Mennyit segít egy bonyolult jelszó?
A jelszavaink biztonsága sok tényezőtől függ. Az sem feltétlenül ment meg minket a csalóktól, ha csak arra koncentrálunk, hogy hosszú és erős jelszavaink legyenek.
Az információbiztonság egyik kritikus pontját, mondhatni az egyik leggyengébb láncszemét a jelszavak nem megfelelő kezelése jelenti. Számos felmérés készült már az évek során a leggyakoribb jelszavakról, és arról, hogy az ismert kockázatok ellenére mégis milyen sokan egyszerűen megfejthető bejelentkezési adatokat adnak meg. Az Invitel által összeállított tájékoztató azonban ezúttal nem a statisztikákra koncentrál, hanem tényekkel igyekszik meggyőzni a felhasználókat arról, hogy miért is fontos komolyan venni a jelszóválasztást.
Az Invitel szerint a jelszavak erősségét tekintve két kulcs tényezőt kell figyelembe venni. Az egyik, hogy megfelelően hosszú legyen a jelszó, míg a másik, hogy sokféle karakterből épüljön fel.
Ha egy 96 különféle karaktert tartalmazó készletből válogatjuk össze a jelszavunkat, akkor annak hosszának függvényében azt látjuk, hogy egy 6 karakteres hitelesítő adat egy napon belül visszafejthetővé válhat egy átlagos asztali számítógép segítségével is. Ugyanez az érték 7 karakter esetén már 3 hónapra adódik, míg 8 karakterhosszúságnál akár 23 évbe is beletelhet, mire egy támadó kipuhatolja a jelszavunkat.

Forrás: Invitel
Azonban az is szemléletes, hogy ha fixen egy hat karakteres jelszót választunk, és azt különféle nagyságú karakterkészletekből válogatjuk össze, akkor miként változik a feltöréshez szükséges idő. Ha csak 10 féle karakterből válogatunk (például csak számokat használunk), akkor néhány percen belül megfejthetővé válhat a jelszavunk. Ha pedig 96 különböző karakterek közül választjuk ki a hitelesítő adatunkat, akkor egy napra lehet szükség a hackeléshez.

Forrás: Invitel
Az Invitel hozzátette, hogy a jelszavak képzésénél számos divatos, de annál kockázatosabb módszer létezik. Ezeket pedig célszerű elkerülni. Így például nem érdemes a saját adatainkat (például a születési dátumunkat használni), a családtagok, háziállatok neve sem segíti a biztonság növelését, csakúgy ahogy az egymást követő billentyűkombinációk (például az abc123) sem. A jelszavak tartalmazzanak számokat, kis- és nagybetűket, valamint speciális karaktereket, és legyenek minimum 8 karakter hosszúak. Még jobb, ha jelmondatokat vetünk be az adataink védelme érdekében. Az is lényeges, hogy minden szolgáltatás, alkalmazás esetében más-más jelszót adjunk meg.
Prémium előfizetéssel!
-
A Java hat biztonsági hibajavítást kapott.
-
Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.
-
Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.
-
Az Apache Traffic Server több biztonsági hibát tartalmaz.
-
A Juniper számos sérülékenységet szüntetett meg a Junos OS-ben.
-
Az Oracle kiadta a Database Server legújabb biztonsági frissítését.
-
A Microsoft az Edge webböngészőhöz egy fontos biztonsági frissítést adott ki.
-
A Palo Alto több frissítést is kiadott a PAN-OS-hez.
-
A GitLab fejlesztői öt biztonsági hibáról adtak ki tájékoztatást.
-
Az Adobe öt hibajavítást készített a kereskedelmi platformjaihoz.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat