Hogyan válasszunk jelszót?

Kiss Ádám Zoltán, 2007. február 15. 08:26

Az egyre nagyobb internetes aktivitás egyre több jelszó létrehozását kívánja meg, de talán nem is tudjuk, milyen egyszerű lehet ezeket megfejteni.

Nem egyszerű dolog a jelszavak megválasztása, sokszor olyan karaktersort választunk, mely számunkra jelentéssel bír, mint például a születésnapok, kedvenc háziállatunk vagy egy filmsztár neve. A gondot az okozza, hogy a hackerek manapság igen gyors és kifinomult technikákat használnak. Az egyik ilyen megoldás az elektronikus szótárak bevetése. Ezek egyrészt kiadják a már megfejtett karakterek köré építhető szavakat, másrész lexikonokat is alkalmaznak, innen pedig a helyneveket és a hírességek neveit nézhetik ki. Szintén bevett szokás egyes betűk számokkal történő lecserélése, mint például az A lecserélése 4-re, ilyen módon: ALMA = 4LM4. sajnos ez egy nagyon régi kódtechnikai megoldás, aligha akad olyan hacker, aki nem ismeri, és szoftveresen igen könnyen kicselezhető. További nehezítés, hogy sokan online szociális életet élnek, és a chatek során igen sok minden kiderül a felhasználóról, megkönnyítve a feltörők dolgát.

A fenti gondolatmenet alapján kijelenthető, hogy az ideális jelszó ki és nagybetűket, számokat és szimbólumokat egyaránt alkalmazó karaktersor, ilyenképpen: Eij54I8(z=H, ráadásul minden belépőkódot kívánó oldalhoz más és más. Na igen, de ki tudja ezt megjegyezni? Arról nem is beszélve, hogy a felmérések szerint az átlagos érték elérné a 20 különböző jelszót, és ez a lista évente mintegy 20 százalékkal tovább bővülne. A biztonságra adó felhasználók számára léteznek olyan online tárolóhelyek, melyek igen magas szintű kódolással védik az elraktározott adatokat. Ilyen például a BoxKnox, mely semmilyen személyes adatot nem kér, és ingyenes, csupán egy felhasználónévre és egyetlen belépőkódra van szükség használatához.

Sajnos azonban ez sem hoz teljes megoldást, mivel az úgynevezett keylogger, leütésfigyelő szoftverek érzékelik az adott gépen adott helyzetben leggyakrabban leütött billentyűkombinációkat. Az ilyen szoftverek ráadásul több változatban is ingyenesen letölthetők az internetről, mivel kiskorúak internetforgalmának szülői felügyeletére is szánják őket. Az ilyen szoftverek birtoklása nem ütközik törvénybe. Csak egy példa a legegyszerűbb keylogger szoftverrel elkövetett online lopásra, a múlt hónapban egy svéd bank ügyfeleitől ilyen módszerrel több mint 1 millió dollárt emeltek el. Erre megfelelő védelem lehet az úgynevezett kód-USB, egy komolyan titkosított kis flash eszköz, ami csak és kizárólag a jelszavakat tartalmazza, megnyitása egyetlen felhasználónévvel és jelszóval lehetséges, és a különböző oldalakra történő belépéskor automatikusan tölti ki a mezőket, nem igényel gépelést.

A valóságban azonban a legtöbb felhasználó egyszerűen lusta ilyen hosszadalmas megoldásokhoz, így nincs abszolút válasz, de a legegyszerűbb, ha a különböző belépéseket súlyozzuk. Egy azonnali üzenőszolgáltatás kódja nem olyan fontos, mint online banki hozzáférésünk, így a felhasználás komolyságának megfelelően variálhatjuk a jelszókezelést. A banki adatokhoz a legbiztosabb megoldás a rádiófrekvenciás kódfogadó eszköz, ezt igen sok bank tette elérhetővé az utóbbi időben. A kis eszköz gombnyomásra lekér egy mindössze 30 másodpercig élő kódot ezt kell begépelnünk szokásos belépőadataink mellett, és mivel ez mindig változik, a leütésfigyelők sem mennek sokra vele.

Kulcsszavak: security

IT ROVAT TOVÁBBI HÍREI

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Factor 4: a legújabb UltiMaker 3D nyomtató gyártósorok támogatására

Az UltiMaker április 22-én bemutatta az UltiMaker Factor 4 új, ipari 3D nyomtatót, amelyet kifejezetten gyártóüzemi felhasználásra, a gyártósorok működési hatékonyságának és megbízhatóságának növelésére fejlesztettek. Az UltiMaker Factor 4 hazai bemutatójára az Ipar Napjain kerül sor a kizárólagos hazai forgalmazó, a FreeDee Kft. standján (A pavilon, 101F).

2024. április 23. 18:00

A Thermaltake bemutatja a háromféle GPU-elrendezést támogató közepes toronyházát

A Thermaltake, a prémium PC-hardvermegoldások vezető márkájának, CTE E600 MX közepes toronyháza fekete, hófehér és hortenziakék változatban is elérhető. A CTE E600 MX a CTE-sorozat legújabb kiegészítése, egy kétkamrás közepes toronyház, amely a Thermaltake innovatív CTE-kialakítását örökölte, ami a központi hűtési hatékonyság (Centralized Thermal Efficiency) rövidítése, és a kritikus alkatrészek magas szintű hűtési teljesítményének biztosítására összpontosít. Ráadásul a CTE E600 MX háromféle GPU-elrendezési lehetőséggel és cserélhető, kettős előlapi kialakítással rendelkezik, maximális rugalmasságot kínálva a felhasználóknak gépük testreszabásához.

2024. április 23. 13:06

Az AOC a Graphic Pro U3 sorozattal erőt ad az alkotóknak

A kijelzőspecialista AOC büszkén jelenti be a kreatív szakemberek egyedi igényeihez gondosan kidolgozott új monitorcsaládját. A kivételes színhűségével, élvonalbeli funkcióival és elegáns, díjnyertes dizájnjával az AOC Graphic Pro U3 sorozat forradalmasítja a fotósok, vizuális művészek, tervezők, szerkesztők, műsorszolgáltatók, producerek és játékipari szakemberek munkáját. 

2024. április 22. 17:50

Form 4: új, villámgyors 3D nyomtató a Formlabs-tól

A Formlabs bemutatta a Form 4-et, a következő generációs műgyanta 3D nyomtatóját. A Form 4 és biokompatibilis változata, a Form 4B rendkívül gyors additív gyártást ígér nagy precizitással a választott alapanyag típusától függetlenül. A Formlabs legújabb fejlesztése már megtekinthető és tesztelhető a FreeDee Kft. budapesti irodájában.

2024. április 21. 14:03

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50