Hirdetés

Munkába állt a Jelszóellenőr



|

Hirdetés

Persze csak akkor, ha nem kellőképpen ellenálló - vagy más szóval élve nem elég erős - a jelszavunk, és a számítógép idevágó biztonsági beállításai sem tökéletesek. E két tényezõ alapvetően befolyásolja, hogy például egy ellopott számítógép esetében milyen számítási kapacitás - vagy ha úgy tetszik hány másodperc, perc, óra, vagy év - szükségeltetik a féltve õrzött adatok eltulajdonításához.

"Egy jól megválasztott jelszó - kombinálva a megfelelő titkosítási algoritmussal - gyakorlatilag értelmetlenné teszi a próbálkozást." - mondja Fóti Marcell, a NetAcademia Oktatóközpont ügyvezetője, akit legutóbb a Microsoft nemzetközi szinten zajló biztonsági kvízjátékának moderátorául választottak Magyarországon.

A jelszavak feltörésére két alapvető módszer terjedt el a számítógépes bûnözők körében. Az egyik megoldás esetében szavakat, illetve ezek kombinációját próbálják végig, amelyhez elektronikus formában rendelkezésre álló szótárakat vesznek igénybe. A másik lehetséges út az úgynevezett brute force, vagyis nyers erő alkalmazása, amikor az összes lehetséges - másodpercenként akár milliós nagyságrendű - kombinációt végigjátszva igyekeznek megfejteni a kódot. Ez utóbbi megoldás mindenképpen eredményt hoz, pusztán az a kérdés, hogy a próbálgatás mennyi ideig tart - percek, vagy akár évezredek kellenek a jelszó visszafejtéséhez.




A jelszóválasztásnál ennek megfelelően kell figyelembe venni néhány egyszerû ökölszabályt. Ilyen például az, hogy lehetőség szerint numerikus és alfabetikus karaktereket egyaránt használjunk, illetve a jelszóban egyaránt szerepeljenek kis és nagybetûk. "A legfontosabb mégis a jelszó hossza. Így ha könnyen megjegyezhető, de nehezen feltörhetõ karaktersort szeretnénk választani, akkor jelszó helyett jelmondatot használjunk." - tanácsolja Fóti Marcell.

Ehhez nyújt segítséget a Jelszóellenőr, amellyel a Windows-alapú rendszerekben használt jelszavaink erõsségét tesztelhetjük. A szolgáltatás kipróbálásakor ne saját jelszavunkat, hanem ahhoz egy jellegében hasonló karaktersorozatot adjunk meg, mivel az adatok nyílt csatornán, nem titkosított formában jutnak el a NetAcademia Oktatóközpont weboldalára. Ha például az általunk használt jelszó "Tomi75", akkor egy nagy betűvel kezdődő, további 3 kisbetűvel folytatódó, végül két számjeggyel záruló karaktersorozatot gépeljünk be.

A Jelszóellenőr ezt követően kiszámítja, hogy egy bármely számítástechnikai boltban megvásárolható, 3 GHz-en működő Pentium IV-es processzorral rendelkezõ számítógépet és a brute force módszert használva mennyi ideig tartana egy hacker számára a jelszó feltörése. Ez az iménti példában - a Windows beállításától függően - jobb esetben 3 óra 9 perc és 20 másodperc, míg a gyengébb titkosítással mindössze 7 perc és 15 másodperc, vagyis kb. annyi, amíg leszaladunk a sarki fűszereshez. Amennyiben 2 karakterrel bővítenénk "Tomi75" jelszavunkat, a feltöréshez szükséges idő mindjárt megközelítené a másfél évet.

"Folyamatosan statisztikát készítünk arról, hogy a szolgáltatást igénybe vevő látogatóink közül kinek milyen erősségi szintet képvisel a jelszava. Az első néhány hétben - a tesztelés idején - elsősorban a honlapunkat látogató informatikai szakemberek körében népszerűsítettük a Jelszóellenőrt. Közülük minden harmadik olyan jelszót adott meg, amelynek a megfejtése minimum 10 évbe telik. Ugyanakkor a majd 2000 kitöltõ közül minden hetedik esetében a megadott jelszónak még 1 percig sem tartana a feltörése. Amennyiben pedig a Windows jelszavak titkosítására szolgáló, kevésbé biztonság LanMan-t vesszük alapul, úgy a jelszavak átlagos feltörése ideje mindössze 1 perc." - mondta Fóti Marcell. A szakember szerint egyáltalán nem túlzás azt állítani, hogy a szolgáltatás népszerûségével párhuzamosan ez az arány a következõ hetekben jelentősen romlani fog. Az erős jelszavak használata ugyanis az átlagos számítógép felhasználók körében jóval ritkább, mint az informatikusoknál, a Jelszóellenőr segítségével azonban mindenki szembesülhet azzal, hogy mennyire védettek, vagy éppen védtelenek az adatai.
Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.pcwplus.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.