Successfully reported this slideshow.
Your SlideShare is downloading. ×

A jelszó hasznalatáról háziasszonyoknak

Ad
Ad
Ad
Ad
Ad
Ad
Ad
Ad
Ad
Ad
Ad
Upcoming SlideShare
Biztonságos internet
Biztonságos internet
Loading in …3
×

Check these out next

1 of 62 Ad

More Related Content

Viewers also liked (20)

Advertisement

A jelszó hasznalatáról háziasszonyoknak

  1. 1. A jelszó használatáról, háziasszonyoknak.<br />készítette : Papp Péter – kancellar.huCEO<br />jogvédelem: „Add el és Idd el” alá Kaukázus, vagyishasználhatod korlátozás nélkül mindenre. Hameghivatkozol minket, külön köszi.<br />fényképek: istockkphoto.com-ról vásárolva ésa kancellar.hu tulajdona.<br />kép: www.sxc.hu<br />
  2. 2. A jelszó működése<br />
  3. 3. 1. Kitalálok egy jelszót<br />bodri, sanyi, paprikáscsirke?<br />
  4. 4. 1. Kitalálok egy jelszót<br />2. Megjegyzem<br />paprikáscsirke<br />
  5. 5. 1. Kitalálok egy jelszót<br />2. Megjegyzem<br />3. Tárolja a számítógép<br />
  6. 6. Hol itt a probléma?<br />
  7. 7. Mindhárom esetben<br />bodri, sanyi, paprikáscsirke<br />paprikáscsirke<br />
  8. 8. 1. Probléma – Kitalálok egy jelszót<br />
  9. 9. 1. Probléma - Kitalálok egy jelszót<br />Az emberek 80%-a túl könnyű jelszót talál ki.<br />bodri, sanyi, paprikáscsirke<br />
  10. 10. 1. Probléma - Kitalálok egy jelszót<br />A 10 leggyakrabban „kitalált” jelszó:<br />password1abc123myspace1passwordblink182qwerty1fuckyou123abcbaseball1football1<br />bodri, sanyi, paprikáscsirke<br />forrás: Bruce Schneier<br />
  11. 11. 1. Probléma - Kitalálok egy jelszót<br />A jelszó gyakran rövid.<br />pl.: alma<br />bodri, sanyi, paprikáscsirke<br />
  12. 12. 1. Probléma - Kitalálok egy jelszót<br />Vagy nincs benne speciális karakter.<br />pl.: +!%/=()@#$^&<br />bodri, sanyi, paprikáscsirke<br />
  13. 13. 1. Probléma - Kitalálok egy jelszót<br />Vagy ugyanazthasználják több helyen:<br />pl. IWIW jelszó és freemail jelszó ugyanaz<br />Ezzel az a probléma, hogy a csalók sok oldalt, csak azért hoznak létre, hogy beregisztrálj és „hátha” megadod az email címed és jelszavad :-(<br />bodri, sanyi, paprikáscsirke<br />
  14. 14. 1. Probléma - Kitalálok egy jelszót<br />Vagy rossz jelszó emlékeztető használnak.<br />pl Paris Hilton jelszó emlékeztetője az volt, hogy: „Mi a kutyád neve?”<br />És az összes pletykalapban lenyilatkozta, hogy Tinkerbell.<br />Fel is törték. <br />bodri, sanyi, paprikáscsirke<br />
  15. 15. 2. Probléma – Megjegyzem<br />
  16. 16. 2. Probléma - Megjegyzem<br />paprikáscsirke<br />Az emberek egy része felírja egy papírra.<br />
  17. 17. 2. Probléma - Megjegyzem<br />paprikáscsirke<br />vagy beírja a számítógépbe „simán”<br />
  18. 18. 2. Probléma - Megjegyzem<br />paprikáscsirke<br />de van aki csak simán elfelejti<br />
  19. 19. 3. Probléma – Tárolja a számítógép<br />
  20. 20. 3. Probléma - Tárolja a számítógép<br />Hogyan tárolja a számítógép:<br />régebben sima szövegként,<br />később titkosítva,<br />manapság ujjlenyomatként<br />
  21. 21. Hogy működik az ujjlenyomat?<br />
  22. 22. Ő Ági<br />
  23. 23. Ez meg Ági ujjlenyomata<br />Ági<br />
  24. 24. 3. Probléma - Tárolja a számítógép<br />Ágiból elő tudom állítani az ujjlenyomatát, DE az ujjlenyomatból nem tudom „előállítani” Ágit.<br />
  25. 25. Ági<br />ujjlenyomat<br /><br />
  26. 26. 3. Probléma - Tárolja a számítógép<br />Hasonlóan működik a digitális ujjlenyomat is. Ezt HASH-nek hívjuk.<br />
  27. 27. Ez a jelszavad<br />
  28. 28. Ez a jelszavad<br />Ez meg az ujjlenyomata<br />HASH<br />
  29. 29. 3. Probléma - Tárolja a számítógép<br />Egy konkrét példa:<br />jelszó: alma HASH: f3870be274f6c49b3e31a0c6728957f <br />HASH<br />
  30. 30. 3. Probléma - Tárolja a számítógép<br />Ahogy Ági és az ujjlenyomata esetén, a HASH esetében is egyirányú algoritmusról beszélünk.<br />
