Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"7abc1d9a-dd37-44e2-9107-f1f2ea3ad709","c_author":"Sedacur forte","category":"brandchannel","description":"Mi a jó alvás titka? Habár nagyon sok minden múlik az adott ember aktuális fizikai és mentális állapotán is, a külső körülmények ebben az esetben talán még fontosabbak. Hogyan alakítsuk ki alváskörnyezetünket, hogy az maximálisan támogassa az éjszakai pihenést? Milyen a jó alvás, kompromisszumok nélkül? Cikkünkben ennek járunk utána!","shortLead":"Mi a jó alvás titka? Habár nagyon sok minden múlik az adott ember aktuális fizikai és mentális állapotán is, a külső...","id":"20250317_Jo_alvas_haloszoba_sedacur","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7abc1d9a-dd37-44e2-9107-f1f2ea3ad709.jpg","index":0,"item":"5efb2d51-5b10-4649-aae4-4c658ad29bae","keywords":null,"link":"/brandchannel/20250317_Jo_alvas_haloszoba_sedacur","timestamp":"2025. április. 12. 13:30","title":"Így alakítsa ki hálószobáját és esti szokásait, ha valóban jól akar aludni","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Sedacur forte","c_partnerlogo":"5cf9288a-45dd-4fc7-882f-75fd6dbe4936","c_partnertag":""},{"available":true,"c_guid":"9568aff4-21fc-470e-8ed6-59436308a4aa","c_author":"HVG","category":"gazdasag.ingatlan","description":"Február a zsugorodás hónapja volt, jóval kevesebb lett a megkötött új szerződés is.","shortLead":"Február a zsugorodás hónapja volt, jóval kevesebb lett a megkötött új szerződés is.","id":"20250414_KSH-epitoipar-februar-eves-es-havi-szinten-is-csokkent-a-termeles","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9568aff4-21fc-470e-8ed6-59436308a4aa.jpg","index":0,"item":"32da18be-12ce-4872-bbc2-0ec6291bed55","keywords":null,"link":"/ingatlan/20250414_KSH-epitoipar-februar-eves-es-havi-szinten-is-csokkent-a-termeles","timestamp":"2025. április. 14. 08:30","title":"Szenved az építőipar is, éves és havi szinten is csökkent a termelés","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a653b995-cfb2-4084-bd74-294f5e73812f","c_author":"HVG","category":"itthon","description":"A Tisza Párt szavazólapját kitöltők körében minimális többségben voltak az Ukrajna EU-tagságát támogatók. A Medián közvélemény-kutatása reprezentatív felmérése ezzel éppen ellenkezőleg, minimális elutasítottságot mért nemrég, de erre van magyarázat.","shortLead":"A Tisza Párt szavazólapját kitöltők körében minimális többségben voltak az Ukrajna EU-tagságát támogatók. A Medián...","id":"20250413_Osszevetettuk-hogy-Ukrajna-EU-tagsagarol-mit-hozott-ki-a-Tisza-szavazasa-es-mit-mert-a-Median-kutatasa-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a653b995-cfb2-4084-bd74-294f5e73812f.jpg","index":0,"item":"78cadcf7-120b-4059-b799-063deb9ad569","keywords":null,"link":"/itthon/20250413_Osszevetettuk-hogy-Ukrajna-EU-tagsagarol-mit-hozott-ki-a-Tisza-szavazasa-es-mit-mert-a-Median-kutatasa-ebx","timestamp":"2025. április. 13. 20:25","title":"Összevetettük, hogy Ukrajna EU-tagságáról mit hozott ki a Tisza szavazása és mit mért a Medián kutatása","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b2c61e30-8f6f-4946-969f-df990b00d88c","c_author":"Lenthár Balázs","category":"itthon","description":"Mateusz Piskorskit még a PiS-kormány idején vette őrizetbe a lengyel Belbiztonsági Ügynökség, mert azzal vádolták, hogy az oroszoknak és a kínaiaknak is kémkedik.","shortLead":"Mateusz Piskorskit még a PiS-kormány idején vette őrizetbe a lengyel Belbiztonsági Ügynökség, mert azzal vádolták...","id":"20250413_oroszbarat-lengyel-szelsojobboldali-piskorski-magyar-hirlap-karpatalja-kmksz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b2c61e30-8f6f-4946-969f-df990b00d88c.jpg","index":0,"item":"01d70a18-6097-4a3d-a3ee-dd2562204101","keywords":null,"link":"/itthon/20250413_oroszbarat-lengyel-szelsojobboldali-piskorski-magyar-hirlap-karpatalja-kmksz","timestamp":"2025. április. 13. 