hadiállapotot, aminek megszüntetését nem sokkal később az ellenzék megszavazta.","shortLead":"Jun Szuk Jeol ellen kedden adtak ki elfogatóparancsot, mert december elején megkísérelte bevezetni a hadiállapotot...","id":"20250103_Megprobaljak-letartoztatni-Del-Korea-elnoket","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/90a5be87-501f-4366-aaca-2de3d5839141.jpg","index":0,"item":"6104fb16-82b8-44f5-8dc9-d6f28cbd8f44","keywords":null,"link":"/vilag/20250103_Megprobaljak-letartoztatni-Del-Korea-elnoket","timestamp":"2025. január. 03. 06:00","title":"A dél-koreai nyomozók megpróbálták letartóztatni az ország elnökét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Valóban biztonságos (ám könnyen megjegyezhető) jelszavak
szerző:
techline.hu
Tetszett a cikk?
Egyáltalán, miért zaklatnak, miért teszik próbára a memóriánkat?
Egyáltalán, miért zaklatnak, miért teszik próbára a memóriánkat? Nem mindegy, hogy melyik kollega lép be a munkahelyi számítógépbe? Sok felhasználó két egyszerű trükkel próbálja becsapni önmagát és a rendszert a számítógépes jelszókezelés során, hogy ne kelljen a csikorgó agyi fogaskerekeket különösebben járatni, ha egy újabb név-jelszó párost kell megadni valahol.
Kedvelt trükkök Az első „trükk", hogy dolgozónk a direkt ebből a célból feltalált sárga „post-it" cetlikre írva a monitorára ragasztja a jelszavát. A ravaszabbak persze a billentyűzet aljára ragasztják e papírkákat, így védik meg azokat az illetéktelen tekintetek és a rosszindulatú egyének pillantásától. Baj ez? Baj bizony, s hogy miért, arra hamarosan kitérünk. A második „trükk" az, hogy mindenhol, mind a 30 helyen, ahol jelszót kérnek, ugyanazt adjuk meg! Zseniális! Nincs cetli, nincs felejtés, minden rendben!
Most nézzük, mi a baj ezekkel a trükkökkel. Az első esetben, amikor a felhasználó adatai karnyújtásnyi távolságban mindenki számára elérhetők, könnyen belátható, hogy az illető megszemélyesítése, a nevében történő intézkedés olyan problémát vet fel, ami még véletlenül sem állt a felhasználó szándékában. Sokan azt hiszik, ha ők be vannak jelentkezve egy rendszerbe, ugyanazzal a név+jelszó párossal más már nem teheti meg ugyanezt. Ez durva tévedés! És most gondoljuk végig, vajon hogyan bizonyítanánk be, hogy egy adott fájlt nem mi töröltünk, a munkakörünkbe tartozó feladatot nem mi végeztük el, a központi adatbázisból, ahol mindenféle jogosultságaink vannak, nem mi töröltünk - ha egyszer ez a mi azonosító adatainkkal, a mi munkaidőnkben történt! Vegyünk néhány elrettentő példát! Ha valaki hozzájut az azonosító adatainkhoz, és eljár a munkakörünkben, minden rendszernapló azt fogja mutatni, és minden ellenőrzés, nyomozás arra az eredményre jut, hogy a szóban forgó felhasználó adta férjhez a BM adatbázisban Kis Lajoshoz Kovács Rózsit! Ő, bizonyíthatóan ő emelte meg GipszJakab fizetését! És csakis ő lehetett az, aki tanítási szünetet rendelt el körlevélben! Ő, nem más, mint ő, azaz .... A kipontozott helyre mindenki írja be azt az őrült módosítást, amire a számítógépes rendszer őt feljogosítja, de amilyet sosem tenne, mert van esze. Lám-lám! A második trükk még „jobb". Ha valaki ugyanazt a név+jelszó kombinációt (vagy ennek valami primitív variációit) használja mindenhol, akkor bárki, aki ehhez hozzáfér, egy érdekes körbe lép be: az egyformán nyíló webhelyek bűvkörébe! Támadónk tehát a „post it"-ről leolvasott vállalati név+jelszóval be tud menni az iwiw-re, megnézheti hősünk ismerőseit. Az iwiwről kinézett ismerősöknek levelet tud írni ugyanezzel a jelszóval a freemailről (citromail, gmail, hotmail stb. - a megfelelő behelyettesítendő). A megszerzett jelszóval be tud lépni védett helyekre, hozzáírhat a gyanútlan felhasználó blogjához, vásárolhat valamit a nevében a Vaterán, további geoládákat találhat meg helyette a geocaching.hu-n, illetve hülyeségeket és sértéseket ír a nevében egy fórumon, vagy mondjuk beváltja a pontgyűjtő kártya pontjait.
