Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"c3ced2ad-b298-446a-9aea-95451ad265c3","c_author":"HVG","category":"tudomany","description":"Már csak néhány hónapon keresztül lehet használni azt az androidos képességet, ami lehetővé teszi az alkalmazások letöltés nélküli próbálgatását.","shortLead":"Már csak néhány hónapon keresztül lehet használni azt az androidos képességet, ami lehetővé teszi az alkalmazások...","id":"20250613_google-play-aruhaz-azonnali-alkalmazasok-funkcio-megszunes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c3ced2ad-b298-446a-9aea-95451ad265c3.jpg","index":0,"item":"76e02e52-dd01-4e42-8a4b-58237e1b55a8","keywords":null,"link":"/tudomany/20250613_google-play-aruhaz-azonnali-alkalmazasok-funkcio-megszunes","timestamp":"2025. június. 13. 18:03","title":"8 év után megszűnik az Android egyik funkciója","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4439eda3-c52c-497b-a636-3d343eb295fd","c_author":"hvg.hu","category":"vilag","description":"Teheránban úgy vélik, az izraeliek maguktól nem lettek volna képesek végrehajtani egy ilyen akciót.","shortLead":"Teheránban úgy vélik, az izraeliek maguktól nem lettek volna képesek végrehajtani egy ilyen akciót.","id":"20250613_svajci-nagykovet-usa-iran-fenyegetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4439eda3-c52c-497b-a636-3d343eb295fd.jpg","index":0,"item":"18481000-c855-49ec-bd11-3b847a9e9c1e","keywords":null,"link":"/vilag/20250613_svajci-nagykovet-usa-iran-fenyegetes","timestamp":"2025. június. 13. 17:59","title":"A svájci nagykövettel üzenték meg az irániak az USA-nak, hogy bűntársnak tekintik az izraeli bombázásban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"377d7e9b-e77e-47c6-b364-e2d4f74b7e95","c_author":"Kovács Gábor","category":"gazdasag","description":"Egész Európában, különösen Lengyelországban rossz évük volt a fuvarozóknak. Az útdíjemelés Magyarországon is fájdalmas volt, az új díjkategória viszont szépen fialt az államkasszának.","shortLead":"Egész Európában, különösen Lengyelországban rossz évük volt a fuvarozóknak. Az útdíjemelés Magyarországon is fájdalmas...","id":"20250615_hvg-kozuti-fuvarozas-valsag-magas-koltsegek-dekarbonizacio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/377d7e9b-e77e-47c6-b364-e2d4f74b7e95.jpg","index":0,"item":"f0b8fbdc-904a-4c3a-ad3c-5f216e268e4a","keywords":null,"link":"/gazdasag/20250615_hvg-kozuti-fuvarozas-valsag-magas-koltsegek-dekarbonizacio","timestamp":"2025. június. 15. 08:30","title":"Kínkeservesen megy az átállás az elektromos vagy hidrogénüzemű járművekre az európai közúti fuvarozásban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cc39107f-dc13-4ed2-8eda-717f323f1a42","c_author":"hvg.hu","category":"itthon","description":"A kislányért mentőhelikopter is érkezett, de nem tudták újraéleszteni. ","shortLead":"A kislányért mentőhelikopter is érkezett, de nem tudták újraéleszteni. ","id":"20250615_vizbe-fulladt-gyerek-palatinus-strand","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cc39107f-dc13-4ed2-8eda-717f323f1a42.jpg","index":0,"item":"89717b7e-9dd0-4f2e-b032-7756e02462d3","keywords":null,"link":"/itthon/20250615_vizbe-fulladt-gyerek-palatinus-strand","timestamp":"2025. június. 15. 08:33","title":"Vízbe fulladt egy gyerek a Palatinus strandon","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"12ae223f-565f-4dd7-a058-045e0c645b4e","c_author":"hvg.hu","category":"gazdasag","description":"Talált egy 3,8 millió forintos fotelt is, amelyre lehuppanhat a fáradt fiatal pár. ","shortLead":"Talált egy 3,8 millió forintos fotelt is, amelyre lehuppanhat a fáradt fiatal pár. ","id":"20250614_hadhazy-akos-matolcsy-adam-luxus-fotel-francia-bor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/12ae223f-565f-4dd7-a058-045e0c645b4e.jpg","index":0,"item":"403dd92a-9797-4ad4-96fa-6ea67d435d85","keywords":null,"link":"/gazdasag/20250614_hadhazy-akos-matolcsy-adam-luxus-fotel-francia-bor","timestamp":"2025. június. 