13:05","title":"A kárpátaljai magyarok elleni támadás elkövetőihez köthető lengyel szélsőjobboldali elemzőt idéz hosszasan a Magyar Hírlap","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"530a6b5a-c457-428a-af88-ce65dd0db677","c_author":"Riba István","category":"360","description":"Bármikor volt szó atomfegyverekről, az amerikaiak és a franciák gyanakvással tekintettek egymásra. Charles de Gaulle francia elnök különutas nagyhatalmi politikájával elérte, hogy a lazuló amerikai védőerő közepette Európában Franciaországnak van az Egyesült Királyság mellett nukleáris arzenálja.","shortLead":"Bármikor volt szó atomfegyverekről, az amerikaiak és a franciák gyanakvással tekintettek egymásra. Charles de Gaulle...","id":"20250413_hvg-charles-de-gaulle-francia-atomprogram-elrettentes-doktrinaja","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/530a6b5a-c457-428a-af88-ce65dd0db677.jpg","index":0,"item":"63ed8455-2e8c-47ab-b37e-d22fe069ffcb","keywords":null,"link":"/360/20250413_hvg-charles-de-gaulle-francia-atomprogram-elrettentes-doktrinaja","timestamp":"2025. április. 13. 12:30","title":"Amikor a franciák komolyan vették a függetlenedést Amerikától: hogyan teremtett atomhatalmat De Gaulle Európa közepén?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d65e72cb-5776-47f9-aac0-a768aa21b946","c_author":"MTI","category":"sport","description":"A magyar küldöttség ezzel három dobogós hellyel áll a vasárnapi zárás előtt.","shortLead":"A magyar küldöttség ezzel három dobogós hellyel áll a vasárnapi zárás előtt.","id":"20250412_Losonczi-David-Europa-bajnok-Vitek-Darius-bronzermes-lett-birkozasban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d65e72cb-5776-47f9-aac0-a768aa21b946.jpg","index":0,"item":"9af42bf3-3fb1-41d4-8e34-934bdacefb43","keywords":null,"link":"/sport/20250412_Losonczi-David-Europa-bajnok-Vitek-Darius-bronzermes-lett-birkozasban","timestamp":"2025. április. 12. 21:37","title":"Losonczi Dávid Európa-bajnok, Vitek Dárius bronzérmes birkózásban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0be5cdd1-75c3-4e35-aa9e-d5fcb8575a30","c_author":"MTI","category":"gazdasag.zhvg","description":"Tájfunszerű szélvihar idézett elő kaotikus állapotokat szombaton Pekingben és Észak-Kína egy részében, hatására törölni kellett hétszáz légi járatot, leállítani több vonat közlekedését, bezárni népszerű turistalátványosságokat.","shortLead":"Tájfunszerű szélvihar idézett elő kaotikus állapotokat szombaton Pekingben és Észak-Kína egy részében, hatására törölni...","id":"20250412_Kinaban-akkora-vihar-volt-hogy-10-eve-nem-hasznalt-viharjelzest-kellett-kiadni","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0be5cdd1-75c3-4e35-aa9e-d5fcb8575a30.jpg","index":0,"item":"653d2d33-47ca-4308-bd4c-54ee60ce7d24","keywords":null,"link":"/zhvg/20250412_Kinaban-akkora-vihar-volt-hogy-10-eve-nem-hasznalt-viharjelzest-kellett-kiadni","timestamp":"2025. április. 12. 16:23","title":"Pekingben akkora vihar volt, hogy 10 éve nem használt viharjelzést kellett kiadni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a9bca237-2ff0-4748-ae90-d8c6a788a2c7","c_author":"Murányi Gábor","category":"360","description":"Egy kis létszámú stáb már eddig is több nagyívű dokumentumfilmben követte nyomon a lyukóvölgyi mélyszegénységben tengődő cigánygettó lakóinak sorsát. A Dunatáj Alapítvány stúdiójának új krónikája minden korábbinál keserűbb és felzaklatóbb vádirat.","shortLead":"Egy kis létszámú stáb már eddig is több nagyívű dokumentumfilmben követte nyomon a lyukóvölgyi mélyszegénységben...","id":"20250413_hvg-dubaj-lyukovolgy-dokumentumfilm-ciganygetto-suranyi-z-andras-sivo-julia-dunataj-alapitvany","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a9bca237-2ff0-4748-ae90-d8c6a788a2c7.jpg","index":0,"item":"3a0160f8-07c5-4a9d-ba43-3ecb5eabf372","keywords":null,"link":"/360/20250413_hvg-dubaj-lyukovolgy-dokumentumfilm-ciganygetto-suranyi-z-andras-sivo-julia-dunataj-alapitvany","timestamp":"2025. április. 13. 10:30","title":"„Amúgy semmire sem vágyom, mindenem megvan” – a Dubaj bemutatja, hogy a lyukóvölgyi cigánygettóból nincs kiút","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Valóban biztonságos (ám könnyen megjegyezhető) jelszavak
szerző:
techline.hu
Tetszett a cikk?
