Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"d0081559-580e-41d0-8d5d-9c4af18e050d","c_author":"hvg.hu","category":"itthon","description":"Sikertelenül próbálta a Fidesz-KDNP megakadályozni a Fővárosi Közgyűlés szerdai ülésén, hogy Karácsony Gergely keresztülhúzza az arab befektetők és a kormány ingatlanbizniszét arra a területre, ahová a Mini-Dubajt tervezik. A közgyűlés minden más frakciója a főpolgármester mellé állt, így a főváros élhet az elővásárlási jogával.","shortLead":"Sikertelenül próbálta a Fidesz-KDNP megakadályozni a Fővárosi Közgyűlés szerdai ülésén, hogy Karácsony...","id":"20250129_A-Fideszen-kivul-mindenki-megszavazta-a-kozgyulesben-Karacsony-javaslatat-amellyel-a-fovaros-blokkolna-a-Mini-Dubaj-beruhazast-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d0081559-580e-41d0-8d5d-9c4af18e050d.jpg","index":0,"item":"698b0c6a-b344-4ca6-9542-f1c3f08b9f3a","keywords":null,"link":"/itthon/20250129_A-Fideszen-kivul-mindenki-megszavazta-a-kozgyulesben-Karacsony-javaslatat-amellyel-a-fovaros-blokkolna-a-Mini-Dubaj-beruhazast-ebx","timestamp":"2025. január. 29. 18:13","title":"A Fideszen kívül mindenki megszavazta a közgyűlésben Karácsony javaslatát, amellyel a főváros blokkolná a Mini-Dubaj beruházást","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5454c8c2-0684-4e15-9522-2e22e5e7d936","c_author":"HVG","category":"tudomany","description":"A DeepSeek R1 modelljét az Nvidia H100 segítségével képezték ki, az érvelési képességét azonban a Huawei saját fejlesztésű processzora támogatja.","shortLead":"A DeepSeek R1 modelljét az Nvidia H100 segítségével képezték ki, az érvelési képességét azonban a Huawei saját...","id":"20250129_deepseek-r1-mesterseges-intelligencia-huawei-ascend-910c-processzor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5454c8c2-0684-4e15-9522-2e22e5e7d936.jpg","index":0,"item":"38ea9443-894b-4854-8acc-891812fe2bb3","keywords":null,"link":"/tudomany/20250129_deepseek-r1-mesterseges-intelligencia-huawei-ascend-910c-processzor","timestamp":"2025. január. 29. 10:03","title":"Kiderült: a Huawei chipje dolgozik az iparágat felforgató kínai mesterséges intelligencia mögött","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f370e067-65d2-4fad-932e-dedc1e5219eb","c_author":"HVG","category":"gazdasag","description":"Ha így haladunk tovább, eljuthatunk oda, hogy nyáron ugyanannyi pénzt visz majd el a légkondi, mint amennyibe telente a fűtés kerül.","shortLead":"Ha így haladunk tovább, eljuthatunk oda, hogy nyáron ugyanannyi pénzt visz majd el a légkondi, mint amennyibe telente...","id":"20250129_futes-tel-meleg-legkondi-klimavaltozas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f370e067-65d2-4fad-932e-dedc1e5219eb.jpg","index":0,"item":"b9c81075-7ec8-44fe-811b-c633560a3b11","keywords":null,"link":"/gazdasag/20250129_futes-tel-meleg-legkondi-klimavaltozas","timestamp":"2025. január. 29. 15:26","title":"Örül, hogy meleg a tél? Várja csak ki, milyen lesz az augusztusi negyven fokban!","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b834a2af-0d76-4264-a242-e7e1297be234","c_author":"Horn Andrea","category":"sport","description":"Ott lehet a jövő évi téli olimpián a magyar női jégkorong-válogatott, ha a jövő heti selejtezőtornán csoportjában az első helyen végez. A Pat Cortina szövetségi kapitány irányította együttes nem akar számolgatni, minden meccsen a legjobbját nyújtaná, kabalaként pedig az ötkarikás bronzérmes női vízilabdacsapat mantráját viszi magával.","shortLead":"Ott lehet a jövő évi téli olimpián a magyar női jégkorong-válogatott, ha a jövő heti selejtezőtornán csoportjában...","id":"20250128_magyar-noi-jegkorong-valogatott-teli-olimpiai-selejtezo","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b834a2af-0d76-4264-a242-e7e1297be234.jpg","index":0,"item":"e0689b26-8d1d-4164-9f1e-97a9194e2be6","keywords":null,"link":"/sport/20250128_magyar-noi-jegkorong-valogatott-teli-olimpiai-selejtezo","timestamp":"2025. január. 29. 