Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"daed3b15-9e84-4679-8489-5489a2844f55","c_author":"hvg.hu","category":"elet","description":"„Magam is meghallgattam a Hyper, hyper című számukat” – hízelgett a helyi polgármester az ott koncertező technocsapatnak 1995. május 25-én. A trió ugyanis nem Budapesten, hanem Sarkadon kezdte meg a magyarországi turnéját. Csodálatos videó is készült a látogatásról.","shortLead":"„Magam is meghallgattam a Hyper, hyper című számukat” – hízelgett a helyi polgármester az ott koncertező...","id":"20250524_Magam-is-meghallgattam-a-Hyper-hyper-cimu-szamukat-hizelgett-sarkadi-polgarmester-az-ott-koncertezo-Scooternek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/daed3b15-9e84-4679-8489-5489a2844f55.jpg","index":0,"item":"7ab0c433-a17c-45c8-bb4c-409df67f1f2e","keywords":null,"link":"/elet/20250524_Magam-is-meghallgattam-a-Hyper-hyper-cimu-szamukat-hizelgett-sarkadi-polgarmester-az-ott-koncertezo-Scooternek","timestamp":"2025. május. 24. 14:30","title":"Poptörténeti szenzáció: harminc éve Sarkadon lépett fel a Scooter","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4e22b4f8-b2d0-4431-8f15-d4b6ace0c121","c_author":"HVG","category":"gazdasag","description":"A német zöldpárti Daniel Freund a magyar ellehetetlenítési törvény miatt fellármázza az EP-képviselőket, de ezen túlmenően, immár a liberális Moritz Körnerrel az oldalán kezdeményezte, hogy Németország járjon közbe a magyar szavazati jog részleges megvonása érdekében","shortLead":"A német zöldpárti Daniel Freund a magyar ellehetetlenítési törvény miatt fellármázza az EP-képviselőket, de ezen...","id":"20250524_daniel-freund-magyar-szavazati-jog-megvonasa-az-eu-ban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4e22b4f8-b2d0-4431-8f15-d4b6ace0c121.jpg","index":0,"item":"9057146e-6130-4864-b9f3-459f5d02505c","keywords":null,"link":"/gazdasag/20250524_daniel-freund-magyar-szavazati-jog-megvonasa-az-eu-ban","timestamp":"2025. május. 24. 09:53","title":"Német képviselők a magyar szavazati jog megvonását akarják elérni az EU-ban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"627a0d79-398f-49c2-9141-d27db41272e6","c_author":"HVG","category":"itthon","description":"Magyar Péter megérkezett Nagyváradra, ahol a helyi magyarság megosztottan fogadta. Érkeztek Tisza szimpatizánsok Magyarországról, és Erdély több településéről is. Mások, bár kíváncsiak voltak, inkább otthon maradtak, és akadtak ellentüntetők is. Végigkísértük Magyar Pétert, amint átlépte a határt, elsétáltunk vele a nagyváradi várba, ahol beszédet mondott. A résztvevőket Orbán tihanyi beszédéről, és a Tisza erdélyi népszerűségéről kérdeztük. ","shortLead":"Magyar Péter megérkezett Nagyváradra, ahol a helyi magyarság megosztottan fogadta. Érkeztek Tisza szimpatizánsok...","id":"20250524_Erdeklodes-es-megosztottsag--Magyar-Peter-belepett-a-Partiumba","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/627a0d79-398f-49c2-9141-d27db41272e6.jpg","index":0,"item":"bb606142-0026-4f83-a4ab-19f163ed99cc","keywords":null,"link":"/itthon/20250524_Erdeklodes-es-megosztottsag--Magyar-Peter-belepett-a-Partiumba","timestamp":"2025. május. 25. 07:59","title":"Érdeklődés és megosztottság – videóriport Magyar Péter nagyváradi útjáról","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2c91e686-7dba-49b3-9cba-313bb56289dc","c_author":"hvg.hu","category":"kultura","description":"Jimmy Carr gyerekfejjel viccekkel igyekezett jobb kedvre deríteni az édesanyját.","shortLead":"Jimmy Carr gyerekfejjel viccekkel igyekezett jobb kedvre deríteni az édesanyját.","id":"20250524_Edesanyja-depressziojarol-es-a-sajat-mentalis-egeszsegerol-meselt-a-vilag-egyik-legismertebb-komikusa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2c91e686-7dba-49b3-9cba-313bb56289dc.jpg","index":0,"item":"38e27e4c-d92a-415a-bc10-d52ea0dd4e8d","keywords":null,"link":"/kultura/20250524_Edesanyja-depressziojarol-es-a-sajat-mentalis-egeszsegerol-meselt-a-vilag-egyik-legismertebb-komikusa","timestamp":"2025. május. 24. 