Egyáltalán, miért zaklatnak, miért teszik próbára a memóriánkat?
Egyáltalán, miért zaklatnak, miért teszik próbára a memóriánkat? Nem mindegy, hogy melyik kollega lép be a munkahelyi számítógépbe? Sok felhasználó két egyszerű trükkel próbálja becsapni önmagát és a rendszert a számítógépes jelszókezelés során, hogy ne kelljen a csikorgó agyi fogaskerekeket különösebben járatni, ha egy újabb név-jelszó párost kell megadni valahol.
Kedvelt trükkök Az első „trükk", hogy dolgozónk a direkt ebből a célból feltalált sárga „post-it" cetlikre írva a monitorára ragasztja a jelszavát. A ravaszabbak persze a billentyűzet aljára ragasztják e papírkákat, így védik meg azokat az illetéktelen tekintetek és a rosszindulatú egyének pillantásától. Baj ez? Baj bizony, s hogy miért, arra hamarosan kitérünk. A második „trükk" az, hogy mindenhol, mind a 30 helyen, ahol jelszót kérnek, ugyanazt adjuk meg! Zseniális! Nincs cetli, nincs felejtés, minden rendben!
Most nézzük, mi a baj ezekkel a trükkökkel. Az első esetben, amikor a felhasználó adatai karnyújtásnyi távolságban mindenki számára elérhetők, könnyen belátható, hogy az illető megszemélyesítése, a nevében történő intézkedés olyan problémát vet fel, ami még véletlenül sem állt a felhasználó szándékában. Sokan azt hiszik, ha ők be vannak jelentkezve egy rendszerbe, ugyanazzal a név+jelszó párossal más már nem teheti meg ugyanezt. Ez durva tévedés! És most gondoljuk végig, vajon hogyan bizonyítanánk be, hogy egy adott fájlt nem mi töröltünk, a munkakörünkbe tartozó feladatot nem mi végeztük el, a központi adatbázisból, ahol mindenféle jogosultságaink vannak, nem mi töröltünk - ha egyszer ez a mi azonosító adatainkkal, a mi munkaidőnkben történt! Vegyünk néhány elrettentő példát! Ha valaki hozzájut az azonosító adatainkhoz, és eljár a munkakörünkben, minden rendszernapló azt fogja mutatni, és minden ellenőrzés, nyomozás arra az eredményre jut, hogy a szóban forgó felhasználó adta férjhez a BM adatbázisban Kis Lajoshoz Kovács Rózsit! Ő, bizonyíthatóan ő emelte meg GipszJakab fizetését! És csakis ő lehetett az, aki tanítási szünetet rendelt el körlevélben! Ő, nem más, mint ő, azaz .... A kipontozott helyre mindenki írja be azt az őrült módosítást, amire a számítógépes rendszer őt feljogosítja, de amilyet sosem tenne, mert van esze. Lám-lám! A második trükk még „jobb". Ha valaki ugyanazt a név+jelszó kombinációt (vagy ennek valami primitív variációit) használja mindenhol, akkor bárki, aki ehhez hozzáfér, egy érdekes körbe lép be: az egyformán nyíló webhelyek bűvkörébe! Támadónk tehát a „post it"-ről leolvasott vállalati név+jelszóval be tud menni az iwiw-re, megnézheti hősünk ismerőseit. Az iwiwről kinézett ismerősöknek levelet tud írni ugyanezzel a jelszóval a freemailről (citromail, gmail, hotmail stb. - a megfelelő behelyettesítendő). A megszerzett jelszóval be tud lépni védett helyekre, hozzáírhat a gyanútlan felhasználó blogjához, vásárolhat valamit a nevében a Vaterán, további geoládákat találhat meg helyette a geocaching.hu-n, illetve hülyeségeket és sértéseket ír a nevében egy fórumon, vagy mondjuk beváltja a pontgyűjtő kártya pontjait.