06:10","title":"Kemény munka és Cortina-hatás: történelmi lehetőség előtt áll a női hokiválogatott","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"43a07cb9-0a7d-40a1-91d4-22b0bfc1d132","c_author":"HVG","category":"vilag","description":"Azt viszont még nem tudni, Orbán Viktor mikor látogat Washingtonba.","shortLead":"Azt viszont még nem tudni, Orbán Viktor mikor látogat Washingtonba.","id":"20250129_egyesult-allamok-izrael-donald-trump-talalkozo","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/43a07cb9-0a7d-40a1-91d4-22b0bfc1d132.jpg","index":0,"item":"758103b3-3f80-4efa-9272-e098b2324995","keywords":null,"link":"/vilag/20250129_egyesult-allamok-izrael-donald-trump-talalkozo","timestamp":"2025. január. 29. 12:30","title":"Netanjahu lesz Trump első külföldi vendége a Fehér Házban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3ad6c2f5-d8da-48e1-b8f9-3caebcb836ee","c_author":"HVG","category":"tudomany","description":"A technológiája jogszerűtlen felhasználásával vádolja a DeepSeek fejlesztőjét a ChatGPT mögött álló OpenAI.","shortLead":"A technológiája jogszerűtlen felhasználásával vádolja a DeepSeek fejlesztőjét a ChatGPT mögött álló OpenAI.","id":"20250129_openai-mesterseges-intelligencia-hasznalata-jogszerutlenul-deepseek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3ad6c2f5-d8da-48e1-b8f9-3caebcb836ee.jpg","index":0,"item":"4555a0d6-c92f-429e-a75a-0c8acae7ea81","keywords":null,"link":"/tudomany/20250129_openai-mesterseges-intelligencia-hasznalata-jogszerutlenul-deepseek","timestamp":"2025. január. 29. 13:03","title":"Az OpenAI állítja: bizonyítékot talált arra, hogy a technológiájával is fejlesztették a DeepSeek MI-t","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b6e11e38-fd93-4b24-895e-02c8aa1e9e38","c_author":"Bankmonitor / Sándorfi Balázs","category":"gazdasag","description":"Az „őrület”, ahogy Nagy Márton gazdasági csúcsminiszter nevesítette a lakossági állampapír piacon kialakult helyzetet, nem az 1000 milliárd forint feletti kamatfizetésről szól (ez teljesíthető), hanem sokkal inkább arról, hogy a befektetők most az állampapírban tartott pénz jövőjéről (is) döntenek. Nem kisebb a tét, mint a teljes magyar államadósság 10%-a, ami kevesebb, mint 3 hónap alatt megmozdulhat. A kihívás nem kicsi, de kezelhető. Az alternatívák között azonban eddig egy érdemi lehetőség nem merült fel: egy új konstrukcióra lenne szükség a lakossági állampapír kínálatban, mely szemben a PMÁP-pal ténylegesen, valós időben, inflációhoz igazítja a kamatfizetést.","shortLead":"Az „őrület”, ahogy Nagy Márton gazdasági csúcsminiszter nevesítette a lakossági állampapír piacon kialakult helyzetet...","id":"20250130_allampapirpiac-pmap-befektetes-bankmonitor-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b6e11e38-fd93-4b24-895e-02c8aa1e9e38.jpg","index":0,"item":"355a1288-b931-47fc-8f12-db2c181fce3a","keywords":null,"link":"/gazdasag/20250130_allampapirpiac-pmap-befektetes-bankmonitor-ebx","timestamp":"2025. január. 30. 14:16","title":"Az „őrület” megoldása, azaz mitől nyugodhat meg az állampapírpiac","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7f9d31ed-02cc-4b7d-9a39-3ce4150d1887","c_author":"HVG","category":"tudomany","description":"Susan Li, a Meta pénzügyi igazgatója szerint a hirdetők nem költenek kevesebb pénzt a cégnél azután sem, hogy a Facebookra felkerülő tartalmak hitelességét már nem ellenőrzi a vállalat.","shortLead":"Susan Li, a Meta pénzügyi igazgatója szerint a hirdetők nem költenek kevesebb pénzt a cégnél azután sem...","id":"20250130_meta-tenyellenorzes-megszuntetese-hirdetesi-bevetelek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7f9d31ed-02cc-4b7d-9a39-3ce4150d1887.jpg","index":0,"item":"e4a4b1f7-6389-438d-8acb-0dc02cf49eca","keywords":null,"link":"/tudomany/20250130_meta-tenyellenorzes-megszuntetese-hirdetesi-bevetelek","timestamp":"2025. január. 30. 12:03","title":"A Meta állítja: nem csökkent a cég bevétele, miután megszüntette a tényellenőrzést","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
1 perc vagy 1 hét? Lássuk, mennyi időbe telik feltörni egy jelszót!
szerző:
techline.hu
Tetszett a cikk?
Egy jelszó feltörésének (vagy „kitalálásának”, ha jobban tetszik) a merő rosszindulaton és nyerészkedésen kívül más...