17:04","title":"Édesanyja depressziójáról és a saját mentális egészségéről beszélt a világhírű komikus","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b55a5f4e-d3fe-43ce-81b7-ed1c2757021c","c_author":"HVG","category":"kultura","description":"A kellékfegyver elsült, a balesetben a film operatőre meghalt, a rendező pedig megsérült.","shortLead":"A kellékfegyver elsült, a balesetben a film operatőre meghalt, a rendező pedig megsérült.","id":"20250524_rust-fegyvermester-felteteles-szabadlabra-helyezes-alec-baldwin-halyna-hutchins","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b55a5f4e-d3fe-43ce-81b7-ed1c2757021c.jpg","index":0,"item":"a0148fc3-fdff-49e8-8c7c-880b49be1bb5","keywords":null,"link":"/kultura/20250524_rust-fegyvermester-felteteles-szabadlabra-helyezes-alec-baldwin-halyna-hutchins","timestamp":"2025. május. 24. 19:19","title":"Feltételes szabadlábra helyezték a fegyvermestert, aki éles pisztolyt adott Alec Baldwin kezébe a Rust forgatásán","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7f8cf735-94dc-468e-9201-e32767c6c312","c_author":"HVG","category":"tudomany","description":"Tisztaszoba, de mégsem: megvizsgáltak a kutatók egy olyan helyiséget, ahol elviekben minden körülmény adott ahhoz, hogy a földi mikroorganizmusok rosszul érezzék magukat. Az űrmissziók előkészítését szolgáló létesítményekben azonban úgy tűnik, valójában élnek és virulnak a mikroorganizmusok.","shortLead":"Tisztaszoba, de mégsem: megvizsgáltak a kutatók egy olyan helyiséget, ahol elviekben minden körülmény adott ahhoz...","id":"20250525_nasa-tisztaszoba-bakteriumok-azonositasa-felfedezes-urmissziok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7f8cf735-94dc-468e-9201-e32767c6c312.jpg","index":0,"item":"3fe05db9-e834-4213-9149-0effd6d7b132","keywords":null,"link":"/tudomany/20250525_nasa-tisztaszoba-bakteriumok-azonositasa-felfedezes-urmissziok","timestamp":"2025. május. 25. 08:03","title":"26 eddig ismeretlen baktériumot találtak ott, ahol egynek sem kéne lennie","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"12214238-7675-48f1-8d62-43d99df99d53","c_author":"hvg360","category":"360","description":"A Harvard legázolásában visszaköszön az orbáni minta, Kína viszont alighanem nem tud hová lenni örömében, hiszen legfőbb ellenfele saját magát bénítja meg. Közben senki nem hisz már a békemegállapodásban, ám akárhogy is próbálja Trump eltolni magától, Ukrajna az ő háborúja, amit Putyinnak esze ágában sincs abbahagyni, és még csak most kezdi igazán önteni bele a pénzt. De nagy bajok vannak Izraelben és Franciaországban is. Nemzetközi lapszemle. ","shortLead":"A Harvard legázolásában visszaköszön az orbáni minta, Kína viszont alighanem nem tud hová lenni örömében, hiszen...","id":"20250524_Orban-es-a-tobbi-jobboldali-populista-teljesen-felreetette-Trump-szandekait-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/12214238-7675-48f1-8d62-43d99df99d53.jpg","index":0,"item":"044fda5c-6a23-4a4f-aae4-2c6f44d4e023","keywords":null,"link":"/360/20250524_Orban-es-a-tobbi-jobboldali-populista-teljesen-felreetette-Trump-szandekait-lapszemle","timestamp":"2025. május. 24. 15:04","title":"Orbán és a többi jobboldali populista teljesen félreértette Trumpot?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8bf71f3f-ffba-42f3-8c7b-ff9492e9ae09","c_author":"hvg.hu","category":"kultura","description":"Az Arany Pálmát és a többi díjat azonban mindenképpen kiosztják szombat este. ","shortLead":"Az Arany Pálmát és a többi díjat azonban mindenképpen kiosztják szombat este. ","id":"20250524_Hatalmas-aramszunet-borzolja-az-idegeket-Cannes-ban-a-dijatado-ceremonia-elott","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8bf71f3f-ffba-42f3-8c7b-ff9492e9ae09.jpg","index":0,"item":"30e73cf7-cc35-4170-b8db-1951e6003996","keywords":null,"link":"/kultura/20250524_Hatalmas-aramszunet-borzolja-az-idegeket-Cannes-ban-a-dijatado-ceremonia-elott","timestamp":"2025. május. 24. 16:36","title":"Nem a filmek minősége, hanem egy hatalmas áramszünet borzolta a kedélyeket Cannes-ban a díjátadó előtt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Valóban biztonságos (ám könnyen megjegyezhető) jelszavak
szerző:
techline.hu
Tetszett a cikk?
Egyáltalán, miért zaklatnak, miért teszik próbára a memóriánkat?
Egyáltalán, miért zaklatnak, miért teszik próbára a memóriánkat? Nem mindegy, hogy melyik kollega lép be a munkahelyi számítógépbe? Sok felhasználó két egyszerű trükkel próbálja becsapni önmagát és a rendszert a számítógépes jelszókezelés során, hogy ne kelljen a csikorgó agyi fogaskerekeket különösebben járatni, ha egy újabb név-jelszó párost kell megadni valahol.
Kedvelt trükkök Az első „trükk", hogy dolgozónk a direkt ebből a célból feltalált sárga „post-it" cetlikre írva a monitorára ragasztja a jelszavát. A ravaszabbak persze a billentyűzet aljára ragasztják e papírkákat, így védik meg azokat az illetéktelen tekintetek és a rosszindulatú egyének pillantásától. Baj ez? Baj bizony, s hogy miért, arra hamarosan kitérünk. A második „trükk" az, hogy mindenhol, mind a 30 helyen, ahol jelszót kérnek, ugyanazt adjuk meg! Zseniális! Nincs cetli, nincs felejtés, minden rendben!
Most nézzük, mi a baj ezekkel a trükkökkel. Az első esetben, amikor a felhasználó adatai karnyújtásnyi távolságban mindenki számára elérhetők, könnyen belátható, hogy az illető megszemélyesítése, a nevében történő intézkedés olyan problémát vet fel, ami még véletlenül sem állt a felhasználó szándékában. Sokan azt hiszik, ha ők be vannak jelentkezve egy rendszerbe, ugyanazzal a név+jelszó párossal más már nem teheti meg ugyanezt. Ez durva tévedés! És most gondoljuk végig, vajon hogyan bizonyítanánk be, hogy egy adott fájlt nem mi töröltünk, a munkakörünkbe tartozó feladatot nem mi végeztük el, a központi adatbázisból, ahol mindenféle jogosultságaink vannak, nem mi töröltünk - ha egyszer ez a mi azonosító adatainkkal, a mi munkaidőnkben történt! Vegyünk néhány elrettentő példát! Ha valaki hozzájut az azonosító adatainkhoz, és eljár a munkakörünkben, minden rendszernapló azt fogja mutatni, és minden ellenőrzés, nyomozás arra az eredményre jut, hogy a szóban forgó felhasználó adta férjhez a BM adatbázisban Kis Lajoshoz Kovács Rózsit! Ő, bizonyíthatóan ő emelte meg GipszJakab fizetését! És csakis ő lehetett az, aki tanítási szünetet rendelt el körlevélben! Ő, nem más, mint ő, azaz .... A kipontozott helyre mindenki írja be azt az őrült módosítást, amire a számítógépes rendszer őt feljogosítja, de amilyet sosem tenne, mert van esze. Lám-lám! A második trükk még „jobb". Ha valaki ugyanazt a név+jelszó kombinációt (vagy ennek valami primitív variációit) használja mindenhol, akkor bárki, aki ehhez hozzáfér, egy érdekes körbe lép be: az egyformán nyíló webhelyek bűvkörébe! Támadónk tehát a „post it"-ről leolvasott vállalati név+jelszóval be tud menni az iwiw-re, megnézheti hősünk ismerőseit. Az iwiwről kinézett ismerősöknek levelet tud írni ugyanezzel a jelszóval a freemailről (citromail, gmail, hotmail stb. - a megfelelő behelyettesítendő). A megszerzett jelszóval be tud lépni védett helyekre, hozzáírhat a gyanútlan felhasználó blogjához, vásárolhat valamit a nevében a Vaterán, további geoládákat találhat meg helyette a geocaching.hu-n, illetve hülyeségeket és sértéseket ír a nevében egy fórumon, vagy mondjuk beváltja a pontgyűjtő kártya pontjait.
