Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"5e97c008-dbeb-4251-b39b-9bf9f60b22a1","c_author":"HVG","category":"elet","description":"Több olyan konténer is szerepel a MoHu térképén, ami a valóságban nem létezik, vagy ha mégis, akkor nem ott, ahol jelzik. A ténylegesen létező konténerek száma azonban így is megduplázódott.","shortLead":"Több olyan konténer is szerepel a MoHu térképén, ami a valóságban nem létezik, vagy ha mégis, akkor nem ott, ahol...","id":"20250517_mohu-hasznalt-ruha-kontener-terkep","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5e97c008-dbeb-4251-b39b-9bf9f60b22a1.jpg","index":0,"item":"90c5a7a7-2f84-454f-8849-a668c1dba592","keywords":null,"link":"/elet/20250517_mohu-hasznalt-ruha-kontener-terkep","timestamp":"2025. május. 17. 19:45","title":"Fantomkonténerekkel gyűjti a használt ruhát a MoHu","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0fdd3581-2c65-47f9-b4b7-b17311d9cc2d","c_author":"HVG","category":"tudomany","description":"Természetesen nem jelszavak feltörésére szánja az Nvidia az RTX 5090 videokártyát. A legújabb mérésekből azonban kiderül, hogy az áramkör nem csupán a játékok és a mesterséges intelligencia esetén jeleskedik. Ezek a vizsgálatok egyébként arra is rámutatnak, miért érdemes kombinált (kis- és nagybetűk, számok) jelszavakat használni.","shortLead":"Természetesen nem jelszavak feltörésére szánja az Nvidia az RTX 5090 videokártyát. A legújabb mérésekből azonban...","id":"20250517_jelszofeltores-nvidia-rtx5090-videokartya","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0fdd3581-2c65-47f9-b4b7-b17311d9cc2d.jpg","index":0,"item":"0d27e6c7-4f67-4262-80c3-90f546fb345c","keywords":null,"link":"/tudomany/20250517_jelszofeltores-nvidia-rtx5090-videokartya","timestamp":"2025. május. 17. 10:03","title":"8 számjegyű jelszó feltörése? Ennek meg sem kottyan","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3e050582-26b4-433b-a33d-cef944c142fe","c_author":"HVG","category":"tudomany","description":"Összegyűjtöttük egy cikkbe a hét legérdekesebb, legolvasottabb technológiai és tudományos témáit.","shortLead":"Összegyűjtöttük egy cikkbe a hét legérdekesebb, legolvasottabb technológiai és tudományos témáit.","id":"20250518_vastagbelrak-okai-gyogyszer-ipar-4-0-hackertamadas-xiv-leo-oraja-hold-belseje","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3e050582-26b4-433b-a33d-cef944c142fe.jpg","index":0,"item":"1edd7ec6-02b7-43ce-8336-0786ec608939","keywords":null,"link":"/tudomany/20250518_vastagbelrak-okai-gyogyszer-ipar-4-0-hackertamadas-xiv-leo-oraja-hold-belseje","timestamp":"2025. május. 18. 12:00","title":"Ez történt: Egy ismert gyógyszerről kiderült, hogy felére csökkenti a rák kockázatát","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"bf0129e1-efd5-46ae-87d0-7d34b973e225","c_author":"Bálint Dávid","category":"360","description":"Nem túlzás azt feltételezni, hogy akinek kertje van, az év közben szeretné meglepni magát és családját egészséges, „íze van” zöldségekkel és zamatos gyümölcsökkel. Ennek egyik kulcsát sokan – nagyon helyesen – talajaink minőségében, a talaj-előkészítésben látják. Hogyan tesztelhetjük a kerti talajt egy egyszerű és okos alkalmazás segítségével, és mi a teendő, ha azt találjuk, hogy kimerült? ","shortLead":"Nem túlzás azt feltételezni, hogy akinek kertje van, az év közben szeretné meglepni magát és családját egészséges, „íze...","id":"20250517_rossz-talaj-kimerult-talaj-kerteszkedes-slakes-applikacio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bf0129e1-efd5-46ae-87d0-7d34b973e225.jpg","index":0,"item":"cb36ea96-b818-46bd-8543-42a9760897e4","keywords":null,"link":"/360/20250517_rossz-talaj-kimerult-talaj-kerteszkedes-slakes-applikacio","timestamp":"2025. május. 17. 