Egy jelszó feltörésének (vagy „kitalálásának”, ha jobban tetszik) a merő rosszindulaton és nyerészkedésen kívül más oka is lehet. A legnépszerűbb eset, amikor valaki a saját jelszavát próbálja megfejteni, egész egyszerűen azért, mert elfelejtette. Valóban: annyi különböző jelszó és azonosító szükséges mindennapjainkhoz, hogy igazán nem lehet hibáztatni valakit, ha egy-két ritkábban használt darabot elfelejt. Szerencsére vannak trükkök a jelszavak fejben tartásához is. Ha a trükkök sem segítettek, és tényleg elfelejtettük a jelszót, akkor marad a törés… Ilyen esetekben természetesen nem illegális a dolog. Más felhasználók jelszavainak feltörése azonban már az.
Hogy milyen is a jó és a nehezen feltörhető jelszó? Nos, a legegyszerűbb válasz: a jó jelszó, nem jelent semmit, nem köthető a személyünkhöz, és tartalmaz számokat, kis- és nagybetűket, illetve lehetőség szerint speciális karaktereket is. Van egy webes szolgáltatás, ami azt is megmondja nekünk, hogy mennyi időbe telne egy-egy adott jelszó visszafejtése - itt gyorsan megnézhetjük, mennyire biztonságos, amit jelenleg használunk.
Jóval érdekesebb kérdés azonban: mennyi időbe telik feltörni egy jelszót, mindenféle különösebb hókuszpókusz nélkül, otthonról, szuperszámítógépek és hackertudás nélkül? Nos, lássuk! Fogtuk az asztali számítógépünket (nevezzük átlagosnak, Intel Core Duo 2,33 GHz – a procin kívül más paraméter ennél a műveletnél nem számít) és végeztünk néhány mérést…
A jelszófeltöréshez használt szoftver a hackerek (tudjuk, inkább „cracker” és nem hacker; hagyjuk ezt a vitát most…) által is előszeretettel szoftver volt – nem, nem linkelünk, de annyit segítünk, hogy a szoftver egy sorozatgyilkosról lett elnevezve (milyen ironikus), igaz a név kicsit el van ferdítve…
Az már a teszt első szakaszában kiderült, hogy a szakértők szerint is helytelennek vagy legjobb esetben is magas kockázatúnak titulált jelszavak feltörése még egy asztali gépnek sem okoz problémát: gyakorlatilag mérhetetlenül gyorsan sikerült megfejteni az ilyen, és ehhez hasonló variációkat:
Nem véletlenül kezdtük ezekkel: a világ legnépszerűbb (legtöbbet használt) jelszavai között igen előkelő helyen állnak.
Ha a jelszó „közepesen biztonságos”, azaz nincs jelentése (ha lenne, akkor ún. dictionary-hack megoldással kellene nekiesni, ezt most nem vizsgáltuk), akkor már inkább mérhető az eredmény. Egy viszonylag egyszerű, csak számokat (bár azokat véletlenszerű sorrendben) tartalmazó, maximum nyolc karakterből álló jelszó visszafejtése minimum három, maximum ötvennyolc perc. Az átlagos jelszavak hossza általában hat karakter, a nyolc már viszonylag biztonságosnak számít, így mi most nyolckarakteres láncokkal próbálkozunk.
Csak számok, mellékevert kisbetűkkel (maximum nyolc karakter még mindig): 15-től 125 percig.
Most egy érdekes ugrás következik: abban a pillanatban, ahogy kis- és nagybetűket is belekeverünk a karakterláncba (de még mindig maximum nyolc), a visszafejtési idő jelentősen megemelkedik: hetven és százharminc óra.
A végső lökést a speciális karakterek használata adja meg: már az is elég, ha a kis- és nagybetűk, valamint a számok mellé, a nyolckarakteres láncba egy darab speciális karaktert teszünk. A visszafejtési idő máris túlhaladt az „otthon törhető” kategórián. Elméletileg 190 és 320 nap között váltakozik, de ennyi időt valószínűleg senki nem szánna a dologra.
Természetesen, ha fogunk pár gépet, és összekötjük őket, máris barátságosabb a helyzet. Ha nem is szuperszámítógéppel, de szép darab processzor-bokrokkal dolgozhatunk akár otthonról is. Négy otthoni, átlagos gépből összeállított „hacker-farm” esetén (még mindig nyolc karakter) a csak számok és kisbetűk variáció feltörése már csak 1-5 perc, a csak számokból álló jelszóé pedig gyakorlatilag pár másodperc. A számok, valamint a kis- és a nagybetűk vegyesen még a farmot is megtántorítja: 25-40 óra. A speciális karakterek használata esetén a helyzet itt sem jobb, valószínűleg már szupergépre (vagy legalábbis sok, nagyon drága gépre) lenne szükség: a négygépes farm, igaz nem 190-320 napig dolgozna, mint magányos társa, de még így is minimum 70 napig ketyegne a törés…