Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"c3ced2ad-b298-446a-9aea-95451ad265c3","c_author":"HVG","category":"tudomany","description":"Már csak néhány hónapon keresztül lehet használni azt az androidos képességet, ami lehetővé teszi az alkalmazások letöltés nélküli próbálgatását.","shortLead":"Már csak néhány hónapon keresztül lehet használni azt az androidos képességet, ami lehetővé teszi az alkalmazások...","id":"20250613_google-play-aruhaz-azonnali-alkalmazasok-funkcio-megszunes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c3ced2ad-b298-446a-9aea-95451ad265c3.jpg","index":0,"item":"76e02e52-dd01-4e42-8a4b-58237e1b55a8","keywords":null,"link":"/tudomany/20250613_google-play-aruhaz-azonnali-alkalmazasok-funkcio-megszunes","timestamp":"2025. június. 13. 18:03","title":"8 év után megszűnik az Android egyik funkciója","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c46fe413-19ba-49fa-8d1b-5c1ba8689616","c_author":"hvg.hu","category":"kultura","description":"A 98 éves Mel Brooks kedvéért Rick Moranis megszakítja több évtizedes elvonulását.","shortLead":"A 98 éves Mel Brooks kedvéért Rick Moranis megszakítja több évtizedes elvonulását.","id":"20250613_Lesz-Urgolyhok-2-visszater-a-komikus-aki-otthagyta-Hollywoodot","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c46fe413-19ba-49fa-8d1b-5c1ba8689616.jpg","index":0,"item":"3a70f710-0991-4600-96c8-38f70b1c5c73","keywords":null,"link":"/kultura/20250613_Lesz-Urgolyhok-2-visszater-a-komikus-aki-otthagyta-Hollywoodot","timestamp":"2025. június. 13. 08:41","title":"Jön az Űrgolyhók 2, visszatér a világhírű komikus, aki rég otthagyta Hollywoodot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2c8435b4-c80c-4fd9-ada1-6ed4e0ea0b37","c_author":"HVG","category":"gazdasag.ingatlan","description":"Márciushoz képest nőtt, éves alapon enyhén visszaesett az építőipar termelése. A szerződésállomány jóval magasabb volt, mint egy évvel korábban.","shortLead":"Márciushoz képest nőtt, éves alapon enyhén visszaesett az építőipar termelése. A szerződésállomány jóval magasabb volt...","id":"20250613_Az-epitoipar-eletjeleket-mutat-de-odebb-meg-a-feltamadas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2c8435b4-c80c-4fd9-ada1-6ed4e0ea0b37.jpg","index":0,"item":"1798f449-8cd2-4199-a43c-901ce03712d0","keywords":null,"link":"/ingatlan/20250613_Az-epitoipar-eletjeleket-mutat-de-odebb-meg-a-feltamadas","timestamp":"2025. június. 13. 08:52","title":"Az építőipar életjeleket mutat, de odébb még a feltámadás","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7805ccf6-9da3-4a01-b322-9d6f651c4201","c_author":"hvg.hu","category":"elet","description":"Eric Dane-nél ALS-t diagnosztizáltak. ","shortLead":"Eric Dane-nél ALS-t diagnosztizáltak. ","id":"20250613_Gyogyithatatlan-betegsegerol-vallott-az-Euforia-es-a-Grace-Klinika-sztarja","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7805ccf6-9da3-4a01-b322-9d6f651c4201.jpg","index":0,"item":"c2f43b2e-c192-4e07-adca-cbe2ffd17f51","keywords":null,"link":"/elet/20250613_Gyogyithatatlan-betegsegerol-vallott-az-Euforia-es-a-Grace-Klinika-sztarja","timestamp":"2025. június. 13. 13:46","title":"Gyógyíthatatlan betegségéről vallott az Eufória és a Grace Klinika sztárja","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"30e3d3d9-6ff3-4bda-bd34-d6d6f6a0e85e","c_author":"HVG","category":"cegauto","description":"Ez a méregdrága bajor szupersportkocsi a gyártás legelején látta meg a napvilágot.","shortLead":"Ez a méregdrága bajor szupersportkocsi a gyártás legelején látta meg a napvilágot.","id":"20250614_egy-darabka-tortenelem-elado-az-egyik-legkoraibb-bmw-m1","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/30e3d3d9-6ff3-4bda-bd34-d6d6f6a0e85e.jpg","index":0,"item":"8f63ea74-1055-4063-b428-29c3f5d7f15e","keywords":null,"link":"/cegauto/20250614_egy-darabka-tortenelem-elado-az-egyik-legkoraibb-bmw-m1","timestamp":"2025. június. 