Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"45a0d943-4d7c-4b8b-a903-f55ec6d45b62","c_author":"HVG","category":"tudomany","description":"Amerikai kutatók olyan módszert dolgoztak ki, ami környezetbarát módon és hatékonyan vonja ki az aranyat az e-hulladékból, majd segít hasznosítani a szén-dioxidot.","shortLead":"Amerikai kutatók olyan módszert dolgoztak ki, ami környezetbarát módon és hatékonyan vonja ki az aranyat...","id":"20250309_elektronikai-hulladek-e-hulladek-ujrahasznositas-arany-szen-dioxid","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/45a0d943-4d7c-4b8b-a903-f55ec6d45b62.jpg","index":0,"item":"3cd434dc-61de-48c3-a36d-c2fafd09083b","keywords":null,"link":"/tudomany/20250309_elektronikai-hulladek-e-hulladek-ujrahasznositas-arany-szen-dioxid","timestamp":"2025. március. 09. 08:03","title":"Itt az eljárás, amely visszanyeri az arany 99,9%-át az e-szemétből","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cfedfaa6-08f2-4fd3-b12f-a93ba84a9466","c_author":"Imre Réka","category":"itthon","description":"A gyermekek alap egészségügyi ellátása – vagyis az ügyeleti és háziorvosi rendszer – nem megfelelő működése hatalmas problémát okoz a sürgősségi osztályokon. Nem látszik a megoldás, az orvosok és ápolók kimerültek, hónapok óta rekordmagas a betegszám.","shortLead":"A gyermekek alap egészségügyi ellátása – vagyis az ügyeleti és háziorvosi rendszer – nem megfelelő működése hatalmas...","id":"20250308_Be-fog-dolni-a-gyermekek-surgossegi-ellatasa-josoljak-a-szakemberek-mento-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cfedfaa6-08f2-4fd3-b12f-a93ba84a9466.jpg","index":0,"item":"a26d64c3-608f-48bb-bff3-9d0ff5f37f44","keywords":null,"link":"/itthon/20250308_Be-fog-dolni-a-gyermekek-surgossegi-ellatasa-josoljak-a-szakemberek-mento-ebx","timestamp":"2025. március. 08. 10:00","title":"Kritikussá vált a gyermekek sürgősségi ellátása: tűzoltás zajlik, de ez is kevés","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"339ab16e-715c-43a8-9994-bbe31d627836","c_author":"HVG","category":"tudomany","description":"A NASA számítása szerint a Voyager–1 és a Voyager–2 űrszonda egy-egy műszerének kikapcsolásával legalább egy évvel lehet kitolni a szerkezetek élettartamát – már ami az energiaellátást illeti.","shortLead":"A NASA számítása szerint a Voyager–1 és a Voyager–2 űrszonda egy-egy műszerének kikapcsolásával legalább egy évvel...","id":"20250308_nasa-voyager-1-voyager-2-urszonda-muszerek-leallitasa-energiaellatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/339ab16e-715c-43a8-9994-bbe31d627836.jpg","index":0,"item":"9b4628ac-f76f-47f4-b8db-23e3432d99fb","keywords":null,"link":"/tudomany/20250308_nasa-voyager-1-voyager-2-urszonda-muszerek-leallitasa-energiaellatas","timestamp":"2025. március. 08. 12:03","title":"Rezsicsökkentés az űrben: leállítja a Voyager-űrszondák műszereit a NASA","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8dc0f843-7cb6-441f-973c-c6ddafdcbf50","c_author":"hvg.hu","category":"itthon","description":"A szöveg korábbról már ismerős lehet. ","shortLead":"A szöveg korábbról már ismerős lehet. ","id":"20250308_kocsis-mate-fidesz-facebook-gyermek-jogai","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8dc0f843-7cb6-441f-973c-c6ddafdcbf50.jpg","index":0,"item":"71f78f28-b9d2-4ffa-86ba-630e29b51d1c","keywords":null,"link":"/itthon/20250308_kocsis-mate-fidesz-facebook-gyermek-jogai","timestamp":"2025. március. 08. 18:30","title":"\"A gyermekek jogai minden eddiginél erősebb törvényi védelmet kapnak!