Tanulmány a napvilágra került Elender-jelszavakról

Bencsath Boldizsár, 2000. február 7. 22:35
A Budapesti Műszaki Egyetem Híradástechnikai Tanszék Üzleti Adatbiztonság Laboratóriuma nyomatékosan hívja fel közleményében az Elender-ügyfelek figyelmét arra, hogy változtassanak jelszót!
A felhívás szövege:

A kódolt jelszavak analízise során a labor 7643 felhasználói azonosító/jelszó párost sorolt a könnyen feltörhető kategóriába, melyeket a kódolt jelszavak nyilvánosságra kerülése után egy nem túl képzett feltörő is viszonylag kis munkával "visszafejthet". Ez a jelszavak 23%-át jelenti. A jelszavak jelentős része sorolható feltörhetőnek bárki által, akinek birtokába kerültek a kódolt információk.

Felhívjuk a figyelmet arra is, hogy még a legjobb, teljesen véletlenszerű jelszót használó ügyfeleknek is célszerű lecserélniük jelszavukat, mert a feltörő minden valószínűség szerint a rendszerprogramokat vagy bizonyos beléptetéseket naplózott, így még a feltörésnek legjobban ellenálló jelszavak is ismertek lehetnek az ismeretlen elkövetőknek, akik ezzel bármikor visszaélhetnek.

A jelszóváltoztatás nemcsak az ügyfelek magánügye, mert egy kikerült felhasználói azonosító-jelszó páros újabb támadásokra használható fel, így a felhasználóknak nem csak joga és lehetősége, hanem kötelessége is a megfelelő jelszó használata!

A teljes tanulmány megtalálható a http://ebizlab.hit.bme.hu/pub/lrpasswd.html webcímen.