14. 07:21","title":"Egy darabka történelem: eladó az egyik legkoraibb BMW M1","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ad6ccfaf-b517-4a5b-9e95-84ca503abfd1","c_author":"Üdülés Ausztriában","category":"brandchannel","description":"Az osztrák Alpok nyári élmények egész sorával várja az idelátogatókat. Szédítő magaslatok, kristálytiszta vizű tavak és számos lehetőség az aktív kikapcsolódásra – mutatjuk, mi az, amit nem érdemes kihagyni.","shortLead":"Az osztrák Alpok nyári élmények egész sorával várja az idelátogatókat. Szédítő magaslatok, kristálytiszta vizű tavak és...","id":"20250424_feelaustria_adrenalin_alpok_ausztria_nyaralas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ad6ccfaf-b517-4a5b-9e95-84ca503abfd1.jpg","index":0,"item":"73b719f1-70d1-474d-9823-6c0470701c2d","keywords":null,"link":"/brandchannel/20250424_feelaustria_adrenalin_alpok_ausztria_nyaralas","timestamp":"2025. június. 14. 11:30","title":"Ilyen egy kirándulás, amely az egész családnak szórakoztató","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Üdülés Ausztriában","c_partnerlogo":"70c878ef-b3d1-46f9-bb8b-a23cffee679c","c_partnertag":""},{"available":true,"c_guid":"a0ad2de6-c81e-4190-9633-d1b822b8af9e","c_author":"HVG","category":"tudomany","description":"Szinte mindenki tisztában van a dohányzás (az alkohol, az ultrafeldolgozott élelmiszerek) káros egészségügyi hatásaival, azonban vannak olyan mögöttes, elsősorban anyagi érdekek, amelyek fittyet hányva az emberek egészségére, erőltetik ezeket a termékeket. Ennek érdekében akár a független kutatókat is támadják.","shortLead":"Szinte mindenki tisztában van a dohányzás (az alkohol, az ultrafeldolgozott élelmiszerek) káros egészségügyi...","id":"20250614_fuggetlen-kutatok-zaklatasa-iparagi-erdekek-donanyipar-ultrafeldolgozott-elelmiszerek-alkohol","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a0ad2de6-c81e-4190-9633-d1b822b8af9e.jpg","index":0,"item":"ff7c2365-7c75-4039-85c0-bb41f1c5311e","keywords":null,"link":"/tudomany/20250614_fuggetlen-kutatok-zaklatasa-iparagi-erdekek-donanyipar-ultrafeldolgozott-elelmiszerek-alkohol","timestamp":"2025. június. 14. 12:03","title":"Nikotinnácik vagytok: így támadják be a dohányzás vagy az alkohol hatásairól író kutatókat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"68d22e16-cc9c-4774-8699-209237d0ef41","c_author":"HVG","category":"360","description":"Négy napon belül kétszer is meg kellett menteni egy 27 éves kínai egyetemi hallgatót Japán szent hegyén, a Fudzsin, mert előbb elvesztette a felszerelését, majd amikor visszament a dolgaiért, rosszul lett. Tény, a túrázásnak és hegymászásnak megvannak a maga kihívásai, főleg a megfelelő rutin és tudatosság nélkül. Jó esetben ebből olyan tanmesék lesznek, amiken nevetni is lehet. Litkai Gergely is mesélt párat a Duma Aktuál közönségének, így derült ki például, hogyan lehet a pizsama vagy a naptej a kiránduló egyik legnagyobb ellensége. ","shortLead":"Négy napon belül kétszer is meg kellett menteni egy 27 éves kínai egyetemi hallgatót Japán szent hegyén, a Fudzsin...","id":"20250614_duma-aktual-turazas-kirandulas-hegymaszas-veszely-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/68d22e16-cc9c-4774-8699-209237d0ef41.jpg","index":0,"item":"2166f8d8-1e08-4990-9bed-76721064ca90","keywords":null,"link":"/360/20250614_duma-aktual-turazas-kirandulas-hegymaszas-veszely-video","timestamp":"2025. június. 14. 19:00","title":"Tanmesék túrázóknak, avagy a tésztafőzés is lehet veszélyes üzem","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Valóban biztonságos (ám könnyen megjegyezhető) jelszavak
szerző:
techline.hu
Tetszett a cikk?
Egyáltalán, miért zaklatnak, miért teszik próbára a memóriánkat?