\" - Kocsis Máté megosztotta, hogyan változik az Alaptörvény","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6100acc9-30fa-4374-8bec-3511a7b06713","c_author":"Farkas Zoltán","category":"360","description":"Reakció a Magyar Kereskedelmi- és Iparkamara gazdasági évnyitóján elhangzottakra. Vélemény.","shortLead":"Reakció a Magyar Kereskedelmi- és Iparkamara gazdasági évnyitóján elhangzottakra. Vélemény.","id":"20250308_Farkas-Zoltan-Kutyaharapast-szorevel","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6100acc9-30fa-4374-8bec-3511a7b06713.jpg","index":0,"item":"ede7d2be-7395-4710-91b7-68f501786335","keywords":null,"link":"/360/20250308_Farkas-Zoltan-Kutyaharapast-szorevel","timestamp":"2025. március. 08. 15:23","title":"Farkas Zoltán: Kutyaharapást szőrével","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2a58dd68-321f-4c27-b614-3d450954c43e","c_author":"Remifemin Plus","category":"brandchannel","description":"A gyógyszerminőségű gyógynövénykészítmények és gyógynövényes étrend-kiegészítők közötti különbség egyre inkább a figyelem középpontjába kerül mind a fogyasztók, mind a hatóságok részéről. A gyógynövények hatásosságáról és biztonságáról szóló tudományos viták kapcsán a legújabb kutatások rávilágítanak arra, hogy míg a gyógyszerként forgalmazott készítmények szigorú minőségellenőrzésen esnek át, addig az étrend-kiegészítők területén erre vonatkozó előírások nincsenek.","shortLead":"A gyógyszerminőségű gyógynövénykészítmények és gyógynövényes étrend-kiegészítők közötti különbség egyre inkább...","id":"20250129_Ovatosan-a-gyogynovenyekkel-is-remifemin","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2a58dd68-321f-4c27-b614-3d450954c43e.jpg","index":0,"item":"43d1147e-27c6-442a-bba4-f37bb76c815a","keywords":null,"link":"/brandchannel/20250129_Ovatosan-a-gyogynovenyekkel-is-remifemin","timestamp":"2025. március. 09. 09:30","title":"Óvatosan a gyógynövényekkel is – nem mindegy, milyen készítményt választunk","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Remifemin Plus","c_partnerlogo":"01fbafc5-53c4-42c6-a681-eea34113376e","c_partnertag":""},{"available":true,"c_guid":"6c2fd453-89fe-49e7-93bc-1829b3a61307","c_author":"Remotiv","category":"brandchannel","description":"A kiégés, más néven burnout szindróma fizikai, érzelmi és mentális kimerüléssel járó tünetegyüttes. Leggyakrabban munkahelyi környezetben jelentkezik, de előfordulhat például tanulmányi stresszhelyzetekben vagy bármilyen hosszú távú, intenzív érzelmi erőfeszítés esetén. De mi vezet el idáig, hogyan ismerhető fel, és mit tehetünk ellene?","shortLead":"A kiégés, más néven burnout szindróma fizikai, érzelmi és mentális kimerüléssel járó tünetegyüttes. Leggyakrabban...","id":"20250129_Igy-ismerje-fel-a-burnout-szindromat-remotiv","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6c2fd453-89fe-49e7-93bc-1829b3a61307.jpg","index":0,"item":"b23d09c0-7471-4468-a46b-1a6b07830a15","keywords":null,"link":"/brandchannel/20250129_Igy-ismerje-fel-a-burnout-szindromat-remotiv","timestamp":"2025. március. 09. 11:30","title":"Így ismerje fel a burnout szindrómát!","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Remotiv extra","c_partnerlogo":"6b463ed1-d453-40c3-82fa-97c561a4b8eb","c_partnertag":""},{"available":true,"c_guid":"0897f39c-ef1c-4927-be8a-9ddf05a133a7","c_author":"hvg.hu","category":"elet","description":"Ezt a Sziget ügyvezetője jelentette ki.","shortLead":"Ezt a Sziget ügyvezetője jelentette ki.","id":"20250308_A-Sziget-befogadja-a-Pride-ot-ha-nem-tarthatjak-meg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0897f39c-ef1c-4927-be8a-9ddf05a133a7.jpg","index":0,"item":"63eda339-0d57-4f0d-bb6d-7df9909f53b2","keywords":null,"link":"/elet/20250308_A-Sziget-befogadja-a-Pride-ot-ha-nem-tarthatjak-meg","timestamp":"2025. március. 08. 13:53","title":"A Sziget befogadja a Pride-ot, ha nem tarthatják meg ott, ahol szeretnék","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Valóban biztonságos (ám könnyen megjegyezhető) jelszavak
szerző:
techline.hu
Tetszett a cikk?
Egyáltalán, miért zaklatnak, miért teszik próbára a memóriánkat?