14. 10:49","title":"Hadházy Ákos 175 ezer forintos francia bort azonosított be Matolcsy Ádám kezében","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5b566eeb-ace9-4d69-8a80-a391aeb5be15","c_author":"hvg.hu","category":"elet","description":"A brit uralkodó hivatalos születésnapján teljes létszámban felvonultak a királyi család dolgozó tagjai. ","shortLead":"A brit uralkodó hivatalos születésnapján teljes létszámban felvonultak a királyi család dolgozó tagjai. ","id":"20250614_karoly-kiraly-hivatalos-szuletesnap-diszfelvonulas-vilmos-katalin-gyorgy-sarolta-lajos","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5b566eeb-ace9-4d69-8a80-a391aeb5be15.jpg","index":0,"item":"bbee95c7-49fb-4998-9211-c00160d0f3c6","keywords":null,"link":"/elet/20250614_karoly-kiraly-hivatalos-szuletesnap-diszfelvonulas-vilmos-katalin-gyorgy-sarolta-lajos","timestamp":"2025. június. 14. 15:11","title":"Lajos hercegék ismét ellopták a show-t a Buckingham-palota erkélyén – fotók","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b33d4f01-4887-4693-ac3d-9dc88ceb9c9c","c_author":"Serdült Viktória","category":"itthon","description":"Paul Fox a III. Károly király születésnapja alkalmából rendezett fogadáson a közös sikerek és kulturális kapcsolatok mellett háborús pszichózisról, a politikai párbeszéd durvulásáról és az „átláthatósági” törvényről is beszélt. Szerinte a magyar kormány olyan határhoz érkezett, amit nem akar átlépni.","shortLead":"Paul Fox a III. Károly király születésnapja alkalmából rendezett fogadáson a közös sikerek és kulturális kapcsolatok...","id":"20250614_brit-nagykovet-Paul-Fox-bucsu-kritika-magyar-kormany-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b33d4f01-4887-4693-ac3d-9dc88ceb9c9c.jpg","index":0,"item":"eb173e89-97f8-4ec2-8823-175fbe13d541","keywords":null,"link":"/itthon/20250614_brit-nagykovet-Paul-Fox-bucsu-kritika-magyar-kormany-ebx","timestamp":"2025. június. 14. 12:08","title":"Határozott búcsúüzenetet küldött a brit nagykövet a magyar kormánynak: „A kisebbségeket démonizálják, a szomszédokat bűnözőként ábrázolják”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8dc0604b-9c9e-4acd-bbce-d33f41d8adc0","c_author":"Sághy Erna","category":"360","description":"Fotókönyv és guide sajátos keveréke Toroczkai Csaba fotográfus és Grasl Bernadett művészettörténész közös vállalkozása, amely a legnagyobb japán sziget, Honsú felfedezésére invitál.","shortLead":"Fotókönyv és guide sajátos keveréke Toroczkai Csaba fotográfus és Grasl Bernadett művészettörténész közös vállalkozása...","id":"20250614_hvg-Japan-szinei-Toroczkai-Csaba-Grasl-Bernadett-kiallitas-konyv","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8dc0604b-9c9e-4acd-bbce-d33f41d8adc0.jpg","index":0,"item":"3fa63478-5a7d-4d50-8930-fcc2fc745872","keywords":null,"link":"/360/20250614_hvg-Japan-szinei-Toroczkai-Csaba-Grasl-Bernadett-kiallitas-konyv","timestamp":"2025. június. 14. 14:15","title":"Ezt a különleges könyvet és fotókiállítást látva rácsodálkozhatunk Japán színeire","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Valóban biztonságos (ám könnyen megjegyezhető) jelszavak
szerző:
techline.hu
Tetszett a cikk?
Egyáltalán, miért zaklatnak, miért teszik próbára a memóriánkat?
Egyáltalán, miért zaklatnak, miért teszik próbára a memóriánkat? Nem mindegy, hogy melyik kollega lép be a munkahelyi számítógépbe? Sok felhasználó két egyszerű trükkel próbálja becsapni önmagát és a rendszert a számítógépes jelszókezelés során, hogy ne kelljen a csikorgó agyi fogaskerekeket különösebben járatni, ha egy újabb név-jelszó párost kell megadni valahol.