Egyáltalán, miért zaklatnak, miért teszik próbára a memóriánkat? Nem mindegy, hogy melyik kollega lép be a munkahelyi számítógépbe? Sok felhasználó két egyszerű trükkel próbálja becsapni önmagát és a rendszert a számítógépes jelszókezelés során, hogy ne kelljen a csikorgó agyi fogaskerekeket különösebben járatni, ha egy újabb név-jelszó párost kell megadni valahol.
Kedvelt trükkök Az első „trükk", hogy dolgozónk a direkt ebből a célból feltalált sárga „post-it" cetlikre írva a monitorára ragasztja a jelszavát. A ravaszabbak persze a billentyűzet aljára ragasztják e papírkákat, így védik meg azokat az illetéktelen tekintetek és a rosszindulatú egyének pillantásától. Baj ez? Baj bizony, s hogy miért, arra hamarosan kitérünk. A második „trükk" az, hogy mindenhol, mind a 30 helyen, ahol jelszót kérnek, ugyanazt adjuk meg! Zseniális! Nincs cetli, nincs felejtés, minden rendben!
Most nézzük, mi a baj ezekkel a trükkökkel. Az első esetben, amikor a felhasználó adatai karnyújtásnyi távolságban mindenki számára elérhetők, könnyen belátható, hogy az illető megszemélyesítése, a nevében történő intézkedés olyan problémát vet fel, ami még véletlenül sem állt a felhasználó szándékában. Sokan azt hiszik, ha ők be vannak jelentkezve egy rendszerbe, ugyanazzal a név+jelszó párossal más már nem teheti meg ugyanezt. Ez durva tévedés! És most gondoljuk végig, vajon hogyan bizonyítanánk be, hogy egy adott fájlt nem mi töröltünk, a munkakörünkbe tartozó feladatot nem mi végeztük el, a központi adatbázisból, ahol mindenféle jogosultságaink vannak, nem mi töröltünk - ha egyszer ez a mi azonosító adatainkkal, a mi munkaidőnkben történt! Vegyünk néhány elrettentő példát! Ha valaki hozzájut az azonosító adatainkhoz, és eljár a munkakörünkben, minden rendszernapló azt fogja mutatni, és minden ellenőrzés, nyomozás arra az eredményre jut, hogy a szóban forgó felhasználó adta férjhez a BM adatbázisban Kis Lajoshoz Kovács Rózsit! Ő, bizonyíthatóan ő emelte meg GipszJakab fizetését! És csakis ő lehetett az, aki tanítási szünetet rendelt el körlevélben! Ő, nem más, mint ő, azaz .... A kipontozott helyre mindenki írja be azt az őrült módosítást, amire a számítógépes rendszer őt feljogosítja, de amilyet sosem tenne, mert van esze. Lám-lám! A második trükk még „jobb". Ha valaki ugyanazt a név+jelszó kombinációt (vagy ennek valami primitív variációit) használja mindenhol, akkor bárki, aki ehhez hozzáfér, egy érdekes körbe lép be: az egyformán nyíló webhelyek bűvkörébe! Támadónk tehát a „post it"-ről leolvasott vállalati név+jelszóval be tud menni az iwiw-re, megnézheti hősünk ismerőseit. Az iwiwről kinézett ismerősöknek levelet tud írni ugyanezzel a jelszóval a freemailről (citromail, gmail, hotmail stb. - a megfelelő behelyettesítendő). A megszerzett jelszóval be tud lépni védett helyekre, hozzáírhat a gyanútlan felhasználó blogjához, vásárolhat valamit a nevében a Vaterán, további geoládákat találhat meg helyette a geocaching.hu-n, illetve hülyeségeket és sértéseket ír a nevében egy fórumon, vagy mondjuk beváltja a pontgyűjtő kártya pontjait.