Egyáltalán, miért zaklatnak, miért teszik próbára a memóriánkat? Nem mindegy, hogy melyik kollega lép be a munkahelyi számítógépbe? Sok felhasználó két egyszerű trükkel próbálja becsapni önmagát és a rendszert a számítógépes jelszókezelés során, hogy ne kelljen a csikorgó agyi fogaskerekeket különösebben járatni, ha egy újabb név-jelszó párost kell megadni valahol.
Kedvelt trükkök Az első „trükk", hogy dolgozónk a direkt ebből a célból feltalált sárga „post-it" cetlikre írva a monitorára ragasztja a jelszavát. A ravaszabbak persze a billentyűzet aljára ragasztják e papírkákat, így védik meg azokat az illetéktelen tekintetek és a rosszindulatú egyének pillantásától. Baj ez? Baj bizony, s hogy miért, arra hamarosan kitérünk. A második „trükk" az, hogy mindenhol, mind a 30 helyen, ahol jelszót kérnek, ugyanazt adjuk meg! Zseniális! Nincs cetli, nincs felejtés, minden rendben!
Most nézzük, mi a baj ezekkel a trükkökkel. Az első esetben, amikor a felhasználó adatai karnyújtásnyi távolságban mindenki számára elérhetők, könnyen belátható, hogy az illető megszemélyesítése, a nevében történő intézkedés olyan problémát vet fel, ami még véletlenül sem állt a felhasználó szándékában. Sokan azt hiszik, ha ők be vannak jelentkezve egy rendszerbe, ugyanazzal a név+jelszó párossal más már nem teheti meg ugyanezt. Ez durva tévedés! És most gondoljuk végig, vajon hogyan bizonyítanánk be, hogy egy adott fájlt nem mi töröltünk, a munkakörünkbe tartozó feladatot nem mi végeztük el, a központi adatbázisból, ahol mindenféle jogosultságaink vannak, nem mi töröltünk - ha egyszer ez a mi azonosító adatainkkal, a mi munkaidőnkben történt! Vegyünk néhány elrettentő példát! Ha valaki hozzájut az azonosító adatainkhoz, és eljár a munkakörünkben, minden rendszernapló azt fogja mutatni, és minden ellenőrzés, nyomozás arra az eredményre jut, hogy a szóban forgó felhasználó adta férjhez a BM adatbázisban Kis Lajoshoz Kovács Rózsit! Ő, bizonyíthatóan ő emelte meg GipszJakab fizetését! És csakis ő lehetett az, aki tanítási szünetet rendelt el körlevélben! Ő, nem más, mint ő, azaz .... A kipontozott helyre mindenki írja be azt az őrült módosítást, amire a számítógépes rendszer őt feljogosítja, de amilyet sosem tenne, mert van esze. Lám-lám! A második trükk még „jobb". Ha valaki ugyanazt a név+jelszó kombinációt (vagy ennek valami primitív variációit) használja mindenhol, akkor bárki, aki ehhez hozzáfér, egy érdekes körbe lép be: az egyformán nyíló webhelyek bűvkörébe! Támadónk tehát a „post it"-ről leolvasott vállalati név+jelszóval be tud menni az iwiw-re, megnézheti hősünk ismerőseit. Az iwiwről kinézett ismerősöknek levelet tud írni ugyanezzel a jelszóval a freemailről (citromail, gmail, hotmail stb. - a megfelelő behelyettesítendő). A megszerzett jelszóval be tud lépni védett helyekre, hozzáírhat a gyanútlan felhasználó blogjához, vásárolhat valamit a nevében a Vaterán, további geoládákat találhat meg helyette a geocaching.hu-n, illetve hülyeségeket és sértéseket ír a nevében egy fórumon, vagy mondjuk beváltja a pontgyűjtő kártya pontjait.