Kedvelt trükkök Az első „trükk", hogy dolgozónk a direkt ebből a célból feltalált sárga „post-it" cetlikre írva a monitorára ragasztja a jelszavát. A ravaszabbak persze a billentyűzet aljára ragasztják e papírkákat, így védik meg azokat az illetéktelen tekintetek és a rosszindulatú egyének pillantásától. Baj ez? Baj bizony, s hogy miért, arra hamarosan kitérünk. A második „trükk" az, hogy mindenhol, mind a 30 helyen, ahol jelszót kérnek, ugyanazt adjuk meg! Zseniális! Nincs cetli, nincs felejtés, minden rendben!
Most nézzük, mi a baj ezekkel a trükkökkel. Az első esetben, amikor a felhasználó adatai karnyújtásnyi távolságban mindenki számára elérhetők, könnyen belátható, hogy az illető megszemélyesítése, a nevében történő intézkedés olyan problémát vet fel, ami még véletlenül sem állt a felhasználó szándékában. Sokan azt hiszik, ha ők be vannak jelentkezve egy rendszerbe, ugyanazzal a név+jelszó párossal más már nem teheti meg ugyanezt. Ez durva tévedés! És most gondoljuk végig, vajon hogyan bizonyítanánk be, hogy egy adott fájlt nem mi töröltünk, a munkakörünkbe tartozó feladatot nem mi végeztük el, a központi adatbázisból, ahol mindenféle jogosultságaink vannak, nem mi töröltünk - ha egyszer ez a mi azonosító adatainkkal, a mi munkaidőnkben történt! Vegyünk néhány elrettentő példát! Ha valaki hozzájut az azonosító adatainkhoz, és eljár a munkakörünkben, minden rendszernapló azt fogja mutatni, és minden ellenőrzés, nyomozás arra az eredményre jut, hogy a szóban forgó felhasználó adta férjhez a BM adatbázisban Kis Lajoshoz Kovács Rózsit! Ő, bizonyíthatóan ő emelte meg GipszJakab fizetését! És csakis ő lehetett az, aki tanítási szünetet rendelt el körlevélben! Ő, nem más, mint ő, azaz .... A kipontozott helyre mindenki írja be azt az őrült módosítást, amire a számítógépes rendszer őt feljogosítja, de amilyet sosem tenne, mert van esze. Lám-lám! A második trükk még „jobb". Ha valaki ugyanazt a név+jelszó kombinációt (vagy ennek valami primitív variációit) használja mindenhol, akkor bárki, aki ehhez hozzáfér, egy érdekes körbe lép be: az egyformán nyíló webhelyek bűvkörébe! Támadónk tehát a „post it"-ről leolvasott vállalati név+jelszóval be tud menni az iwiw-re, megnézheti hősünk ismerőseit. Az iwiwről kinézett ismerősöknek levelet tud írni ugyanezzel a jelszóval a freemailről (citromail, gmail, hotmail stb. - a megfelelő behelyettesítendő). A megszerzett jelszóval be tud lépni védett helyekre, hozzáírhat a gyanútlan felhasználó blogjához, vásárolhat valamit a nevében a Vaterán, további geoládákat találhat meg helyette a geocaching.hu-n, illetve hülyeségeket és sértéseket ír a nevében egy fórumon, vagy mondjuk beváltja a pontgyűjtő kártya pontjait.
Jó ötletek jelszavakhoz Ennyit a problémákról. Illene valami megoldási javaslatot is adnunk, mert attól, hogy jól megrémisztünk mindenkit, a felhasználó továbbra sem lesz képes 30-40 különböző krix-krax jelszót megjegyezni. Az első megoldási javaslat úgy hangzik, hogy ha már különböző jelszavakat illik megadni, azok ne ákombákomok, hanem értelmes mondatok legyenek. Ha az informatika azt írja elő, hogy a jelszavunk minimum 8 karakteres legyen, benne kis- és nagybetű, írásjel és még szám is, akkor valami ilyesmit érdemes megadni: „Én elmentem a vásárba 1 pénzzel." Van benne írásjel? Van! Szám? Az is! Hosszú? Igen. És ami a lényeg: megjegyezhető! Internetes regisztrációnál jelszót kérnek? Hmmm, lássuk csak, mi jut eszembe erről a szájtról? Az, hogy olyan zöld a háttér, mint a fű? Legyen tehát a jelszavam „Égigérő fű."Persze az is igaz, hogy a megjegyezhető értelmes mondatok száma is korlátozott, arról nem is beszélve, hogy az ember előbb-utóbb összekeveri őket. Milyen jó, hogy a böngészőnk szívesen megjegyzi a jelszavakat helyettünk! Ezzel csupán két gond van. Ha ugyanis a böngésző tudja a jelszavamat, de én már nem, akkor hogyan jelentkezem be az adott helyre mondjuk külföldön járva? Kettő, és tudatosítandó tényező, hogy a böngésző kedves szolgáltatása a „post-it" ragasztgatásnak felel meg, aki odatéved erre a weblapra, miközben én vagyok bejelentkezve (mondjuk kávézni mentem), minden kérdés nélkül bemehet, és „rendet" teremthet.