Jó ötletek jelszavakhoz Ennyit a problémákról. Illene valami megoldási javaslatot is adnunk, mert attól, hogy jól megrémisztünk mindenkit, a felhasználó továbbra sem lesz képes 30-40 különböző krix-krax jelszót megjegyezni. Az első megoldási javaslat úgy hangzik, hogy ha már különböző jelszavakat illik megadni, azok ne ákombákomok, hanem értelmes mondatok legyenek. Ha az informatika azt írja elő, hogy a jelszavunk minimum 8 karakteres legyen, benne kis- és nagybetű, írásjel és még szám is, akkor valami ilyesmit érdemes megadni: „Én elmentem a vásárba 1 pénzzel." Van benne írásjel? Van! Szám? Az is! Hosszú? Igen. És ami a lényeg: megjegyezhető! Internetes regisztrációnál jelszót kérnek? Hmmm, lássuk csak, mi jut eszembe erről a szájtról? Az, hogy olyan zöld a háttér, mint a fű? Legyen tehát a jelszavam „Égigérő fű."Persze az is igaz, hogy a megjegyezhető értelmes mondatok száma is korlátozott, arról nem is beszélve, hogy az ember előbb-utóbb összekeveri őket. Milyen jó, hogy a böngészőnk szívesen megjegyzi a jelszavakat helyettünk! Ezzel csupán két gond van. Ha ugyanis a böngésző tudja a jelszavamat, de én már nem, akkor hogyan jelentkezem be az adott helyre mondjuk külföldön járva? Kettő, és tudatosítandó tényező, hogy a böngésző kedves szolgáltatása a „post-it" ragasztgatásnak felel meg, aki odatéved erre a weblapra, miközben én vagyok bejelentkezve (mondjuk kávézni mentem), minden kérdés nélkül bemehet, és „rendet" teremthet.
Elektronikus pénztárca egyetlen kóddal A technológia mai állása szerint az igazi megoldás egy elektronikus pénztárca (wallet) lehetne, ami egyetlen jelszóval vagy PIN-kóddal nyílik (csak ezt kell megjegyezni), és a pénztárcában sorakoznak a bejelentkezési „kártyák", amelyeket csak elő kell venni, és felhasználni. Ilyen pénztárca már megtalálható a legtöbb, üzleti célú mobiltelefonban, valamint elérhető jó néhány, kereskedelmi forgalomban kapható e-wallet program is, amelyek a számítógépen látják el ugyanezt a feladatot. (Persze ezek megvásárlása bizalmi kérdés, nehéz döntés!) Sajnos a böngészőgyártók nem kínálnak fel hasonló szolgáltatást, mind az Internet Explorer, mind pedig a Firefox „buta" abban az értelemben, hogy a megjegyzett jelszavakat vagy megadja automatikusan, vagy nem - a köztes út, a PIN-kód kérés hiányzik belőlük. (A Firefox mesterjelszava sajnos csak a böngésző indításakor véd.)
Szaporodó webhelyek, változatlan kezelés A webhelyek pedig csak szaporodnak, szaporodnak, míg az azonosító adatok kezelése évtizedek óta változatlan. Pedig ugrásra készen várakoznak az alternatív megoldások. Csak az a baj velük, hogy a kritikus tömeg elérésétől fényévnyi távolságra vannak. Az egyik ilyen kezdeményezés a Microsoft nevéhez fűződik, a neve Windows CardSpace, és azon az elven alapul, mint mondjuk az útlevél. Egy hiteles, fényképes „dokumentumról" van szó, amelyet egy „központi szerv" állít ki a felhasználó számára, és ha ezt felmutatja, mindenki elhiszi, hogy az, aki. A CardSpacesszel történő bejelentkezés - ha majd egyszer valaki elkezd ilyen kártyákat elfogadni - rém egyszerűen működne, minden hitelesítéskor előjönnek a kártyák, s csak rá kell bökni arra, amit használni szeretnénk, és kész, már meg is történt az azonosítás.
A másik módszer az emberi memória képességeire épít: szavakat és értelmetlen kirx-kraxokat nem nagyon tudunk megjegyezni, de képek értelmetlen sorát annál inkább. Az eljárás az óvodai jelekhez hasonlít leginkább, csak mivel felnőttekről van szó, nem egyetlen ábra (pl. vödör) a „jelünk", hanem egy ábrasorozat. Mit szólnának egy olyan bejelentkezéshez, amikor elénk kerül 1000 kis piktogram, és a bejelentkezéshez végig kellene kattintani ezt a sorozatot: kiskacsa-kiskacsa-létra-dömper? Aranyos, nem? Az 1000 db piktogram és a 24 karakteres angol ABC által megvalósítható jelszóbonyolultság között több nagyságrendnyi különbség van!
De hát itt még nem tartunk, és félő, hogy soha nem is fogunk. Összefoglalásképpen: amit mindenkinek ajánlani tudunk: jelszavak helyett használjanak „jelmondatokat"!
Ilyen és ehhez hasonló témákról is szó lesz majd a NetAcademiaOktatóközpont április 24-i, Ethical Hacking konferenciáján, amelynek célja, hogy a résztvevők megismerjék és megértsék azokat a leggyakoribb támadásokat, amelyekről a hírekben hallanak.