Jó ötletek jelszavakhoz Ennyit a problémákról. Illene valami megoldási javaslatot is adnunk, mert attól, hogy jól megrémisztünk mindenkit, a felhasználó továbbra sem lesz képes 30-40 különböző krix-krax jelszót megjegyezni. Az első megoldási javaslat úgy hangzik, hogy ha már különböző jelszavakat illik megadni, azok ne ákombákomok, hanem értelmes mondatok legyenek. Ha az informatika azt írja elő, hogy a jelszavunk minimum 8 karakteres legyen, benne kis- és nagybetű, írásjel és még szám is, akkor valami ilyesmit érdemes megadni: „Én elmentem a vásárba 1 pénzzel." Van benne írásjel? Van! Szám? Az is! Hosszú? Igen. És ami a lényeg: megjegyezhető! Internetes regisztrációnál jelszót kérnek? Hmmm, lássuk csak, mi jut eszembe erről a szájtról? Az, hogy olyan zöld a háttér, mint a fű? Legyen tehát a jelszavam „Égigérő fű."Persze az is igaz, hogy a megjegyezhető értelmes mondatok száma is korlátozott, arról nem is beszélve, hogy az ember előbb-utóbb összekeveri őket. Milyen jó, hogy a böngészőnk szívesen megjegyzi a jelszavakat helyettünk! Ezzel csupán két gond van. Ha ugyanis a böngésző tudja a jelszavamat, de én már nem, akkor hogyan jelentkezem be az adott helyre mondjuk külföldön járva? Kettő, és tudatosítandó tényező, hogy a böngésző kedves szolgáltatása a „post-it" ragasztgatásnak felel meg, aki odatéved erre a weblapra, miközben én vagyok bejelentkezve (mondjuk kávézni mentem), minden kérdés nélkül bemehet, és „rendet" teremthet.
Elektronikus pénztárca egyetlen kóddal A technológia mai állása szerint az igazi megoldás egy elektronikus pénztárca (wallet) lehetne, ami egyetlen jelszóval vagy PIN-kóddal nyílik (csak ezt kell megjegyezni), és a pénztárcában sorakoznak a bejelentkezési „kártyák", amelyeket csak elő kell venni, és felhasználni. Ilyen pénztárca már megtalálható a legtöbb, üzleti célú mobiltelefonban, valamint elérhető jó néhány, kereskedelmi forgalomban kapható e-wallet program is, amelyek a számítógépen látják el ugyanezt a feladatot. (Persze ezek megvásárlása bizalmi kérdés, nehéz döntés!) Sajnos a böngészőgyártók nem kínálnak fel hasonló szolgáltatást, mind az Internet Explorer, mind pedig a Firefox „buta" abban az értelemben, hogy a megjegyzett jelszavakat vagy megadja automatikusan, vagy nem - a köztes út, a PIN-kód kérés hiányzik belőlük. (A Firefox mesterjelszava sajnos csak a böngésző indításakor véd.)
Szaporodó webhelyek, változatlan kezelés A webhelyek pedig csak szaporodnak, szaporodnak, míg az azonosító adatok kezelése évtizedek óta változatlan. Pedig ugrásra készen várakoznak az alternatív megoldások. Csak az a baj velük, hogy a kritikus tömeg elérésétől fényévnyi távolságra vannak. Az egyik ilyen kezdeményezés a Microsoft nevéhez fűződik, a neve Windows CardSpace, és azon az elven alapul, mint mondjuk az útlevél. Egy hiteles, fényképes „dokumentumról" van szó, amelyet egy „központi szerv" állít ki a felhasználó számára, és ha ezt felmutatja, mindenki elhiszi, hogy az, aki. A CardSpacesszel történő bejelentkezés - ha majd egyszer valaki elkezd ilyen kártyákat elfogadni - rém egyszerűen működne, minden hitelesítéskor előjönnek a kártyák, s csak rá kell bökni arra, amit használni szeretnénk, és kész, már meg is történt az azonosítás.
A másik módszer az emberi memória képességeire épít: szavakat és értelmetlen kirx-kraxokat nem nagyon tudunk megjegyezni, de képek értelmetlen sorát annál inkább. Az eljárás az óvodai jelekhez hasonlít leginkább, csak mivel felnőttekről van szó, nem egyetlen ábra (pl. vödör) a „jelünk", hanem egy ábrasorozat. Mit szólnának egy olyan bejelentkezéshez, amikor elénk kerül 1000 kis piktogram, és a bejelentkezéshez végig kellene kattintani ezt a sorozatot: kiskacsa-kiskacsa-létra-dömper? Aranyos, nem? Az 1000 db piktogram és a 24 karakteres angol ABC által megvalósítható jelszóbonyolultság között több nagyságrendnyi különbség van!
De hát itt még nem tartunk, és félő, hogy soha nem is fogunk. Összefoglalásképpen: amit mindenkinek ajánlani tudunk: jelszavak helyett használjanak „jelmondatokat"!
Ilyen és ehhez hasonló témákról is szó lesz majd a NetAcademiaOktatóközpont április 24-i, Ethical Hacking konferenciáján, amelynek célja, hogy a résztvevők megismerjék és megértsék azokat a leggyakoribb támadásokat, amelyekről a hírekben hallanak.
Csaknem 16 kilométert tettek meg a 1,5 méter széles csőben. Az eset jól mutatja, miért fontos, hogy az Egyesült Államok megossza a titkosszolgálati információit Kijevvel.