Elektronikus pénztárca egyetlen kóddal A technológia mai állása szerint az igazi megoldás egy elektronikus pénztárca (wallet) lehetne, ami egyetlen jelszóval vagy PIN-kóddal nyílik (csak ezt kell megjegyezni), és a pénztárcában sorakoznak a bejelentkezési „kártyák", amelyeket csak elő kell venni, és felhasználni. Ilyen pénztárca már megtalálható a legtöbb, üzleti célú mobiltelefonban, valamint elérhető jó néhány, kereskedelmi forgalomban kapható e-wallet program is, amelyek a számítógépen látják el ugyanezt a feladatot. (Persze ezek megvásárlása bizalmi kérdés, nehéz döntés!) Sajnos a böngészőgyártók nem kínálnak fel hasonló szolgáltatást, mind az Internet Explorer, mind pedig a Firefox „buta" abban az értelemben, hogy a megjegyzett jelszavakat vagy megadja automatikusan, vagy nem - a köztes út, a PIN-kód kérés hiányzik belőlük. (A Firefox mesterjelszava sajnos csak a böngésző indításakor véd.)
Szaporodó webhelyek, változatlan kezelés A webhelyek pedig csak szaporodnak, szaporodnak, míg az azonosító adatok kezelése évtizedek óta változatlan. Pedig ugrásra készen várakoznak az alternatív megoldások. Csak az a baj velük, hogy a kritikus tömeg elérésétől fényévnyi távolságra vannak. Az egyik ilyen kezdeményezés a Microsoft nevéhez fűződik, a neve Windows CardSpace, és azon az elven alapul, mint mondjuk az útlevél. Egy hiteles, fényképes „dokumentumról" van szó, amelyet egy „központi szerv" állít ki a felhasználó számára, és ha ezt felmutatja, mindenki elhiszi, hogy az, aki. A CardSpacesszel történő bejelentkezés - ha majd egyszer valaki elkezd ilyen kártyákat elfogadni - rém egyszerűen működne, minden hitelesítéskor előjönnek a kártyák, s csak rá kell bökni arra, amit használni szeretnénk, és kész, már meg is történt az azonosítás.
A másik módszer az emberi memória képességeire épít: szavakat és értelmetlen kirx-kraxokat nem nagyon tudunk megjegyezni, de képek értelmetlen sorát annál inkább. Az eljárás az óvodai jelekhez hasonlít leginkább, csak mivel felnőttekről van szó, nem egyetlen ábra (pl. vödör) a „jelünk", hanem egy ábrasorozat. Mit szólnának egy olyan bejelentkezéshez, amikor elénk kerül 1000 kis piktogram, és a bejelentkezéshez végig kellene kattintani ezt a sorozatot: kiskacsa-kiskacsa-létra-dömper? Aranyos, nem? Az 1000 db piktogram és a 24 karakteres angol ABC által megvalósítható jelszóbonyolultság között több nagyságrendnyi különbség van!
De hát itt még nem tartunk, és félő, hogy soha nem is fogunk. Összefoglalásképpen: amit mindenkinek ajánlani tudunk: jelszavak helyett használjanak „jelmondatokat"!
Ilyen és ehhez hasonló témákról is szó lesz majd a NetAcademiaOktatóközpont április 24-i, Ethical Hacking konferenciáján, amelynek célja, hogy a résztvevők megismerjék és megértsék azokat a leggyakoribb támadásokat, amelyekről a hírekben hallanak.
Az infláció gyorsul, a közlekedés lassul, elkészült egy mindenkit meglepő törvényjavaslat, amely kiütheti a plázákat, a kormány pedig megemelte a hiánycélt.