123456
it_guru
I 2009.10.08. 07:03
A minap olvastam a hírt, hogy többezer többek között Hotmail jelszót loptak el. Aztán a Wired-en láttam a hírt, hogy milyen jelszavak is voltak ezek... :)
A legelterjedtebb jelszó az 123456, de rengeteg olyan felhasználó is volt, aki semmilyen kis/nagy betűt nem használ, továbbá a betű/szám kombináció is ismeretlen, nem beszélve a jelszavak rövidségéről.
Ne csodálkozzunk hát, ha ellopják a jelszavunkat, ha a jelszavunk nem áll másból, mint egy egyszerű számsorból...
Az egyik közkeletű tévhit, hogy a hackert úgy képzeljük el, mint ezt a képen látható figurát. Különleges technikai kütyükkel - melyeket boltban nem, csak a hacker-shopban kapni, de még jobb, ha ő maga építi - csatlakozik a világháló rejtett zugaira, ahol aztán feltör mindent. Emlékezzünk csak a Kardhal filmre, annak is legjobb jelenetére, amikor a főhős, miközben egy hölgy éppen altájon "hackelte", közben ő céltalanul püffölte a számítógépet és feltört valami oldalt (miközben pisztolyt szorítottak egyébként a fejéhez). A képtelen blődli helyett a valóság itt is egyszerűbb és valamelyest unalmasabb is. A hacker az emberi butaságot, figyelmetlenséget és óvatlanságot használja ki, ritkán van szó hagyományos értelemben vett "gépek csatájáról".
A legtöbbször egy elhagyott pendrive, egy pofonegyszerű jelszó, egy véletlenül az asztalon felejtett DVD, vagy egy félrement mail elég ahhoz, hogy hozzáférjenek a belsős céges hálózathoz, vagy akár a saját postafiókunkhoz.
Gondoljunk csak bele, a közösségi hálózatokon már szinte mindenkiről minden adat megtalálható. Egy hacker dolga nem más, mint kikeresni a kedves cégvezető mailcímét, feleségének nevét és születési dátumát, esetleg a gyerekek nevét és születési dátumát, majd magabiztosan bepötyögni a "helena75"-öt a jelszó mezőbe... A tapasztalat szerint az esetek számottevő részében már ez is elég ahhoz, hogy hozzáférjenek a belsős adatainkhoz.
A bejegyzés trackback címe:
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
buzoganylaszlo · http://www.weblap.ro 2009.10.23. 11:22:30
És akkor vannak, akik programot használnak. Azoknak legalább nehezicsd meg a dolgát annyival, hogy erős jelszót választassz.
Itt egy megdöbbentő táblázat arról, hogy mennyi idő alatt töri fel egy progi a jelszavakat erősségüktől függően: www.weblap.ro/milyen-a-jo-jelszo