15:45","title":"Így deríthetjük ki, hogy kimerült-e a talaj, javítanunk kell-e kertünk földjét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b75779f3-f794-470e-9b86-b59132fe6b31","c_author":"MTI","category":"sport","description":"Kikapott, csak hetedik lett Gulácsi Péter és Willi Orban csapata.","shortLead":"Kikapott, csak hetedik lett Gulácsi Péter és Willi Orban csapata.","id":"20250517_Low-Zsolt-nem-jutott-ki-a-Leipziggel-a-nemzetkozi-kupakba","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b75779f3-f794-470e-9b86-b59132fe6b31.jpg","index":0,"item":"3f6757f0-cb03-446b-bac8-800002b6b172","keywords":null,"link":"/sport/20250517_Low-Zsolt-nem-jutott-ki-a-Leipziggel-a-nemzetkozi-kupakba","timestamp":"2025. május. 17. 18:39","title":"Lőw Zsolt nem jutott ki a Leipziggel a nemzetközi kupákba","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"06f39fbe-3410-45bc-b5df-251a80c5899b","c_author":"hvg.hu","category":"itthon","description":"Délelőtt szakszervezetek, délután influenszerek tiltakoznak az „átláthatósági” jogszabálytervezet ellen.","shortLead":"Délelőtt szakszervezetek, délután influenszerek tiltakoznak az „átláthatósági” jogszabálytervezet ellen.","id":"20250518_tuntetes-civil-szakszervezet-atlathatosagi-torveny","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/06f39fbe-3410-45bc-b5df-251a80c5899b.jpg","index":0,"item":"aac43c0c-684a-4d7c-882f-f16e82fcafc1","keywords":null,"link":"/itthon/20250518_tuntetes-civil-szakszervezet-atlathatosagi-torveny","timestamp":"2025. május. 18. 09:09","title":"Több megmozdulást is tartanak vasárnap az üldözési törvény miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e1dcb21a-0655-424d-9389-cc29634afab5","c_author":"HVG","category":"elet","description":"A törökök elleni Nemzetek Ligája-osztályozón a magyar szurkolók rasszista rigmusokat skandáltak, pirotechnikai eszközöket használtak és tárgyakat dobáltak a pályára. Az MLSZ-nek 30 millió forintot kell fizetnie.","shortLead":"A törökök elleni Nemzetek Ligája-osztályozón a magyar szurkolók rasszista rigmusokat skandáltak, pirotechnikai...","id":"20250517_mlsz-magyar-valogatott-uefa-buntetes-rasszizmus-puskas-arena","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e1dcb21a-0655-424d-9389-cc29634afab5.jpg","index":0,"item":"824d565d-1de6-4cee-8625-8498867356ec","keywords":null,"link":"/elet/20250517_mlsz-magyar-valogatott-uefa-buntetes-rasszizmus-puskas-arena","timestamp":"2025. május. 17. 14:55","title":"Sportszerűtlen szurkolás miatt pénzbüntetésre és felfüggesztett szektorbezárásra büntette a magyar válogatottat az UEFA","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"02faf2ee-4e88-4687-9cae-11e7b98d77a6","c_author":"HVG","category":"gazdasag","description":"Tavaly 2,5 milliárd forintnyi, külföldi számlára érkezett jövedelmet nem vallottak be a magyar adózók a NAV szerint.","shortLead":"Tavaly 2,5 milliárd forintnyi, külföldi számlára érkezett jövedelmet nem vallottak be a magyar adózók a NAV szerint.","id":"20250517_nav-revolut-adobevallas-szja","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/02faf2ee-4e88-4687-9cae-11e7b98d77a6.jpg","index":0,"item":"5f4fb360-1ab9-438a-a859-d94bad748ac0","keywords":null,"link":"/gazdasag/20250517_nav-revolut-adobevallas-szja","timestamp":"2025. május. 17. 18:25","title":"Az adóbevallás előtt figyelmeztet a NAV: rálátnak a Revolut-számlákra is","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Két órán belül feltörhetőek a nyolcbetűs jelszavak
szerző:
hvg.hu
20
Tetszett a cikk?
Értékelje a cikket:
Köszönjük!
Amerikai kutatók szerint új korszak kezdődik az online biztonság terén, mivel ma már egy egyszerűnek számító jelszót viszonylag hamar meg lehet kerülni.
A CNN értesülései szerint a Georgia Institute of Technology (GIT) kutatói néhány sorba kötött videokártya számítási kapacitását kihasználva két órán belül sikeresen feltörték a legtöbb helyen alkalmazott, nyolc karakterből álló jelszavakat.
A kutatók igyekeztek megnyugtatni mindenkit, aki még mindig nyolcjegyű jelszóval védi e-mail fiókját, vagy bármilyen egyéb felhasználónevét: ugyanezzel a módszerrel a 12 karakterből álló jelszót több mint 17 000 év alatt lehet csak feltörni.
„A jelszó hosszúsága sok esetben kapcsolatban áll annak biztonsági szintjével” – magyarázta Joshua Davis, a GIT kutatója.
