Mennyit segít egy bonyolult jelszó?

A jelszavaink biztonsága sok tényezőtől függ. Az sem feltétlenül ment meg minket a csalóktól, ha csak arra koncentrálunk, hogy hosszú és erős jelszavaink legyenek.
 

Az információbiztonság egyik kritikus pontját, mondhatni az egyik leggyengébb láncszemét a jelszavak nem megfelelő kezelése jelenti. Számos felmérés készült már az évek során a leggyakoribb jelszavakról, és arról, hogy az ismert kockázatok ellenére mégis milyen sokan egyszerűen megfejthető bejelentkezési adatokat adnak meg. Az Invitel által összeállított tájékoztató azonban ezúttal nem a statisztikákra koncentrál, hanem tényekkel igyekszik meggyőzni a felhasználókat arról, hogy miért is fontos komolyan venni a jelszóválasztást.
 
Az Invitel szerint a jelszavak erősségét tekintve két kulcs tényezőt kell figyelembe venni. Az egyik, hogy megfelelően hosszú legyen a jelszó, míg a másik, hogy sokféle karakterből épüljön fel.
 
Ha egy 96 különféle karaktert tartalmazó készletből válogatjuk össze a jelszavunkat, akkor annak hosszának függvényében azt látjuk, hogy egy 6 karakteres hitelesítő adat egy napon belül visszafejthetővé válhat egy átlagos asztali számítógép segítségével is. Ugyanez az érték 7 karakter esetén már 3 hónapra adódik, míg 8 karakterhosszúságnál akár 23 évbe is beletelhet, mire egy támadó kipuhatolja a jelszavunkat.


Forrás: Invitel
 
Azonban az is szemléletes, hogy ha fixen egy hat karakteres jelszót választunk, és azt különféle nagyságú karakterkészletekből válogatjuk össze, akkor miként változik a feltöréshez szükséges idő. Ha csak 10 féle karakterből válogatunk (például csak számokat használunk), akkor néhány percen belül megfejthetővé válhat a jelszavunk. Ha pedig 96 különböző karakterek közül választjuk ki a hitelesítő adatunkat, akkor egy napra lehet szükség a hackeléshez.


Forrás: Invitel
 
Az Invitel hozzátette, hogy a jelszavak képzésénél számos divatos, de annál kockázatosabb módszer létezik. Ezeket pedig célszerű elkerülni. Így például nem érdemes a saját adatainkat (például a születési dátumunkat használni), a családtagok, háziállatok neve sem segíti a biztonság növelését, csakúgy ahogy az egymást követő billentyűkombinációk (például az abc123) sem. A jelszavak tartalmazzanak számokat, kis- és nagybetűket, valamint speciális karaktereket, és legyenek minimum 8 karakter hosszúak. Még jobb, ha jelmondatokat vetünk be az adataink védelme érdekében. Az is lényeges, hogy minden szolgáltatás, alkalmazás esetében más-más jelszót adjunk meg.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Java hat biztonsági hibajavítást kapott.

  2. 4

    Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.

  3. 4

    Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.

  4. 3

    Az Apache Traffic Server több biztonsági hibát tartalmaz.

  5. 3

    A Juniper számos sérülékenységet szüntetett meg a Junos OS-ben.

  6. 4

    Az Oracle kiadta a Database Server legújabb biztonsági frissítését.

  7. 4

    A Microsoft az Edge webböngészőhöz egy fontos biztonsági frissítést adott ki.

  8. 3

    A Palo Alto több frissítést is kiadott a PAN-OS-hez.

  9. 3

    A GitLab fejlesztői öt biztonsági hibáról adtak ki tájékoztatást.

  10. 4

    Az Adobe öt hibajavítást készített a kereskedelmi platformjaihoz.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség