Számítástechnika: Hogyan válasszunk feltörhetetlen jelszót?

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 281 fő
  • Képek - 145 db
  • Videók - 135 db
  • Blogbejegyzések - 610 db
  • Fórumtémák - 21 db
  • Linkek - 494 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 281 fő
  • Képek - 145 db
  • Videók - 135 db
  • Blogbejegyzések - 610 db
  • Fórumtémák - 21 db
  • Linkek - 494 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 281 fő
  • Képek - 145 db
  • Videók - 135 db
  • Blogbejegyzések - 610 db
  • Fórumtémák - 21 db
  • Linkek - 494 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 281 fő
  • Képek - 145 db
  • Videók - 135 db
  • Blogbejegyzések - 610 db
  • Fórumtémák - 21 db
  • Linkek - 494 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Kis türelmet...

Bejelentkezés

 

Add meg az e-mail címed, amellyel regisztráltál. Erre a címre megírjuk, hogy hogyan tudsz új jelszót megadni. Ha nem tudod, hogy melyik címedről regisztráltál, írj nekünk: ugyfelszolgalat@network.hu

 

A jelszavadat elküldtük a megadott email címre.

http://androbit.net/articles/666/hogyan_valasszunk_feltorhetetlen_jelszot.html

írja az androbit.net


Az online jelenlét az elmúlt években életünk szerves részévé vált. Mindenki (?) beregisztrált Facebookra, e-maileket küld, megkeresi legújabb munkatársát LinkedInen és még sorolhatnánk. Még azok is az interneten élik idejük felét, akiknek közük sincs az informatikához. Ezt a digitális életet viszont mindenképpen védenünk kell, ugyanis egy nap arra ébredhetünk, hogy valaki eltulajdonította és a nevünkben tesz olyan dolgokat, amiket nagyon nem szeretnénk.

Figyelem! A cikk közérdekű információkat tartalmaz. Kérjük, oszd meg ismerőseiddel is!

 

Bármi, amit mi magunk is megtehetnénk, de nem teszünk
Vállalhatatlan megnyilvánulások közzététele
Vállalhatatlan levelek és üzenetek küldése
Személyes dokumentumok megszerzése
Banki átutalások kezdeményezése

 

A címben említett feltörhetetlen kifejezés persze csak részben igaz, hiszen előbb-utóbb minden jelszó feltörhető, de nem mindegy, hogy azt valaki harmadik próbálkozásra kitalálja, automatizált szoftverrel 30 perc alatt végigpörgeti, vagy ugyanezzel a szoftverrel 30 milliárd éven át próbálkozik sikertelenül.

Szerencsére a legtöbb regisztrációs űrlapon már visszajelzéseket is kapunk a választott jelszó erősségét illetően, viszont ezek általában csak a biztonságos jelszó alapfeltételeinek teljesülését ellenőrzik, tényleges ellenőrzés nem történik.


Arról nem is beszélve, hogy a legtöbb helyen még mindig csak a minimum hosszúságot követelik meg, számok és speciális karakterek használatát nem. A támadók így jóval egyszerűbb helyzetbe kerülnek, ugyanis egy brute force (automatizált jelszópróbálgató) támadás esetében jóval kevesebb karakterrel kell próbálkozniuk, a szoftver sokkal hamarabb végez. Lássunk néhány példát arra, mennyi időbe került egy egyszerű és egy számokkal, valamint speciális karakterekkel tűzdelt jelszó feltörése brute force módszerrel!

 

0123456789 ➝ Azonnal feltörhető

alma ➝ Azonnal feltörhető

alma1234 ➝ 11 perc alatt feltörhető

Alma1234 ➝ 15 óra alatt feltörhető

Alma1234$ ➝ 275 nap alatt feltörhető

alma123456789 ➝ 1000 év alatt feltörhető

Alma123456789$ ➝ 2 milliárd év alatt feltörhető

hovamesztekisnyulacska ➝ 106 trillió év alatt feltörhető

 

 

A felsorolásban jól látható, hogy a feltöréshez szükséges idő összefügg a jelszó hosszával és a felhasznált karakterek típusával. A felsorolásban feltüntetett idők természetesen rövidülhetnek a feltöréshez használt infrastruktúra számítási kapacitásának fejlesztésével és a célpont közötti sávszélesség növekedésével, de az arányok nagyjából pontosak.

Amennyiben nem használunk speciális karaktereket és/vagy számokat, érdemes hosszabb, minimum 18 karakteres, tartalmilag hozzánk egyáltalán nem köthető jelszót választanunk.