Jó ötletek jelszavakhoz Ennyit a problémákról. Illene valami megoldási javaslatot is adnunk, mert attól, hogy jól megrémisztünk mindenkit, a felhasználó továbbra sem lesz képes 30-40 különböző krix-krax jelszót megjegyezni. Az első megoldási javaslat úgy hangzik, hogy ha már különböző jelszavakat illik megadni, azok ne ákombákomok, hanem értelmes mondatok legyenek. Ha az informatika azt írja elő, hogy a jelszavunk minimum 8 karakteres legyen, benne kis- és nagybetű, írásjel és még szám is, akkor valami ilyesmit érdemes megadni: „Én elmentem a vásárba 1 pénzzel." Van benne írásjel? Van! Szám? Az is! Hosszú? Igen. És ami a lényeg: megjegyezhető! Internetes regisztrációnál jelszót kérnek? Hmmm, lássuk csak, mi jut eszembe erről a szájtról? Az, hogy olyan zöld a háttér, mint a fű? Legyen tehát a jelszavam „Égigérő fű."Persze az is igaz, hogy a megjegyezhető értelmes mondatok száma is korlátozott, arról nem is beszélve, hogy az ember előbb-utóbb összekeveri őket. Milyen jó, hogy a böngészőnk szívesen megjegyzi a jelszavakat helyettünk! Ezzel csupán két gond van. Ha ugyanis a böngésző tudja a jelszavamat, de én már nem, akkor hogyan jelentkezem be az adott helyre mondjuk külföldön járva? Kettő, és tudatosítandó tényező, hogy a böngésző kedves szolgáltatása a „post-it" ragasztgatásnak felel meg, aki odatéved erre a weblapra, miközben én vagyok bejelentkezve (mondjuk kávézni mentem), minden kérdés nélkül bemehet, és „rendet" teremthet.
Elektronikus pénztárca egyetlen kóddal A technológia mai állása szerint az igazi megoldás egy elektronikus pénztárca (wallet) lehetne, ami egyetlen jelszóval vagy PIN-kóddal nyílik (csak ezt kell megjegyezni), és a pénztárcában sorakoznak a bejelentkezési „kártyák", amelyeket csak elő kell venni, és felhasználni. Ilyen pénztárca már megtalálható a legtöbb, üzleti célú mobiltelefonban, valamint elérhető jó néhány, kereskedelmi forgalomban kapható e-wallet program is, amelyek a számítógépen látják el ugyanezt a feladatot. (Persze ezek megvásárlása bizalmi kérdés, nehéz döntés!) Sajnos a böngészőgyártók nem kínálnak fel hasonló szolgáltatást, mind az Internet Explorer, mind pedig a Firefox „buta" abban az értelemben, hogy a megjegyzett jelszavakat vagy megadja automatikusan, vagy nem - a köztes út, a PIN-kód kérés hiányzik belőlük. (A Firefox mesterjelszava sajnos csak a böngésző indításakor véd.)
Szaporodó webhelyek, változatlan kezelés A webhelyek pedig csak szaporodnak, szaporodnak, míg az azonosító adatok kezelése évtizedek óta változatlan. Pedig ugrásra készen várakoznak az alternatív megoldások. Csak az a baj velük, hogy a kritikus tömeg elérésétől fényévnyi távolságra vannak. Az egyik ilyen kezdeményezés a Microsoft nevéhez fűződik, a neve Windows CardSpace, és azon az elven alapul, mint mondjuk az útlevél. Egy hiteles, fényképes „dokumentumról" van szó, amelyet egy „központi szerv" állít ki a felhasználó számára, és ha ezt felmutatja, mindenki elhiszi, hogy az, aki. A CardSpacesszel történő bejelentkezés - ha majd egyszer valaki elkezd ilyen kártyákat elfogadni - rém egyszerűen működne, minden hitelesítéskor előjönnek a kártyák, s csak rá kell bökni arra, amit használni szeretnénk, és kész, már meg is történt az azonosítás.
A másik módszer az emberi memória képességeire épít: szavakat és értelmetlen kirx-kraxokat nem nagyon tudunk megjegyezni, de képek értelmetlen sorát annál inkább. Az eljárás az óvodai jelekhez hasonlít leginkább, csak mivel felnőttekről van szó, nem egyetlen ábra (pl. vödör) a „jelünk", hanem egy ábrasorozat. Mit szólnának egy olyan bejelentkezéshez, amikor elénk kerül 1000 kis piktogram, és a bejelentkezéshez végig kellene kattintani ezt a sorozatot: kiskacsa-kiskacsa-létra-dömper? Aranyos, nem? Az 1000 db piktogram és a 24 karakteres angol ABC által megvalósítható jelszóbonyolultság között több nagyságrendnyi különbség van!
De hát itt még nem tartunk, és félő, hogy soha nem is fogunk. Összefoglalásképpen: amit mindenkinek ajánlani tudunk: jelszavak helyett használjanak „jelmondatokat"!
Ilyen és ehhez hasonló témákról is szó lesz majd a NetAcademiaOktatóközpont április 24-i, Ethical Hacking konferenciáján, amelynek célja, hogy a résztvevők megismerjék és megértsék azokat a leggyakoribb támadásokat, amelyekről a hírekben hallanak.