Jó ötletek jelszavakhoz Ennyit a problémákról. Illene valami megoldási javaslatot is adnunk, mert attól, hogy jól megrémisztünk mindenkit, a felhasználó továbbra sem lesz képes 30-40 különböző krix-krax jelszót megjegyezni. Az első megoldási javaslat úgy hangzik, hogy ha már különböző jelszavakat illik megadni, azok ne ákombákomok, hanem értelmes mondatok legyenek. Ha az informatika azt írja elő, hogy a jelszavunk minimum 8 karakteres legyen, benne kis- és nagybetű, írásjel és még szám is, akkor valami ilyesmit érdemes megadni: „Én elmentem a vásárba 1 pénzzel." Van benne írásjel? Van! Szám? Az is! Hosszú? Igen. És ami a lényeg: megjegyezhető! Internetes regisztrációnál jelszót kérnek? Hmmm, lássuk csak, mi jut eszembe erről a szájtról? Az, hogy olyan zöld a háttér, mint a fű? Legyen tehát a jelszavam „Égigérő fű."Persze az is igaz, hogy a megjegyezhető értelmes mondatok száma is korlátozott, arról nem is beszélve, hogy az ember előbb-utóbb összekeveri őket. Milyen jó, hogy a böngészőnk szívesen megjegyzi a jelszavakat helyettünk! Ezzel csupán két gond van. Ha ugyanis a böngésző tudja a jelszavamat, de én már nem, akkor hogyan jelentkezem be az adott helyre mondjuk külföldön járva? Kettő, és tudatosítandó tényező, hogy a böngésző kedves szolgáltatása a „post-it" ragasztgatásnak felel meg, aki odatéved erre a weblapra, miközben én vagyok bejelentkezve (mondjuk kávézni mentem), minden kérdés nélkül bemehet, és „rendet" teremthet.
Elektronikus pénztárca egyetlen kóddal A technológia mai állása szerint az igazi megoldás egy elektronikus pénztárca (wallet) lehetne, ami egyetlen jelszóval vagy PIN-kóddal nyílik (csak ezt kell megjegyezni), és a pénztárcában sorakoznak a bejelentkezési „kártyák", amelyeket csak elő kell venni, és felhasználni. Ilyen pénztárca már megtalálható a legtöbb, üzleti célú mobiltelefonban, valamint elérhető jó néhány, kereskedelmi forgalomban kapható e-wallet program is, amelyek a számítógépen látják el ugyanezt a feladatot. (Persze ezek megvásárlása bizalmi kérdés, nehéz döntés!) Sajnos a böngészőgyártók nem kínálnak fel hasonló szolgáltatást, mind az Internet Explorer, mind pedig a Firefox „buta" abban az értelemben, hogy a megjegyzett jelszavakat vagy megadja automatikusan, vagy nem - a köztes út, a PIN-kód kérés hiányzik belőlük. (A Firefox mesterjelszava sajnos csak a böngésző indításakor véd.)
Szaporodó webhelyek, változatlan kezelés A webhelyek pedig csak szaporodnak, szaporodnak, míg az azonosító adatok kezelése évtizedek óta változatlan. Pedig ugrásra készen várakoznak az alternatív megoldások. Csak az a baj velük, hogy a kritikus tömeg elérésétől fényévnyi távolságra vannak. Az egyik ilyen kezdeményezés a Microsoft nevéhez fűződik, a neve Windows CardSpace, és azon az elven alapul, mint mondjuk az útlevél. Egy hiteles, fényképes „dokumentumról" van szó, amelyet egy „központi szerv" állít ki a felhasználó számára, és ha ezt felmutatja, mindenki elhiszi, hogy az, aki. A CardSpacesszel történő bejelentkezés - ha majd egyszer valaki elkezd ilyen kártyákat elfogadni - rém egyszerűen működne, minden hitelesítéskor előjönnek a kártyák, s csak rá kell bökni arra, amit használni szeretnénk, és kész, már meg is történt az azonosítás.
A másik módszer az emberi memória képességeire épít: szavakat és értelmetlen kirx-kraxokat nem nagyon tudunk megjegyezni, de képek értelmetlen sorát annál inkább. Az eljárás az óvodai jelekhez hasonlít leginkább, csak mivel felnőttekről van szó, nem egyetlen ábra (pl. vödör) a „jelünk", hanem egy ábrasorozat. Mit szólnának egy olyan bejelentkezéshez, amikor elénk kerül 1000 kis piktogram, és a bejelentkezéshez végig kellene kattintani ezt a sorozatot: kiskacsa-kiskacsa-létra-dömper? Aranyos, nem? Az 1000 db piktogram és a 24 karakteres angol ABC által megvalósítható jelszóbonyolultság között több nagyságrendnyi különbség van!
De hát itt még nem tartunk, és félő, hogy soha nem is fogunk. Összefoglalásképpen: amit mindenkinek ajánlani tudunk: jelszavak helyett használjanak „jelmondatokat"!
Ilyen és ehhez hasonló témákról is szó lesz majd a NetAcademiaOktatóközpont április 24-i, Ethical Hacking konferenciáján, amelynek célja, hogy a résztvevők megismerjék és megértsék azokat a leggyakoribb támadásokat, amelyekről a hírekben hallanak.