A jelszavunk megválasztásánál továbbá figyelembe kell vennünk a manuális próbálkozásokat is, amiket célzottan a személyiségünk, a családunk és a megosztásaink alapján alakítanak, tehát a mindenki által ismert kutyánkat, a kedvenc zenei előadónkat és az összes hozzánk köthető dolgot hagyjuk ki ebből a játékból!

Az e-mail címünkkel azonosított online fiókok miatt mindenütt használjunk más jelszót! Már az is célravezető lehet, ha azok csak kis mértékben is térnek el egymástól. Ha egy fiókunkat feltörik és mindenütt ugyanazt a jelszót használjuk, lényegében minden fiókunkat feltörték. Ne legyünk lusták többet is megjegyezni!

Milyen szempontok alapján válasszunk tehát erős, majdhogynem feltörhetetlen jelszót?

 

Minimum 18 karakter hosszúság

Az angol ABC kis- és nagybetűinek használata

Számok használata

A regisztráció során engedélyezett speciális karakterek ($ß&_@~#-) használata

Számok és speciális karakterek nélkül minimum 13 karakteres – például mondat – hosszúság

Hozzánk nem köthető jelentés

Kizárólag fejben, emlékezetben tárolva

 

 

Ha nem lennénk biztosak az általunk választott jelszó erősségében, kipróbálhatjuk howsecureismypassword.net weboldalt is! Arra viszont figyeljünk, hogy a biztonság kedvéért ne a választott jelszót adjuk meg tesztelésre, hanem csak egy hasonlót! Elvileg az oldal nem tárol semmit, de jobb félni, mint megijedni.

 

Címkék: adatlopás biztonság brute force e-mail cím feltörés fiók infokommunikáció informatika jelszó karakter lopás regisztráció

 

Kommentáld!

Ez egy válasz üzenetére.

mégsem

Hozzászólások

M Imre üzente 1 hónapja

A 2022-es Hive Systems Password Table jól mutatja, miért érdemes minél összetettebb jelszót választani, egy 8 karakterből álló jelszó ma már kevesebb, mint egy óra alatt feltörhető.

A jelszóválasztásnál tehát érdemes figyelembe venni néhány egyszerű ökölszabályt: lehetőség szerint numerikus és alfabetikus karaktereket egyaránt használjunk, illetve a jelszóban egyaránt szerepeljenek kis és nagybetűk, de mint a táblázatból is kiderül, a legfontosabb a jelszó hossza. Így ha könnyen megjegyezhető, de nehezen feltörhető karaktersort szeretnénk választani, akkor jelszó helyett jelmondatot használjunk. Egy 18 karakter hosszúságú jelszó feltörése számokkal, kis- és nagybetűkkel, valamint szimbólumokkal akár 438 billió évbe is telhet.

http://linux.network.hu/kepek/hasznos_dolgok/jelszo_tablazat__2022_hive_systems_biztonsagi_ceg

Válasz

M Imre üzente 1 hónapja

Védekezés a kiberbűnözés ellen: 7 tipp a biztonsághoz az interneten

A kiberbűnözés egyre nagyobb problémákat okoz az online térben. Az alábbiakban tippeket olvashat arról, hogyan védheti meg magát. (Közzétéve: 06-04-2020 | Utolsó frissítés: 2025.4.9.)

A gazdaság és a társadalom digitális átalakulása lehetőségeket és kihívásokat is teremt, a kiberbiztonság pedig egyre fontosabb mind társadalmi, mind személyes szinten.


Milyen kiberfenyegetésektől védjem meg magam?

A kiberbűnözők adathalászatot, rosszindulatú programokat telepítését és más rosszindulatú gyakorlatokat használnak az adatok ellopására és az eszközökhöz való hozzáférésre, ami lehetővé teszi számukra, hogy bármit megtegyenek a bankszámlákhoz való hozzáféréstől a szervezetek adatbázisának böngészéséig.

A kiberbűnözők egyre inkább kihasználják a mesterséges intelligenciát (AI), hogy támadásaikat kifinomultabbá és hatékonyabbá tegyék.
https://www.europarl.europa.eu/topics/hu/article/20200918STO87404/a-mesterseges-intelligencia-hasznalata-es-veszelyei

Az AI lehetővé teszi rendkívül meggyőző mélyhamisítások, automatizált adathalász kampányok és adaptív rosszindulatú programok létrehozását, amelyek képesek megkerülni a hagyományos biztonsági intézkedéseket.

