Elavultak a jelszóval hitelesítő rendszerek
2004. június 2. 00:05, szerda
Szakértők szerint a jelszó már kezd kimenni a divatból, mert az emberi agy nem képes sok betűkombinációt pontosan megjegyezni, ha viszont valaki leírja a jelszavait, akkor kiteszi magát az ellopás veszélyének.

Hirdetés

A Symantec Norton Password Manager-e és az Apple Keychain help-je segít ugyan megoldani ezt a problémát, ugyanis kódolt megoldást ajánl a jelszavak tárolására. Csak az a probléma, hogy ha valaki elfelejti a mesterkódot, akkor odavan az egész kollekció. Számtalan weblap kérésre automatikusan elküldi a jelszót, ami szintén nem biztonságos megoldás. Vannak ingyenes szolgáltatások is, mint például az ingyenes honlapoknál, amelyek közös jelszót használnak levelezésre és FTP elérésre is.

A jelszvakat meg lehet szerezni például a nyilvános internet helyeken billentyűzet figyelő programot elhelyezve, vagy adatlopás célú emailekkel (phising), számítógépes vírusokkal, és persze kódfeltörő szoftverekkel. Persze hasonló a probléma akkor is, ha valaki csak egyetlen jelszót használ és ellopják az egyik alkalmazásnál. Etikai szempontok miatt a biometriai azonosítórendszerek sem alkalmasak, ugyanis a társadalom elég nagy hányada ellenérzésekkel viseltet a hasonló módszerekkel szemben, és a vállalati szintű felhasználás adatvédelmi szempontokat is felvet.

A webhelyek egyre gyakoribb feltörése miatt gomba módra szaporodnak a neten a "jelszó-plusz" megoldások. Ahogy az emberek egyre több időt töltenek a neten, úgy igénylik egyre jobban a biztonságos megoldásokat. A helyzet hasonló ahhoz, hogy minél több érték van egy házban, annál jobban fel van szerelve betörés ellen. Ekkor jön képbe a kettős hitelesítés, melynek használata esetén egy megszerzett jelszó nem ér semmit. Egy bankszámlához történő hozzáféréskor először be kell pötyögni a személyi azonosító számot, ami lehet egy négyjegyű szám, majd egy több tucat kódot tartalmazó listából ki kell keresni a megfelelő tranzakció kódját. Ez az úgynevezett kettős hitelesítés.

A belga Vasco Data Security cég egy érdekes megoldást talált ki: egy zsebszámológép-szerű készülékbe kell bebillentyűzni a kódot, amely az időpontnak és a készülék azonosítójának megfelelően egy másodlagos jelszót generál. Ezt a változó kódsort kell azután a belépéshez használni. Azért nevezhető biztonságosnak, mert ha valaki el is lopja a kódot, akkor sincs kódgenerálója és fordítva. A MasterCard szintén tesztel egy hasonló eljárást, melynél a chipkártyát be kell helyezni egy speciális leolvasóba, be kell billentyűzni a PIN kódot és ekkor kapja meg a felhasználó a jelszót, amelyet tucatnyi szolgáltatás igénybevételéhez használhat.

A kettős hitelesítés elterjedésének egyetlen akadálya, hogy a vállalatok érthető okokból az egyszerűbb megoldásokra törekednek, a bankok ugyanis attól félnek, hogy a bonyolultabb műveletek bevezetése esetén elpártolnak tőlük az ügyfelek. Ezért többnyire csak az alkalmazottak beléptetéséhez és a nagyértékű számlák kezelésekor használnak kettős hitelesítést.