  31. 31. Vagyis...<br /><br /><br />HASH<br />HASH<br />
  32. 32. 3. Probléma - Tárolja a számítógép<br />Milyen módszerekkel állíthatunk elő ujjlenyomatot?<br />
  33. 33. Ági esetében...<br />Módszerek<br />tinta, elektronikus, stb.<br />
  34. 34. Jelszavak esetében...<br />Módszerek<br />LM, NT, MD5<br />(majdnem) minden oprendszer más és más módszert használ<br />HASH<br />
  35. 35. 3. Probléma - Tárolja a számítógép<br />De ha az ujjlenyomatból nem tudom előállítani Ágit, akkor a HASH-ből sem tudom a jelszót?<br />
  36. 36. 3. Probléma - Tárolja a számítógép<br />De igen<br />:-(<br />
  37. 37. 3. Probléma - Tárolja a számítógép<br />Hogyan?<br />
  38. 38. 3. Probléma - Tárolja a számítógép<br />Ha van egy nyilvántartásom pl. bűnügyi nyilvántartás, akkor leveszem Ági ujjlenyomatát, majd egyesével összehasonlítom a nyilvántartásban levőkkel. <br />
  39. 39. Nyilvántartás<br />.<br />.<br />.<br />.<br />
  40. 40. 3. Probléma - Tárolja a számítógép<br />Ez persze csak akkor működik, ha Ági már szerepel a nyilvántartásban. Ha nem szerepel, akkor nem tudom meg, hogy kié az ujjlenyomat.<br />
  41. 41. 3. Probléma - Tárolja a számítógép<br />Hasonlóan működik a HASH esetében is, csak itt a nyilvántartást szivárványtáblának hívjuk. <br />
  42. 42. Nyilvántartás<br />.<br />.<br />.<br />.<br />Szivárvány tábla<br />jelszó1<br />HASH<br />jelszóX<br />jelszó2<br />HASH<br />jelszó3<br />HASH<br />.<br />.<br />.<br />.<br />HASH<br />jelszóX<br />HASH<br />
  43. 43. Mi a probléma a szivárványtáblával?<br />
  44. 44. 3. Probléma - Tárolja a számítógép<br />Nagyon nagy kell belőle, hogy minden jelszó benne legyen.<br />Ha nagy, akkor sok idő keresni benne.<br />
  45. 45. 3. Probléma - Tárolja a számítógép<br />Mi a kancellár.hu-nál egy 64GB-os szivárványtáblát használunk jelszó visszafejtéshez.<br />
  46. 46. Ez kb. 43 000 könyvnek felel meg.<br />
  47. 47. 3. Probléma - Tárolja a számítógép<br />Egy 8 betűből álló jelszó visszafejtése egy erős PC-n kevesebb mint 6 óra. <br />forrás: http://www.lockdown.co.uk/?pg=combi&amp;s=articles<br />
  48. 48. 3. Probléma - Tárolja a számítógép<br />A mai leggyorsabb számítógép 76,1 milliárd jelszót próbál ki másodpercenként.<br />(ez a gép kevesebb mint 3 másodperc alatt fejtené meg a az előző jelszót)<br />forrás: http://www.lockdown.co.uk/?pg=combi&amp;s=articles<br />
  49. 49. 3. Probléma - Tárolja a számítógép<br />A jelszavak nagy részét kevesebb mint egy nap alatt meg lehet fejteni.<br />forrás: Allin a day’swork: Passwordcrackingforthe rest<br />
  50. 50. És akkor hogyan válasszak jelszót?<br />
  51. 51. Hogyan válasszak jelszót?<br />A helyes jelszó választással csökkenteni lehet a veszélyt, megszűntetni nem.<br />
  52. 52. Hogyan válasszak jelszót?<br />Számít a méret!<br />MINIMUM 8 karakter, de jobb a több!<br />
  53. 53. Hogyan válasszak jelszót?<br />Használj speciális karaktereket is!<br />
  54. 54. Hogyan válasszak jelszót?<br />Ne használd több helyen ugyanazt a jelszót!<br />
  55. 55. Hogyan válasszak jelszót?<br />Használj jelszó generátort!<br />
  56. 56. Hogyan válasszak jelszót?<br />Vagy találj ki egy „erős” jelszót!<br />
  57. 57. Hogyan válasszak jelszót?<br />Pl. Gondolj egy idézetre, amit könnyen megjegyzel.<br />„Én vagyok a híres egyfejű,<br />A nevem is ennyi csak: Süsü.”<br />
  58. 58. Hogyan válasszak jelszót?<br />Aztán vedd csak az első betűket.<br />EvaheAniecS<br />
  59. 59. Hogyan válasszak jelszót?<br />Aztán helyettesítsd az „a”-t 4-el, az „i”-t !-lel.<br />de ez csak egy példa,találj ki magadnak hasonlót<br />EvaheAniecS<br />Ev4he4n!ecS<br />
  60. 60. De ne feledd!<br />
  61. 61. Hogyan válasszak jelszót?<br />A jelszavad olyan mint a fogkeféd!<br />Ne hagyd senki másnak, hogy használja, <br />és cseréld ki 6 havonta.<br />

×