A dezinformáció a másik, egyre növekvő kiberfenyegetés.
https://www.europarl.europa.eu/topics/hu/article/20240404STO20215/kulfoldi-beavatkozas-a-parlament-kuzdelme-a-demokraciat-fenyegeto-veszely-ellen

A hamis vagy félrevezető információkat szándékosan terjesztik az emberek megtévesztésére, a közvélemény manipulálására vagy károkozásra. A kiberbűnözők és a rosszindulatú szereplők a közösségi médiát, az álhírek webhelyeit és a mesterséges intelligencia által generált tartalmakat használják a bizalom kihasználására és zűrzavarra.

*** További információ a fő és újonnan megjelenő kiberbiztonsági fenyegetésekről
https://www.europarl.europa.eu/topics/hu/article/20220120STO21428/kiberbiztonsag-a-legfobb-fenyegetesek

*** Tudjon meg többet a kibertámadások költségeiről
https://www.europarl.europa.eu/topics/hu/article/20211008STO14521/miert-fontos-a-kiberbiztonsag-es-mibe-kerulhet-egy-kibertamadas-az-erintettnek


Hogyan lehet védekezni a kiberbűnözéssel szemben?

Az EU folyamatosan dolgozik a kiberbiztonság fokozásán, de az alábbi tippek követésével nagyobb biztonságban lehet az internetezés és a távoli munkavégzés során:

1. Legyen óvatos a spamnek tűnő e-mailekkel, SMS-ekkel és telefonhívásokkal

Legyen különösen óvatos, ha valaki egy krízishelyzettel próbál rákényszeríteni arra, hogy megkerülje a szokásos biztonsági eljárásokat. A támadók tudják, hogy sokszor könnyebb becsapni az embereket, mint betörni egy összetett rendszerbe. Ne feledje, hogy állami tisztviselők, bankok vagy más szervezetek soha nem kérik a jelszavak felfedését.

2. Tanulja meg észrevenni a mesterséges intelligencia által generált tartalmat

Az AI által generált tartalom felismeréséhez keressen következetlenségeket vagy rendellenességeket. A videók gyakran furcsa torzításokat, például természetellenes pislogást vagy arcmozgásokat tartalmaznak, és az AI által generált hangok furcsa intonációkkal vagy természetellenes szünetekkel rendelkezhetnek.

3. Tanulja meg észrevenni és védekezni a dezinformáció ellen

Nézze meg ezt a hat félretájékoztatási taktikát, amelyekkel megtévesztik az embereket.
https://www.europarl.europa.eu/topics/hu/article/20250227STO27081/a-felretajekoztatas-felfedezese-hat-taktikaval-csapnak-be-minket

Ellenőrizze a forrásokat, ellenőrizze az információkat, és legyen óvatos az ellenőrizetlen állítások megosztásával.

4. Biztonságos hálózatról csatlakozzon az internetre

Cserélje le a wifi alapértelmezett jelszavát egy erősebbre, és korlátozza a hálózathoz csatlakoztatott eszközök számát, csak megbízható eszközöknek adjon engedélyt.

5. Cserélje gyakran a jelszavát

Válasszon hosszú és összetett jelszót, amely számokat, betűket és speciális karaktereket tartalmaz.

6. Védje a készülékeit

Frissítse az összes alkalmazást, telepítsen vírusirtót, tűzfalat és egyéb internetes biztonsági programokat.

7. A családtagok és a vendégek hozzáférésének kezelése

Próbálja a munka közben használt eszközeit csak a munkára használni, hogy a családtagok nehogy véletlenül vírusos programot töltsenek le rá.


*** Jelentse a kibertámadásokat nemzeti hatóságának.
https://www.europol.europa.eu/report-a-crime/report-cybercrime-online


Mit tesz az EU az online biztonsága érdekében?

