Számítástechnika: Hogyan válasszunk feltörhetetlen jelszót?

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 280 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 280 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 280 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 280 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Kis türelmet...

Bejelentkezés

 

Add meg az e-mail címed, amellyel regisztráltál. Erre a címre megírjuk, hogy hogyan tudsz új jelszót megadni. Ha nem tudod, hogy melyik címedről regisztráltál, írj nekünk: ugyfelszolgalat@network.hu

 

A jelszavadat elküldtük a megadott email címre.

http://androbit.net/articles/666/hogyan_valasszunk_feltorhetetlen_jelszot.html

írja az androbit.net


Az online jelenlét az elmúlt években életünk szerves részévé vált. Mindenki (?) beregisztrált Facebookra, e-maileket küld, megkeresi legújabb munkatársát LinkedInen és még sorolhatnánk. Még azok is az interneten élik idejük felét, akiknek közük sincs az informatikához. Ezt a digitális életet viszont mindenképpen védenünk kell, ugyanis egy nap arra ébredhetünk, hogy valaki eltulajdonította és a nevünkben tesz olyan dolgokat, amiket nagyon nem szeretnénk.

Figyelem! A cikk közérdekű információkat tartalmaz. Kérjük, oszd meg ismerőseiddel is!

 

Bármi, amit mi magunk is megtehetnénk, de nem teszünk
Vállalhatatlan megnyilvánulások közzététele
Vállalhatatlan levelek és üzenetek küldése
Személyes dokumentumok megszerzése
Banki átutalások kezdeményezése

 

 

A címben említett feltörhetetlen kifejezés persze csak részben igaz, hiszen előbb-utóbb minden jelszó feltörhető, de nem mindegy, hogy azt valaki harmadik próbálkozásra kitalálja, automatizált szoftverrel 30 perc alatt végigpörgeti, vagy ugyanezzel a szoftverrel 30 milliárd éven át próbálkozik sikertelenül.

Szerencsére a legtöbb regisztrációs űrlapon már visszajelzéseket is kapunk a választott jelszó erősségét illetően, viszont ezek általában csak a biztonságos jelszó alapfeltételeinek teljesülését ellenőrzik, tényleges ellenőrzés nem történik.


Arról nem is beszélve, hogy a legtöbb helyen még mindig csak a minimum hosszúságot követelik meg, számok és speciális karakterek használatát nem. A támadók így jóval egyszerűbb helyzetbe kerülnek, ugyanis egy brute force (automatizált jelszópróbálgató) támadás esetében jóval kevesebb karakterrel kell próbálkozniuk, a szoftver sokkal hamarabb végez. Lássunk néhány példát arra, mennyi időbe került egy egyszerű és egy számokkal, valamint speciális karakterekkel tűzdelt jelszó feltörése brute force módszerrel!

 

0123456789 ➝ Azonnal feltörhető

alma ➝ Azonnal feltörhető

alma1234 ➝ 11 perc alatt feltörhető

Alma1234 ➝ 15 óra alatt feltörhető

Alma1234$ ➝ 275 nap alatt feltörhető

alma123456789 ➝ 1000 év alatt feltörhető

Alma123456789$ ➝ 2 milliárd év alatt feltörhető

hovamesztekisnyulacska ➝ 106 trillió év alatt feltörhető

 

 

A felsorolásban jól látható, hogy a feltöréshez szükséges idő összefügg a jelszó hosszával és a felhasznált karakterek típusával. A felsorolásban feltüntetett idők természetesen rövidülhetnek a feltöréshez használt infrastruktúra számítási kapacitásának fejlesztésével és a célpont közötti sávszélesség növekedésével, de az arányok nagyjából pontosak.

Amennyiben nem használunk speciális karaktereket és/vagy számokat, érdemes hosszabb, minimum 13 karakteres, tartalmilag hozzánk egyáltalán nem köthető jelszót választanunk.

A jelszavunk megválasztásánál továbbá figyelembe kell vennünk a manuális próbálkozásokat is, amiket célzottan a személyiségünk, a családunk és a megosztásaink alapján alakítanak, tehát a mindenki által ismert kutyánkat, a kedvenc zenei előadónkat és az összes hozzánk köthető dolgot hagyjuk ki ebből a játékból!

Az e-mail címünkkel azonosított online fiókok miatt mindenütt használjunk más jelszót! Már az is célravezető lehet, ha azok csak kis mértékben is térnek el egymástól. Ha egy fiókunkat feltörik és mindenütt ugyanazt a jelszót használjuk, lényegében minden fiókunkat feltörték. Ne legyünk lusták többet is megjegyezni!

Milyen szempontok alapján válasszunk tehát erős, majdhogynem feltörhetetlen jelszót?

 

Minimum 9 karakter hosszúság

Az angol ABC kis- és nagybetűinek használata

Számok használata

A regisztráció során engedélyezett speciális karakterek ($ß&_@~#-) használata

Számok és speciális karakterek nélkül minimum 13 karakteres – például mondat – hosszúság

Hozzánk nem köthető jelentés

Kizárólag fejben, emlékezetben tárolva

 

 

Ha nem lennénk biztosak az általunk választott jelszó erősségében, kipróbálhatjuk howsecureismypassword.net weboldalt is! Arra viszont figyeljünk, hogy a biztonság kedvéért ne a választott jelszót adjuk meg tesztelésre, hanem csak egy hasonlót! Elvileg az oldal nem tárol semmit, de jobb félni, mint megijedni.

Címkék: adatlopás biztonság brute force e-mail cím feltörés fiók infokommunikáció informatika jelszó karakter lopás regisztráció

 

Kommentáld!

Ez egy válasz üzenetére.

mégsem

Hozzászólások

M Imre üzente 3 hónapja

Ha látja a jelszavát ezen a listán, azonnal cserélje le | 2024. november. 15.

Ismét összesítette a NordPass, melyek voltak az évben a leggyengébb jelszavak. A globális listán van némi változás, de a jelek szerint a magyar felhasználók sem sokkal tudatosabbak, ha a felhasználói fiókjuk biztonságáról van szó.

Mostanra hagyománnyá vált, hogy a kiberbiztonsági szakemberek az év végéghez közeledve összeállítják az adott évre vonatkozó legrosszabb jelszavakat listáját. Nincs ez másként idén sem: a NordPass immáron hatodik éve teszi ezt meg, és ezúttal is a TOP 200-as listát tette közzé a weboldalán. Sajnos továbbra is úgy tűnik, sokan nem veszik komolyan, hogy egy fiókhoz erős jelszót kell beállítani.

A NordPass a NordStellarral közösen az internetre felkerült és nyilvánosan elérhető adatbázisokat szedte össze, amelyek a kiszivárgott jelszavakat tartalmazzák. Ezekből egy igen méretes, 2,5 TB-os adatsor jött össze, ebben pedig volt minden a rosszindulatú felek adatlopásától kezdve egészen az adatszivárgások miatt napvilágot látott jelszavakig.

Ezek alapján 2024-ben ez lett a TOP 10 leggyakrabban használt leggyengébb jelszó:

123456
123456789
12345678
password
qwerty123
qwerty1
111111
12345
secret
123123.

Az 123456 összesen 3 018 050 alkalommal szerepelt a kiszivárgott adatbázisokban, míg az 123456789 összesen 1 625 135-ször. Az 12345678 a 884 740 darab használattal került fel a dobogó harmadik helyére.

A NordPass összegzése alapján már 2023-ban is az 123456 volt a legrosszabb használt jelszó, mögötte azonban némiképp átrendeződött a mezőny. A mostani 2. helyezett tavaly még a 4. volt, lekerült a listáról a 2023-ban második helyezett admin, de az Aa123456, az 1234567890, az 123 és az 1234 sem fért fel a listára.

https://hvg.hu/tudomany/20241115_legrosszabb-jelszavak-listaja-2024

Válasz

M Imre üzente 8 hónapja

Több mint 361 millió egyedi felhasználói emailcím szivárgott ki különböző Telegram-csatornákról, amelyek közül 151 millió korábban még soha nem került ki az internetre – írja Troy Hunt, a szivárgásokat listázó Have I Been Pwned (HIBP) mögött álló kiberbiztonsági szakértő a blogján.

Az emailek mellett ott vannak a felhasználók jelszavai is, valamint sok esetben a platformok is, ahol ezeket használják. A szakértő több oldalon is tesztelte a kódokat, és megállapította, hogy kiterjedt, valós szivárgásról van szó. A listában leginkább adathalász módszerekkel megszerzett adatok szerepelnek.

Összesen 122 gigabájtnyi adatról van szó, ami elsőre talán nem tűnik soknak, de érdemes szem előtt tartani, hogy a szöveges fájlok általában kevés helyet foglalnak.

Ez esetben több mint 1700 fájlról beszélünk, közel 2 milliárd sornyi információval. Egy sorban általában az oldal címe, és az ottani felhasználói fiók emailcíme, illetve jelszava található meg. Ezeket egy kiberbiztonsági szakértő több száz Telegram-csatornáról kaparta össze, mielőtt elküldte Huntnak.

A szakértő a blogján részletesen bemutatta a szivárgás validálásának menetét, illetve azt is, hogyan reagáltak a követői, amikor jelezte feléjük, hogy kiszivárogtak a belépési adataik. Troy Hunt szerint az ilyen esetek elkerülése végett kifejezetten fontos az egyedi jelszavak használata, illetve az ezeket menedzselő jelszókezelők, valamint a kétlépcsős azonosítás alkalmazása.
https://24.hu/tech/2024/06/05/telegram-szivargas-tobb-szaz-millio-email-jelszo-have-i-been-pwned/
___

Az említett blog bejegyzés:
https://www.troyhunt.com/telegram-combolists-and-361m-email-addresses/

Válasz

Ez történt a közösségben:

M Imre írta 2 napja a(z) Hírek röviden fórumtémában:

Krasznay Endre újságíró, az IT Café és a Prohardver alapítója...

M Imre írta 2 napja a(z) Csalóka hirdetések - 10 millió forint bírság a DIGI-nek blogbejegyzéshez:

Félrevezette az ügyfeleit a DIGI, 111 milliós bírságot kapott | ...

M Imre írta 1 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

Szuperanyagot alkotott a tudósok MI-je | 2025.02.03. ...

M Imre írta 1 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

A Zeneszöveg.hu feljelentette a trükköző Google-t | 2022. ...

M Imre írta 1 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

A kínAI módszer titkai (weekly) HWSW podcast! | 2025....

M Imre írta 1 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

Az OpenAI szerint az USA-nak sürgősen újabb ...

M Imre írta 1 hete a(z) Firefox kiegészítők: ClearURLs blogbejegyzéshez:

Pörgess le pár tesztet a 1.27.2 verzióval :). Működik ismét.

M Imre írta 1 hete a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:

1945. A Batthyány téren, háttérben a Vásárcsarnok. ...

M Imre írta 2 hete a(z) Firefox kiegészítők: ClearURLs blogbejegyzéshez:

A kiegészítő jelenleg elromlott. Helyettesíthető így: Firefox ...

Szólj hozzá te is!

Impresszum
Network.hu Kft.

E-mail: ugyfelszolgalat@network.hu