Tech hvg.hu 2022. szeptember. 29. 09:03

Mítosz vagy fontos? Valóban annál jobb egy jelszó, minél hosszabb?

A kevesebb nem biztos, hogy több, viszont a több sem mindig elég. Mitől is tekinthető erősnek egy jelszó?

Kibervédelem otthon
Friss cikkek a témában

Sokan úgy gondolják, leginkább a kis- és nagybetűk variálása, egy-egy szám vagy különleges karakter elhelyezése erősít a jelszavakon. Pedig az ilyesmi variálás inkább tekinthető alapvetésnek, mintsem extra elővigyázatosságnak. Fontosabb, hogy minél hosszabb legyen az a bizonyos jelszó – figyelmeztetett már 2020-ban az FBI.

Így még 30 másodperccel a beírás után is leleshetők a jelszavak

A hosszú, de még a változatos karakterekből álló jelszavak sem jelentenek teljes biztonságot egy csak most felfedezett technika működését látva. A kulcs a saját testünk és a billentyűzeten hagyott hőnyomok, melyek komoly előnyt jelentenek a hackerek számára.

Egy 8 karakteres, mindenféle karakterekkel tűzdelt jelszó már nem rövid, ha meg kell jegyezni, de kifejezetten egyszerűnek számít egy nagyobb teljesítményű számítógép számára, ha ki kell találni. Ha emberként akarnánk minden lehetséges kombinációt kipróbálni, hosszú évek alatt sem végeznénk, de egy gép belátható időn belül megtalálja a helyes megfejtést.

Ezért aztán az FBI legalább 15 karakteres jelszavak használatát javasolja.

Hogy mit jelent néhány karakternyi többlet, azt jól mutatja a Statista tavaly őszi gyűjtése. Az alábbi táblázat két szempont alapján mutatja meg, melyik jelszót mennyire könnyű feltörni: hogy hány karakterből áll és hogy milyen karaktersorozatról van szó.

Ezek alapján például egy csupa kisbetűkből (első oszlop) álló jelszó akkor is azonnal feltörhető, ha az 8 karakterből áll, de egy 12 karakteres ugyanilyen kódhoz is csupán 3 hétre van szükség. Ha van benne legalább egy nagybetű (második oszlop), akkor 8 karakternél semmiképp se adjunk meg rövidebbet, 12 karakter esetén viszont már 300 évbe telne a hackereknek megfejteni azt.

Ha legalább egy nagybetűt és egy számot (harmadik oszlop) tartalmaz, akkor egy 12 karakteres jelszó feltörése 2000 évbe telne, míg ha ezek mellett legalább egy szimbólum is van benne (negyedik oszlop), akkor 12 karakter esetében 34 ezer évre nő a megfejtés ideje.

Statista

Az tehát jó, ha minél hosszabb a jelszó, de a kód nyújtása főleg akkor ér valamit, ha variálunk is benne.

Érdekesség, hogy amikor a pittsburghi Carnegie Mellon Egyetem kiberbiztonsági laboratóriumának kutatói alanyaiktól azt kérték, hogy jelszavukban legyen nagybetű, szám vagy speciális szimbólum, az emberek többsége az első betűt változtatja meg, a végére pedig szinte bizonyosan egy 1-est meg egy felkiáltójelet biggyeszt. Kísérleteik összegzése után tanácsokat is megfogalmaztak:

legalább tíz karaktert gépeljünk be jelszóként, lehetőleg ne nevet, a betűsort pedig mindenképpen törjük meg számokkal vagy speciális szimbólumokkal – mint például &, @, # –, ne pedig a végére írjuk őket.

A gond az, hogy nem egyszerű 10–15 karakteres, kisbetűt, nagybetűt, számot és különleges szimbólumot is tartalmazó jelszót már kitalálni sem, nemhogy aztán meg is jegyezni. Ráadásul, ahogy a szakértők tanácsolják, minden szolgáltatáshoz másikat.

Egy dublini kiberbiztonsági konferencián hallottunk erre egy jól használható módszert. David Jacoby, a Kaspersky vezető biztonsági kutatója megosztotta velünk saját, valóban elég biztosnak és könnyen megjegyezhetőnek tűnő jelszóalkotási rendszerét. Ha erős jelszót szeretne, nincs más dolga most, mint felidézni kedvenc filmjét vagy regényét. Ha ez megvan, gondoljon belőle arra az idézetre, amit bármikor fel tud idézni. De nem, nem az lesz a jelszava, hiszen az egy értelmes mondat. Az Obi-Wan Jacoby–módszer utolsó lépését megtalálja, ha ide kattintva megnyitja vonatkozó cikkünket.

Mutatunk egy pofonegyszerű módszert: nagyon erős jelszót csinálhat, akár több oldalhoz is - és sosem fogja elfelejteni

Alapvetően rosszul állunk a jelszavakhoz, ezért vagy könnyen kitalálható vagy nehezen megjegyezhető kódokat találunk ki - állítja David Jacoby, a Kaspersky Lab egyik vezető biztonsági kutatója. A szakember egy valóban bombabiztosnak tűnő módszert is megmutatott nekünk.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Élet+Stílus Galicza Dorina 2024. december. 28. 20:00

Elillant történelem és babonamentes tűzvédelem – megnéztük a felújított Notre Dame-ot

Párizs székesegyháza fényesebben ragyog, mint valaha, de az évszázadok alatt felhalmozódott kosszal együtt mintha a történelmét is lemosták volna róla. Bár a felújítás még nem ért véget, ha a belső tér már nem változik, akkor az évtizedek múlva sebtében idelátogató turista azt se fogja tudni, mi történt az elmúlt öt évben a templom körül.