Az EU intézményei, mint például az Európai Bizottság, a kiberbiztonsági ügynökség (Cert-EU), vagy az Europol nyomon követik a rosszindulatú tevékenységeket, felhívják a figyelmet a lakosság és a vállalkozások védelmére.
https://ec.europa.eu/digital-single-market/en/news/coronavirus-outbreak-joint-statement-european-commission-enisa-cert-eu-and-europol

A Parlament régóta támogatja az internet biztonságát célzó uniós intézkedéseket, mivel a hálózati és információs rendszerek és szolgáltatások megbízhatósága és biztonsága létfontosságú a társadalom számára.
https://eur-lex.europa.eu/legal-content/en/TXT/?uri=CELEX%3A32022L2555

2024-ben a Parlament elfogadta a kiberrezisztenciáról szóló törvényt, amely egy átfogó szabályrendszer a digitális funkciókkal rendelkező termékek biztonságos használatának biztosítására.
https://digital-strategy.ec.europa.eu/en/policies/cyber-resilience-act

Harc a kiberbűnözés ellen: az új uniós kiberbiztonsági törvények magyarázata
https://www.europarl.europa.eu/topics/hu/article/20221103STO48002/harc-a-kiberbunozes-ellen-az-uj-unios-kiberbiztonsagi-torvenyek-magyarazata


További cikkeink arról, hogyan alakítja az EU a digitális világot

*** Az EU digitális piacokról és a digitális szolgáltatásokról szóló törvényei
https://www.europarl.europa.eu/news/hu/headlines/priorities/digitalis-atallas/20211209STO19124/az-eu-digitalis-piacokrol-es-a-digitalis-szolgaltatasokrol-szolo-torvenyei

*** Milyen előnyökkel jár az adatmegosztás fellendítése az EU-ban?
https://www.europarl.europa.eu/topics/hu/article/20220331STO26411/milyen-elonyokkel-jar-az-adatmegosztas-fellenditese-az-eu-ban

*** Az első uniós rendelet a mesterséges intelligenciáról
https://www.europarl.europa.eu/topics/hu/article/20230601STO93804/az-elso-unios-rendelet-a-mesterseges-intelligenciarol

*** Chips Act – az EU terve a félvezetőhiány leküzdésére
https://www.europarl.europa.eu/topics/hu/article/20230210STO74502/chips-act-az-eu-terve-a-felvezetohiany-lekuzdesere

*** A kriptovaluta veszélyei és az uniós jogszabályok előnyei
https://www.europarl.europa.eu/topics/hu/article/20220324STO26154/a-kriptovaluta-veszelyei-es-az-unios-jogszabalyok-elonyei


További információ

*** A kiberbiztonsággal kapcsolatos tudatosság növelése
https://cybersecuritymonth.eu/


Forrás:
https://www.europarl.europa.eu/topics/hu/article/20200327STO76003/vedekezes-a-kiberbunozes-ellen-7-tipp-a-biztonsaghoz-az-interneten
___

*** Az internetes csalások fajtái és a javasolt védekezés lehetőségei
http://szamitastechnika.network.hu/blog/szamitastechnika-klub-hirei/az-internetes-csalasok-fajtai-es-a-javasolt-vedekezes-lehetosegei

Válasz

M Imre üzente 1 hónapja

Az erős jelszó önmagában már kevés az online fiókok védelméhez | 2026 július 16. 08:19

Három védelmi réteg kell ahhoz, hogy ne legyünk könnyű célpontok.

Sokan úgy gondolják, hogy egy kellően hosszú és bonyolult jelszóval már biztonságban tudhatják online fiókjaikat. Ez azonban csak a védelem egyik része. Egy adatszivárgás, megtévesztő bejelentkezési oldal vagy ellopott készülék után még az erős jelszó mellett is veszélybe kerülhetnek a személyes adataink. A hatékonyabb védelemhez az e-mail-címet, a jelszót és a többlépcsős azonosítást együtt kell kezelni. Ha ezek közül csak egyetlen rétegre figyelünk, a támadók a másik kettő gyengeségeit használhatják ki.

Az e-mail-cím azért különösen fontos, mert a legtöbb szolgáltatásnál ez az elsődleges felhasználói azonosítónk. Ugyanezt a címet használjuk közösségi oldalakhoz, webáruházakhoz, streamingplatformokhoz, banki alkalmazásokhoz és jelszó-visszaállításhoz is. Amennyiben egy adatbázisból kiszivárog, a támadók azonnal tudni fogják, melyik címhez érdemes ellopott vagy korábbi jelszavakat próbálgatni. Ezt a kockázatot csökkenthetik az e-mail-álnevek. Ezek olyan egyedi címek, amelyek a beérkező leveleket továbbítják a valódi postafiókba, miközben a szolgáltatás nem ismeri meg az elsődleges címet. Ha egy álnév egy adatszivárgásban nyilvánosságra kerül vagy kéretlen leveleket kezd kapni, egyszerűen letiltható, és helyette létrehozható egy új.