A módszer elterjedésének másik akadálya a plusz költség. A 20 dolláros készülék egymillió ügyfél esetén 20 millió dollárt jelent, miközben az ekkora ügyfélkörre eső csalások mértéke csak néhány tízezer dollár. Megoldás lenne, ha egy készülék több szolgáltatás igénybevételekor is használható lenne, ami viszont szabványosítást követel.
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
King Arthur II - The Role-playing Wargame Kiadó: Paradox Interactive Fejlesztő: Neocore Games Honlap Rendszerkövetelmények: Minimum: Dual Core E2180 2,0 GHz-es processzor, 1,5 GB RAM, GeForce 8800 GTS vagy Radeon HD 3850 X2 grafikus kártya, 16 GB szabad hely a merevlemezen Ajánlott: Core 2 Quad Q6600 2,4 GHz-es processzor, 2 GB RAM, GeForce GTX 460 SE vagy Radeon HD 5830 grafikus kártya, 16 GB szabad hely a merevlemezen Hasonló játékok: King Arthur, King Arthur: The Druids, King Arthur: The Saxons, Total War-sorozat Kategória: stratégia A játékosok közül bizonyára nagyon sokan emlékeznek még 2009 zimankós novemberére, amikor a magyar játékfejlesztés történelemkönyvébe egy újabb fontos fejezetet írt a hazai Neocore Games csapata.Harmadára csökkentették a Sigma SD1 árátA Sigma gyártástechnológiai változtatásokra hivatkozva radikálisan átalakította csúcskategóriás készüléke, az SD1-es árazását.LG Optimus Vu és Miracle, új Nokia Egyszerre három új okostelefonról futott be hír a napokban, bár ezek közül csak kettőről tudjuk, hogy nagyjából mire is számíthatunk.Félmillió állás az appfejlesztésben Csak a tengerentúlon majdnem félmillió új állást köszönhetnek az okostelefonra és tábla PC-re fejlesztett appok megjelenésének és immár széleskörű alkalmazásának, bár ez a terület gyorsan változik.Élet Julian Assange árnyékábanJacob Appelbaum pontosan tudja, hogy milyen az, ha valakit megfigyelnek.
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
tajfun   "Rest in Peace tajfun" 
2004. jún. 04. 01:26 | válasz | #28
"Az amcsi kultura nagyon hanyatlik, a kozeposztaly nyugodt csaladi amerikaja odavan a fenebe"
Mer hulyek mint a segg. Anno kozepiskolankbol voltak kinn paran cserediakkent, es nem hittek el hogy komoly ami ott tanitas neven folyik. GYP-nek is karcsu. De onbizalmuk az van a semmire... Nem veletlen hogy szinte minden amit amerikaban feltalalnak, megalkotnak, az bevandorlok muve, nem tosgyokeres amcsike. Kezdve a buszkesegukkel, az atombombaval, volt 1altalan vki nem magyar is a manhattan projectben?
tajfun   "Rest in Peace tajfun" 
2004. jún. 04. 01:21 | válasz | #27
Te is bevandorlo vagy bazz, es szidod a fajtadat? LOL.
DVidS  
2004. jún. 03. 22:13 | válasz | #26
Szerintem a cikk nem elég átgondolt, rendezett. Egy dolog az, hogy nehéz megjegyezni a jelszavakat, és egy másik, hogy nem biztonságosak. Minden tiszteletem az újságírónak, de ez egy melléfogás volt...
2004. jún. 02. 22:38 | válasz | #24
nativ amerikai vagyok, mert itt szulettem es itt elek egessz eletemen at, magyarul meg azert tanultam meg, mert magyar vagyok, az amerikai kultura szerves resze a bevandorlok kulturaja, sok olasz szarmazasu tud olaszul stb. szerintem plusz, ha az ember minnel tobb nyelvet beszel, es tobb kulturat ismer, es a legnagyobb minusz, ha nem beszeli sajat anyanyelvet es nem ismeri annya es apja es osseinek kulturajat. nem allitom, hogy a magyar kulturat ismerem azon a nivon mint ti ott Magyarorszagon, de nem volt konnyu megtanulni azt amit tudok. Ami pedig a bevandorlokat illeti, nincs ellenuk semmi kifogasom, mint emberek ellen, vagy mint szerencsetlenul jartak ellen, de amikor elnezem oket, hogy butak, sokszor nem becsulnek meg semmit (valoszinu, hogy van okuk ezert nem itelnem el oket), es jo magasrol lesz@rnak mindent... neked sem tetszene, ha valaki bejon a hazadba es a sajat kulturatlansagat terjeszti. Az amcsi kultura nagyon hanyatlik, a kozeposztaly nyugodt csaladi amerikaja odavan a fenebe, es ezert nem az 5 csalados Joe es Mary a hibassak, hanem a sokmillio ember akinek ez sohasem volt es sohasem lesz szent, es ok mind egy szalig valahonnan a harmadik vilagbol jottek. nem vagyok raszista vagy nacionalista, es becsulok minden nepet, de azert kerem utaztam a vilagban sokat, akarmennyire is az amcsikrol gondoljatok, hogy sajat pop-kulturajukat terjesztik a vilagban, az egessz semmiseg ahhoz, hogy a vilag non-kulturaja elterjedt az USA-ban, de ugyanigy Europaban is. Persze ezt csak azoktol varom el, hogy megertik es eszreveszik, akik legalabb a 30 even tul jarnak...
deyo  
2004. jún. 02. 18:58 | válasz | #23
Most így hirtelen nem tudom, hogy hány jelszót használok, de a hely fontosságától függ, hogy melyik jelszót használom... a freemail-hez pl egy elég gagyit használok mert kit érdekel... míg a gépemen, stb egy sokkal bonyolultabbat:-))
De valóban... az 'átlag' felhasználónak ez már nehezére esne... mert igen... régebben az ember rá volt kényszerítve, hogy a számítógépet jobban megismerje ha használni akarta... ma viszont szinte mindent megcsinál helyettünk a win... vagyis nem csoda, hogy az 'átlagfelhasználó' azt se tudja mi az a parancssor, mert NINCS SZÜKSÉGE rá... hiszen ot van minden (ami neki kell) ikonok képében:-))
És ha az ember nincs rákényszerítve az ilyen dolgokra, akkor igen kevesen veszik a fáradtságot, hogy utánanézzenek a dolgoknak:-PP
És akkor csoda, hogy egy középiskolás nem tudja hol kell bekapcsolni a gépet, mert az én gépem nem úgy néz ki, mint amit a suliban használnak?? stb, stb..:-PP
Mivel egyre többen használnak számítógépeket ezért a 'hülye' felhasználók száma is egyre csak nő... és hát ők vannak többségben...:-((

Amúgy meg sztem se valami nagy durranás ez a kütyüs dolog, mert a napjaink keygen-jeit is lazán feltörik... fel kellen már fogni, hogy akármilyen védelmet is dolgoznak ki azt előbb-utóbb úgyis feltörik:-((
Ha valamit egy ember talált ki, akkor azt a gondolkodásmódot egy másik ember is képes lehet követni:-))
Vagyis itt választani kell, hogy mi a fontos... a biztonság vagy az, hogy az átlagember minden nehézség nélkül tudja használni a dolgot... mert sztem a kettő nem megy egyszerre:-((
Cox  
2004. jún. 02. 16:42 | válasz | #22
Es ebben mi az uj? En mar evek ota hasznalok ilyet kutyut.
2004. jún. 02. 16:16 | válasz | #21
Mrzvcsko: akkor a pontos időt is tudnod kell, hogy ugyanazt a kódot kapd... És nem olyan egyszerű azért, mint egy géppel ücsörögni egy kocsiban, és várni hogy beírja a jelszavát az emberünk, aztán meg is van...
2004. jún. 02. 15:03 | válasz | #20
Ez azért van, mert egyre többen használnak számítógépeket.

DOS parancsnak nem állt neki a szöszi, de egy graf felületen úgy gondolja, hogy talán elboldogul :)
2004. jún. 02. 15:00 | válasz | #19
Ez nem tűnik erősnek, és a készülék sztem könnyedén reprodukálható. (Lásd keygen progik).

Nekem az a tapasztalatom, hogy a számítástechnika fejlődésével egyenes arányban hülyülnek el a felhasználók.

Régen nem volt gond a DOS paranccsor sem, ma meg nem képesek egy 5x5-ös ikont megtalálni a grafikus felületen.

Nem csoda, ha nem tudnak megjegyezni 2 jelszónál többet.
Cat  
2004. jún. 02. 13:44 | galéria | válasz | #18
ugylátom páran nem igazán értették meg a cikk lényegét
arról szol, hogy manapság mindenhova kell jelszó, ingyenhonlaphoz, ingyenlevelezéshez, biztonsági ajtohoz, bankkártyához, windows belépéshez stb.

mivel az emberek képtelenek ennyi különféle jelszót megjegyezni, általában 1-2-3 félét használnak csak, és ezeket variálják, tehát ha egyiknél kiszivárog valami (teszem azt lelesik egy billentyuzetfigyelő progival) akkor jó esélyük van a többihez is hozzáférni, pl a bankszámládhoz

tehát a cél az, hogy mindenkinek csak EGY jelszava legyen, azt tuti meg birja jegyezni, és az összes többit egy kütyü generálja amikor épp szükség van rá
ha lelesik a jelszódat nem érnek semmit a kütyü nélkül, és ha ellopják a kütyüdet nem érnek semmit vele jelszó nélkül
kev  
2004. jún. 02. 12:08 | válasz | #17
"Azért nevezhető biztonságosnak, mert ha valaki el is lopja a kódot, akkor sincs kódgenerálója és fordítva"

Ezt a módszert sok shareware program használja. Egy kód beirása után generál egy másodlagos kódot és ezt kell beirni a programba...vagy a programhoz "kiadott" keygenerátorba.. .)



deyo  
2004. jún. 02. 11:48 | válasz | #16
Így kicsit más a helyzet... de még mindíg ott van, hogy kell az eredeti jelszava... és a cikk abból indult ki, hogy eme problémát szerették volna elkerülni:-))

Érdekes... nekem igencsak komoly bajaim voltak általános iskolában a versek bemagolásával... és mégis itt vagyok az egyetemen és semmi problémám nincs a jelszavaim megjegyezésével, pedig van egy jópár és nem amolyan: deyo80, kutyámneve, stb. típusú hanem azért kicsit komolyabb:-))
An-Dee  
2004. jún. 02. 11:30 | válasz | #15
és ha elfelejti a saját jelszavát?? akkor ugyan úgy jár mint a password manager kódját felejtené el.

szerintem aki nem tudja megjegyezni a kódját, az ne csináljon olyat amihez kell.

irni és olvasni is meg tudtak tanulni az emberek, ehhez is szokjanak hozzá.

pár napja mondtam valakinek hogy a kényelem és a biztonság fordítottan arányos és nem értette, ez itt a baj.
2004. jún. 02. 11:25 | válasz | #14
Szerintem aki nem tud megjegyezni egy jelszót, az nem tudott megjegyezni általánosban sem egy verset, ergo nem végezhette el az általános akadémiát, vagyis ne legyen vállalati döntéshozó, vagy egyéb iszonyatfontos ember... Sőt ilyennek még inkább bankkártyája se legyen. Nem hinném hogy a primitív emberek szponzorálására sokmillió dolláros fejlesztéseket lenne értelme csinálni.
bunny  
2004. jún. 02. 11:01 | válasz | #13
Ez nem teljesen így van, barátom banknál dolgozik. Van egy kütyüje, ami időnként (mittom percenként kb.) generál egy számsorozatot. Belépéskor beadja a saját jelszavát + azt a generált kódot, amit a kütyüről leolvas.
Nem kell fejben tartani, értelme sincs mert 1 perc után változik.
zyx  
2004. jún. 02. 10:25 | válasz | #12
ugy beszelsz a bevandorlokrol, mintha te nativ amerikai lennel. Vagy ha ez igy van, akkor miert tudsz magyarul?
deyo  
2004. jún. 02. 10:23 | válasz | #11
Nekem is az jött le a cikkből, hogy ha nehezen jegyzi meg az ember a jelszavát, akkor ne aggódjon, mert ezek után nem kell mást tegyen, mint fejbentartani a jelszavát és bizonyos időnként generáltatni egy másikat... tehát marad a jelszó + egy idióta GENRÁLT jelszót is meg jell jegyeznünk... persze azt se írhatjuk le, mert akkor ugyanott vagyok... milyen jó is lesz, majd amikor kiírja a gép, hogy az aktuális jelszava: x86KjG764 vagy esetleg 2378128765323... szerintem sima ügy lesz fejbentartani:-))
2004. jún. 02. 10:01 | válasz | #10
Aki elfelejti a jelszot az kepes elhagyni azt is ;D
Flashy  
2004. jún. 02. 09:08 | válasz | #9
ez egy kicsit ilyen lesz hogy: nem akarok _semmit_ tenni az érdekében, de azért minden adatom legyen védve.
ck2  
2004. jún. 02. 08:58 | válasz | #8
Chip kártyával sokkal jobban megoldható a dolog mint ezzel a jelszó-generátorral, ráadásul még szabványosítva is van.
ad  
2004. jún. 02. 08:27 | válasz | #7
aztan a pocok megszurna dns mintaert mi ?:) es ha aids -ot kapsz tole ? :) akkor is a hive lennel ? :)
NASA  
2004. jún. 02. 07:16 | válasz | #6
Kezd számomra egyre zavaróbb lenni, hogy a lustaságukat leplező emberek alkotnak hatalmas nagy okosságokat, s téritik az embereket, meg osztják az észt.
Komolyan mondom, ha a lustaság fájna... (Ezt a cikkre értettem most.)
De ha alaposabban megnézitek a cikk lényegében erről szól: Nem tudod megjegyezni az egyetlenegy jelszavad? Nem? Sebaj, adunk kettőt! :)
Ez egy akkora baromság, pláne ha megtekintjük, hogy teljesen használhatatlan a rendszer, mert ahhoz, hogy legenerálódjon a második jelszó, az első még mindig kell. Ez is egy akkora baromság.
Ha már bonyolítani akarnak, akkor én a két kulcsos megoldást ajánlom.
2004. jún. 02. 05:57 | válasz | #5
akkor kerem magyarazd meg, hogyan jonnek tovabb az USA-ba? Mert itt kotnek ki a vegen legalabb 70%-uk, az EU legtobbnek csak ugrodeszka... sajnos, mert inkabb ott maradnanak :) sot mostmar erzekelheto, hogy nemcsak a harmadik vilagiak, hanem pl. irto sok Nemet es Angol is idejon minden evben... az meg persze, hogy a biometrikus azonositok megfeleloek, az biztos, de nem art hozzajuk a PIN kod :) ha netalan levagjak az ujjunkat :(
Cat  
2004. jún. 02. 01:55 | galéria | válasz | #4
gondolom hallottad hogy a harmadik világból származók miután belépnek az eu területére elégetik az utlevelüket, és több országban ráadásul lesütik az ujjlenyomatot, hogy ne lehessen tökéletesen nyilvántartásba venni őket.
Pheel  
2004. jún. 02. 01:13 | galéria | válasz | #3
Aztán majd vágd el késsel az ujjbegyed... :-P
V4l4k1  
2004. jún. 02. 01:04 | válasz | #2
Én a biometrikus azonosítás pártólója vagyok...
Sokkal egyszerűbb lenne rátenni az ujjam egy pöcökre mint begépelni azt a kurva jelszót :D
Tetsuo  
2004. jún. 02. 00:14 | válasz | #1
Felesleges.. :)