123456

it_guru I 2009.10.08. 07:03Bookmark and Share

A minap olvastam a hírt, hogy többezer többek között Hotmail jelszót loptak el. Aztán a Wired-en láttam a hírt, hogy milyen jelszavak is voltak ezek... :)

A legelterjedtebb jelszó az 123456, de rengeteg olyan felhasználó is volt, aki semmilyen kis/nagy betűt nem használ, továbbá a betű/szám kombináció is ismeretlen, nem beszélve a jelszavak rövidségéről.

Ne csodálkozzunk hát, ha ellopják a jelszavunkat, ha a jelszavunk nem áll másból, mint egy egyszerű számsorból...

Az egyik közkeletű tévhit, hogy a hackert úgy képzeljük el, mint ezt a képen látható figurát. Különleges technikai kütyükkel - melyeket boltban nem, csak a hacker-shopban kapni, de még jobb, ha ő maga építi - csatlakozik a világháló rejtett zugaira, ahol aztán feltör mindent. Emlékezzünk csak a Kardhal filmre, annak is legjobb jelenetére, amikor a főhős, miközben egy hölgy éppen altájon "hackelte", közben ő céltalanul püffölte a számítógépet és feltört valami oldalt (miközben pisztolyt szorítottak egyébként a fejéhez). A képtelen blődli helyett a valóság itt is egyszerűbb és valamelyest unalmasabb is. A hacker az emberi butaságot, figyelmetlenséget és óvatlanságot használja ki, ritkán van szó hagyományos értelemben vett "gépek csatájáról".

A legtöbbször egy elhagyott pendrive, egy pofonegyszerű jelszó, egy véletlenül az asztalon felejtett DVD, vagy egy félrement mail elég ahhoz, hogy hozzáférjenek a belsős céges hálózathoz, vagy akár a saját postafiókunkhoz.

Gondoljunk csak bele, a közösségi hálózatokon már szinte mindenkiről minden adat megtalálható. Egy hacker dolga nem más, mint kikeresni a kedves cégvezető mailcímét, feleségének nevét és születési dátumát, esetleg a gyerekek nevét és születési dátumát, majd magabiztosan bepötyögni a "helena75"-öt a jelszó mezőbe... A tapasztalat szerint az esetek számottevő részében már ez is elég ahhoz, hogy hozzáférjenek a belsős adatainkhoz.

A bejegyzés trackback címe:

https://itguru.blog.hu/api/trackback/id/tr211435586

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

buzoganylaszlo · http://www.weblap.ro 2009.10.23. 11:22:30

Jaja, ez így igaz. A hacker az nem egy zseni, csak sok türleme van, vagy nagy szerencséje. De te vagy a béna, ha így feltörheti a jelszavadat, mert nem adtál jó jelszót magadnak.

És akkor vannak, akik programot használnak. Azoknak legalább nehezicsd meg a dolgát annyival, hogy erős jelszót választassz.

Itt egy megdöbbentő táblázat arról, hogy mennyi idő alatt töri fel egy progi a jelszavakat erősségüktől függően: www.weblap.ro/milyen-a-jo-jelszo

StarZ3r0 · http://blog.starweb.hu/ 2009.11.19. 17:39:49

Mondjuk sztem elhamarkodott kovetkezteteseket levenni ebbol, hogy elloptak X db. jelszot. Mi van azokkal, akik csak spamboxnak hasznaltak es igazabol nem is kellett nekik? Nagyresze sztem ilyen volt, akinek a fenti volt a jelszava.
süti beállítások módosítása