Az e-mail-álnév használata nem kötelező, és önmagában nem akadályozza meg a fiók feltörését, de elkülönítheti egymástól a különböző regisztrációkat. Abban is segíthet, hogy kiderüljön, melyik szolgáltatás adta tovább vagy veszítette el a megadott címet. A jelszavaknál ma már nem elsősorban a különleges karakterek száma jelenti a legfontosabb szempontot. Sokkal nagyobb problémát okoz, ha valaki ugyanazt a jelszót vagy annak kisebb változatait több oldalon is használja. Ilyenkor egyetlen kiszivárgott adatpárossal több fiók is megnyitható.

Minden szolgáltatáshoz különálló, hosszú jelszót érdemes létrehozni, ezek megjegyzése azonban több tucat vagy akár több száz fióknál már nem reális. Erre szolgálnak a jelszókezelők, amelyek létrehozzák és titkosított formában tárolják a belépési adatokat. A felhasználónak így elsősorban a jelszókezelő erős főjelszavát kell megjegyeznie. A jelszókezelők az adathalászat ellen is nyújthatnak némi védelmet. Egy megtévesztésig hasonló hamis oldalon a felhasználó könnyen begépelheti jelszavát, a jelszókezelő azonban általában csak azon a webcímen ajánlja fel az automatikus kitöltést, amelyhez korábban elmentették az adatokat. Ez fontos figyelmeztetés lehet arra, hogy nem a valódi oldalon járunk.

A harmadik védelmi réteg a két- vagy többlépcsős azonosítás. Bekapcsolása után az e-mail-cím és a jelszó megszerzése önmagában nem feltétlenül elegendő a belépéshez, mert a rendszer további igazolást is kér. Ez lehet egy hitelesítő alkalmazásban megjelenő kód, biometrikus azonosítás, fizikai biztonsági kulcs vagy egy másik megbízható eszköz jóváhagyása. A fizikai biztonsági kulcsok és a jelkulcsok, vagyis a passkeyek a leginkább adathalászat-ellenálló megoldások közé tartoznak. A hitelesítő alkalmazások által létrehozott egyszer használatos kódok szintén erősebb védelmet nyújtanak, mint a kizárólag jelszóval működő belépés.

Az SMS-ben érkező kódok kevésbé biztonságosak, mert telefonszám-eltérítéssel vagy megtévesztéssel megszerezhetők, de még ez a módszer is jobb annál, mintha egy fiók semmilyen második védelmi réteget nem használna. Elsősorban az e-mail-fióknál, a jelszókezelőnél, a banki és közösségi oldalakon érdemes azonnal bekapcsolni az elérhető legerősebb azonosítási módot.

Tökéletesen feltörhetetlen fiók nem létezik, de az egyedi e-mail-címek vagy álnevek, a jelszókezelővel létrehozott különálló jelszavak és a többlépcsős azonosítás együtt jelentősen megnehezítik a támadók dolgát. Ha az egyik védelmi réteg elbukik, a következő még megakadályozhatja a belépést.

https://www.pcwplus.hu/pcwlite/az-eros-jelszo-onmagaban-mar-keves-az-online-fiokok-vedelmehez-385093.html

Válasz

M Imre üzente 1 éve

Ha látja a jelszavát ezen a listán, azonnal cserélje le | 2024. november. 15.

Ismét összesítette a NordPass, melyek voltak az évben a leggyengébb jelszavak. A globális listán van némi változás, de a jelek szerint a magyar felhasználók sem sokkal tudatosabbak, ha a felhasználói fiókjuk biztonságáról van szó.

Mostanra hagyománnyá vált, hogy a kiberbiztonsági szakemberek az év végéghez közeledve összeállítják az adott évre vonatkozó legrosszabb jelszavakat listáját. Nincs ez másként idén sem: a NordPass immáron hatodik éve teszi ezt meg, és ezúttal is a TOP 200-as listát tette közzé a weboldalán. Sajnos továbbra is úgy tűnik, sokan nem veszik komolyan, hogy egy fiókhoz erős jelszót kell beállítani.

A NordPass a NordStellarral közösen az internetre felkerült és nyilvánosan elérhető adatbázisokat szedte össze, amelyek a kiszivárgott jelszavakat tartalmazzák. Ezekből egy igen méretes, 2,5 TB-os adatsor jött össze, ebben pedig volt minden a rosszindulatú felek adatlopásától kezdve egészen az adatszivárgások miatt napvilágot látott jelszavakig.