Jó ötletek jelszavakhoz Ennyit a problémákról. Illene valami megoldási javaslatot is adnunk, mert attól, hogy jól megrémisztünk mindenkit, a felhasználó továbbra sem lesz képes 30-40 különböző krix-krax jelszót megjegyezni. Az első megoldási javaslat úgy hangzik, hogy ha már különböző jelszavakat illik megadni, azok ne ákombákomok, hanem értelmes mondatok legyenek. Ha az informatika azt írja elő, hogy a jelszavunk minimum 8 karakteres legyen, benne kis- és nagybetű, írásjel és még szám is, akkor valami ilyesmit érdemes megadni: „Én elmentem a vásárba 1 pénzzel." Van benne írásjel? Van! Szám? Az is! Hosszú? Igen. És ami a lényeg: megjegyezhető! Internetes regisztrációnál jelszót kérnek? Hmmm, lássuk csak, mi jut eszembe erről a szájtról? Az, hogy olyan zöld a háttér, mint a fű? Legyen tehát a jelszavam „Égigérő fű."Persze az is igaz, hogy a megjegyezhető értelmes mondatok száma is korlátozott, arról nem is beszélve, hogy az ember előbb-utóbb összekeveri őket. Milyen jó, hogy a böngészőnk szívesen megjegyzi a jelszavakat helyettünk! Ezzel csupán két gond van. Ha ugyanis a böngésző tudja a jelszavamat, de én már nem, akkor hogyan jelentkezem be az adott helyre mondjuk külföldön járva? Kettő, és tudatosítandó tényező, hogy a böngésző kedves szolgáltatása a „post-it" ragasztgatásnak felel meg, aki odatéved erre a weblapra, miközben én vagyok bejelentkezve (mondjuk kávézni mentem), minden kérdés nélkül bemehet, és „rendet" teremthet.
Elektronikus pénztárca egyetlen kóddal A technológia mai állása szerint az igazi megoldás egy elektronikus pénztárca (wallet) lehetne, ami egyetlen jelszóval vagy PIN-kóddal nyílik (csak ezt kell megjegyezni), és a pénztárcában sorakoznak a bejelentkezési „kártyák", amelyeket csak elő kell venni, és felhasználni. Ilyen pénztárca már megtalálható a legtöbb, üzleti célú mobiltelefonban, valamint elérhető jó néhány, kereskedelmi forgalomban kapható e-wallet program is, amelyek a számítógépen látják el ugyanezt a feladatot. (Persze ezek megvásárlása bizalmi kérdés, nehéz döntés!) Sajnos a böngészőgyártók nem kínálnak fel hasonló szolgáltatást, mind az Internet Explorer, mind pedig a Firefox „buta" abban az értelemben, hogy a megjegyzett jelszavakat vagy megadja automatikusan, vagy nem - a köztes út, a PIN-kód kérés hiányzik belőlük. (A Firefox mesterjelszava sajnos csak a böngésző indításakor véd.)
Szaporodó webhelyek, változatlan kezelés A webhelyek pedig csak szaporodnak, szaporodnak, míg az azonosító adatok kezelése évtizedek óta változatlan. Pedig ugrásra készen várakoznak az alternatív megoldások. Csak az a baj velük, hogy a kritikus tömeg elérésétől fényévnyi távolságra vannak. Az egyik ilyen kezdeményezés a Microsoft nevéhez fűződik, a neve Windows CardSpace, és azon az elven alapul, mint mondjuk az útlevél. Egy hiteles, fényképes „dokumentumról" van szó, amelyet egy „központi szerv" állít ki a felhasználó számára, és ha ezt felmutatja, mindenki elhiszi, hogy az, aki. A CardSpacesszel történő bejelentkezés - ha majd egyszer valaki elkezd ilyen kártyákat elfogadni - rém egyszerűen működne, minden hitelesítéskor előjönnek a kártyák, s csak rá kell bökni arra, amit használni szeretnénk, és kész, már meg is történt az azonosítás.
A másik módszer az emberi memória képességeire épít: szavakat és értelmetlen kirx-kraxokat nem nagyon tudunk megjegyezni, de képek értelmetlen sorát annál inkább. Az eljárás az óvodai jelekhez hasonlít leginkább, csak mivel felnőttekről van szó, nem egyetlen ábra (pl. vödör) a „jelünk", hanem egy ábrasorozat. Mit szólnának egy olyan bejelentkezéshez, amikor elénk kerül 1000 kis piktogram, és a bejelentkezéshez végig kellene kattintani ezt a sorozatot: kiskacsa-kiskacsa-létra-dömper? Aranyos, nem? Az 1000 db piktogram és a 24 karakteres angol ABC által megvalósítható jelszóbonyolultság között több nagyságrendnyi különbség van!
De hát itt még nem tartunk, és félő, hogy soha nem is fogunk. Összefoglalásképpen: amit mindenkinek ajánlani tudunk: jelszavak helyett használjanak „jelmondatokat"!
Ilyen és ehhez hasonló témákról is szó lesz majd a NetAcademiaOktatóközpont április 24-i, Ethical Hacking konferenciáján, amelynek célja, hogy a résztvevők megismerjék és megértsék azokat a leggyakoribb támadásokat, amelyekről a hírekben hallanak.