„Nehéz megmondani, mit hoz a jövő, azonban napjainkban a 12 karakterből álló jelszó kéne, hogy legyen a szabvány” – tette hozzá Richard Boyd, aki szintén a GIT kutatási projektjén dolgozott.
A 12 karakter a szakemberek szerint megfelelő egyensúlyt kínál „kényelem és biztonság” között. A kutatók becslései szerint egy képzett hacker másodpercenként egybillió kombinációt tud végigpróbálni. Így, egy 11 karakterből álló jelszót 180 év alatt lehet feltörni, míg egyetlen karakterrel több esetén már 17 134 évig tart ugyanez a folyamat.
A biztonsági szakemberek többsége szerint az egyre hosszabbodó jelszavak helyett érdemes akár teljes mondatokat használni a különböző belépésekhez. Boyd azonban hozzátette: számos weboldalon egyelőre nincs lehetőség a hosszú jelszavak használatára. Ilyenkor is érdemes azonban minél bonyolultabb, összetettebb jelszót választani. Ha lehetséges az írásjelek és egyéb karakterek használata is a jelszóban, biztonsági szempontból tanácsos lehet ennek alkalmazása.
A Microsoft jelszóbiztonsággal foglalkozó weboldala szerint nem szabad értelmes szavakat, illetve logikus betűkombinációkat használni. Ezzel ugyanis elejét vehetjük a „dictonary attack” nevű támadásnak, amely során értelmes szavakat és karaktersorokat próbálgatnak végig egy adatbázis segítségével. A Georgia Tech kutatói is arra jutottak, hogy a nyers erőt (brute force) alkalmazó támadásoknak is a legalább 12 karakteres jelszavak állnak ellen a leginkább.
A hosszú és bonyolult jelszavak egyetlen hátránya, hogy nehéz őket megjegyezni. A kutatók is egyetértettek, hogy ez valódi problémát jelent. Léteznek olyan weboldalak, mint például a Password Safe, ahol az összes jelszavunkat tárolhatjuk, azonban Boyd és Davis szerint ez azért veszélyes, mert egy hacker így egy helyen megtalálhatja az összes, általunk alkalmazott variációt. Léteznek hardveres megoldások is, mivel számos cég árusít úgynevezett tokeneket, amelyek percenként több véletlenszerű számsort generálnak, amellyel beléphetünk adott oldalakra.
A problémát súlyosbítja, hogy az olyan honlapok, mint például a Facebook közösségi oldal, lehetővé teszik a felhasználók számára, hogy jelszavukat más oldalakon használva tartalmat osszanak meg ismerőseikkel. Ez azonban azt a veszélyt hordozza magában, hogy egy hackernek elég egy külső oldalról hozzáférnie a jelszóhoz és máris egy komoly információs adatbázishoz jut hozzá.
„Azért kell egyre hosszabb jelszavakat használni, mert a számítógépek és a grafikus kártyák teljesítménye egyre nagyobb” – tette hozzá Boyd. „Ráadásul ma már relatíve olcsón hozzá lehet jutni olyan informatikai eszközökhöz, amelyeknek a számítókapacitása a néhány évvel ezelőtti szuperszámítógépekével vetekszik.”
A netezők jelentős része a figyelmeztetések ellenére továbbra is olyan könnyen kitalálható jelszót használ, mint az "123456" - derül ki egy biztonsági rés miatt nyilvánosságra került elemzésből.
A statisztikák a legtöbb esetben még mindig arról szólnak, hogy a felhasználók továbbra is előszeretettel használnak dátumokat, személyes jellegű dolgokat jelszó gyanánt.
A biztonsághoz való megfelelő hozzáállás az, hogy biztos információ nélkül, már puszta gyanú esetén is úgy járjunk el, mintha biztosak lennénk a kompromittálódásban. Az okok keresésében és a teendők megválasztásában az alábbiak talán segíthetnek.
A Google utcanézegető (Street View) alkalmazásának létrehozásakor a nem titkosított vezeték nélküli (Wi-Fi) hálózatokról olyan személyes adatokat is regisztráltak, mint például az e-mailekhez tartozó jelszavak - derül ki a francia informatikai és szabadságjogok országos bizottságának (CNIL) jelentéséből.
Jelszavaink biztonságos tárolására rengeteg szoftveres megoldás létezik – mi is beszámoltunk már néhányról. Sok felhasználó azonban nem használ ilyesmit, aminek a vége pedig az lesz, hogy a jelszó bizony elfelejtődik.
A jelszavak tárolásának rengeteg módja van. Az egyik legnépszerűbb az ingyenes segédprogramok használata, ennél azonban van egy még biztonságosabb módszer, mégpedig az, ha egész egyszerűen fejben tartjuk a jelszavainkat. De hogyan?