Ezek alapján 2024-ben ez lett a TOP 10 leggyakrabban használt leggyengébb jelszó:

123456
123456789
12345678
password
qwerty123
qwerty1
111111
12345
secret
123123.

Az 123456 összesen 3 018 050 alkalommal szerepelt a kiszivárgott adatbázisokban, míg az 123456789 összesen 1 625 135-ször. Az 12345678 a 884 740 darab használattal került fel a dobogó harmadik helyére.

A NordPass összegzése alapján már 2023-ban is az 123456 volt a legrosszabb használt jelszó, mögötte azonban némiképp átrendeződött a mezőny. A mostani 2. helyezett tavaly még a 4. volt, lekerült a listáról a 2023-ban második helyezett admin, de az Aa123456, az 1234567890, az 123 és az 1234 sem fért fel a listára.

https://hvg.hu/tudomany/20241115_legrosszabb-jelszavak-listaja-2024

Válasz

M Imre üzente 2 éve

Több mint 361 millió egyedi felhasználói emailcím szivárgott ki különböző Telegram-csatornákról, amelyek közül 151 millió korábban még soha nem került ki az internetre – írja Troy Hunt, a szivárgásokat listázó Have I Been Pwned (HIBP) mögött álló kiberbiztonsági szakértő a blogján.

Az emailek mellett ott vannak a felhasználók jelszavai is, valamint sok esetben a platformok is, ahol ezeket használják. A szakértő több oldalon is tesztelte a kódokat, és megállapította, hogy kiterjedt, valós szivárgásról van szó. A listában leginkább adathalász módszerekkel megszerzett adatok szerepelnek.

Összesen 122 gigabájtnyi adatról van szó, ami elsőre talán nem tűnik soknak, de érdemes szem előtt tartani, hogy a szöveges fájlok általában kevés helyet foglalnak.

Ez esetben több mint 1700 fájlról beszélünk, közel 2 milliárd sornyi információval. Egy sorban általában az oldal címe, és az ottani felhasználói fiók emailcíme, illetve jelszava található meg. Ezeket egy kiberbiztonsági szakértő több száz Telegram-csatornáról kaparta össze, mielőtt elküldte Huntnak.

A szakértő a blogján részletesen bemutatta a szivárgás validálásának menetét, illetve azt is, hogyan reagáltak a követői, amikor jelezte feléjük, hogy kiszivárogtak a belépési adataik. Troy Hunt szerint az ilyen esetek elkerülése végett kifejezetten fontos az egyedi jelszavak használata, illetve az ezeket menedzselő jelszókezelők, valamint a kétlépcsős azonosítás alkalmazása.
https://24.hu/tech/2024/06/05/telegram-szivargas-tobb-szaz-millio-email-jelszo-have-i-been-pwned/
___

Az említett blog bejegyzés:
https://www.troyhunt.com/telegram-combolists-and-361m-email-addresses/

Válasz

Ez történt a közösségben:

M Imre írta 5 órája a(z) GDPR és más adatvédelem fórumtémában:

Tömegével kapcsolják le a Flock rendszámfigyelő...

M Imre írta 5 órája a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

A Google akár három évig is megőrizheti a Gemini egyes ...

M Imre írta 5 órája a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

Az OpenAI AI-ügynökei eltérítettek egy német wikit és ...

M Imre írta 12 órája a(z) Revolution OS (a Linux története) videóhoz:

2026 végére a CERN területén található több mint 2200 ipari ...

M Imre írta 13 órája a(z) A Windows-életciklussal kapcsolatos alapinformációk blogbejegyzéshez:

A Windows mindent elküld a Microsoftnak, amit...

M Imre írta 1 napja a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

Dél-Korea ingyenes, korlátok nélküli mesterséges ...

M Imre írta 1 napja a(z) Google – akarom mondani, Alphabet képhez:

Google__akarom_mondani_alphabet_1942888_9131_s

Kiadta a Google a Chrome böngésző legújabb frissítését...

M Imre írta 2 napja a(z) GDPR és más adatvédelem fórumtémában:

A Tisza-kormány feladata lenne az arcfelismerő rendszerekről ...

M Imre írta 2 napja a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

„Magyarország nem indul könnyű startpozícióból, amikor ...

M Imre írta 4 napja a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

Egy szaratovi elektronikai üzletben különös incidensről ...

Szólj hozzá te is!

Impresszum
Network.hu Kft.

E-mail: ugyfelszolgalat@network.hu