2011. december 9., péntek

A jelszavak fontosságáról

Pelsőczi Tünde - PETTABP.ELTE

A blog bejegyzést, amit választottam, azt a Könyvtárosháza nevű blogon találtam. Nem volt könnyű dolgom, nehezen találtam rá erre a bejegyzésre. Bár volt több találatom is, de olyat akartam keresni, amiben találok valami érdekességet, amit érdeklődően tudnék megírni, és másnak is érdekes lehet elolvasni. Sokáig kellett készülődnöm ahhoz, hogy neki tudjak látni az írásnak. Eleinte nem találtam meg az igazi bejegyzést, amit ahogy elolvasok az az érzésem van, hogy erről szeretnék írni, majd mikor már találtam egy alkalmasat, akkor nem akart jönni az ihlet. De most már közelgett a határidő és már ideje volt elkezdenem.

Tehát sok érdekes bejegyzést olvastam, de mégis amit választottam annak a címe A legrosszabb jelszavak 2011-ben. Azért gondoltam, hogy ez érdekes téma volna, mert ez valamilyen szintem mindannyiunkat érint az a kérdés, hogy milyen jelszót is adjunk meg különböző oldalakra. Frappánsnak is kell lennie, hogy meg tudjuk jegyezni, de biztonságosnak is, hogy ne tudják illetéktelen emberek feltörni a felhasználói oldalunkat, mert ez senki számára nem kellemes dolog. A másik kérdés, hogy minden oldalra ugyanazt a jelszavunkat adjuk meg, esetleg cserélgessük, legyen több lehetőség, amit tudunk cserélgetni? Ez sem túlságosan praktikus, ugyanis így felmerül annak a kockázata, hogy bár tudjuk a jelszavainkat, már csak azt nem tudjuk, hogy melyik helyen melyiket használjuk.

Természetesen az olyan helyeken, ahol mindennapos gyakorisággal megfordulunk ott nem merülhet fel ez, de egy ember több olyan oldalra is szokott regisztrálni, amit egyáltalán nem használ, esetleg néha benéz az oldalra. Gyakran, ha kutatómunkát végzünk és az internetet is segítségül hívjuk, olyankor sok olyan helyre is megadjuk nevünket, amit lehet, hogy csak azzal az alkalommal használunk. Ilyan esetekben nem ajánlják a szakemberek a valódi teljes nevünknek a használatát, ilyenkor fiktív úgynevezett nickneveket ajánlatos megadnunk. Valamint célszerű olyan oldalakat keresni, ahol nem kérnek személyes adatokat, vagy egyáltalán, még regisztrációt sem. Veszélyes megadni akárhová a személyes adatokat, mert azokat felhasználhatják ellenünk, és majd csodálkozunk, hogy miért küldenek ki nekünk házhoz személyreszóló leveleket.

Egy szó, mint száz, ami a legfontosabb egy regisztrációnál, az az hogy ne adjunk meg személyes adatokat, valamint biztonságos jelszót találjunk ki, a saját biztonságunk érdekében. A blog bejegyzésben összegyűjtötték a 25 legrosszab jelszavakat, melyek a következők:

19.shadow
20.123123
21.654321
22.superman
23.qazwsx
24.michael
25. football

Bár a bejegyzésben megemlíti a szerző, hogy ezeket a jelszavakat nem a magyarországi felhasználók által megadott listából állították össze, de feltételezhetően a hazai felhasználók is hasonlóan furmányos jelszavakat szoktak használni. A számkombinációkat például egy bizonyos helyen én is használom, valamint vannak még ismerőseim, akik a születési adatok megadására esküdnek. Mikor megtaláltam ezt a cikket, akkor egy érdekes kis emlék jutott eszembe, ami még a gimnáziumban történt meg. Egyházi bentlakásos gimiben tanulta, és ott bizonyos oldalak megnyitása le volt korlátozva számunkra, de mi ezt is megoldottuk. Feltörtük a tanáraink jelszavát, például az egyik tanárnak is egy roppant bonyolult számkombináció volt a jelszava, mely így nézett ki: 12321. Itt egy példa, ezért is kell egyre feltörhetetlenebb jelszavakat kiagyalnunk, mert aki fel akarja törni, az rögtön ezekkel az imént említett kombinációkkal fog próbálkozni.

Említi még a bejegyzés, hogy három éve már foglalkoztak ezzel a témával és akkor is megosztottak egy listát, amelyen egy kicsit más sorrendben voltak a „legnépszerűbb” jelszavak. Például azóta törekedett fel PASSWORD az első helyre, valamint lecsúszott az 123456.... de még mindig ott van ez elsők között.

Találtam egy másik cikket, amelyben Bruce Schneier ír a Weird Newsban a jelszavakról. Ő a myspacet vette alapul. De a legnépszerűbb jelszavak között itt is az első helyen password1, abc123, de népszerű a myspace is és a legfurcsábbak a qwerty1 és a „fuckyou” volt.
A következő kis fotó jól érzékelteti azt, hogy mi is a jelszó, és hogy hogyan is kell kezelni azoknak a biztonságát. Igaz, hogy kissé viccesen, és angol nyelven, de nagyon frappáns módon:


Azt írta még ezeken kívül, hogy az utóbbi időkben kezdenek egyre bonyolultabbakat kitalálni, de meggyőződése, hogy szerinte a közeljövőben a jelszók ideje lejár, ugyanis csak a jelszók megadásával nem garantálható a biztonság.

A blog bejegyzés maga nem közöl túl sok információt, csak a tényeket közli, hogy melyek is a legnépszerűbbek 2011-ben, a többi már csak az olvasón múlik, hogy érdekelt-e a témában, vagy neki éppen elég ennyi információ. Nekem például felkeltette az érdeklődésemet az a kérdés, hogy milyen is a biztonságos jelszó. A Microsoft Office oldalán találtam egy tájékoztatót arról, hogy hogyan kell egy jó jelszót felépíteni, mik a kritériumai egy biztonságos jelszónak. A következőket írja a szerkesztő pontokba szedve, melyet most idézni fogok:

  • legalább hét karakterből állnak.

  • kis- és nagybetűket, számokat és a második és a hatodik karakter között egy szimbólumot tartalmaznak.

  • véletlenszerű karaktersorozatnak tűnnek.

  • nem tartalmaznak ismétlődő karaktereket.

  • nem tartalmaznak egymás után következő karaktereket, például 1234, abcd vagy qwerty.

  • nem tartalmaznak mintákat, témákat vagy (valamilyen nyelven) felismerhető teljes szavakat.

  • nem tartalmaznak hasonló betűket helyettesítő számokat vagy szimbólumokat, például $ jelet az S betű helyett, vagy az 1 számot az l karakter helyett, mivel ezek segítik a jelszó kitalálását.

  • nem tartalmazhatják az internetre vagy egy hálózatba történő belépéshez használt felhasználói nevének egyetlen részletét sem.( http://office.microsoft.com)

Így végigolvasva ezeket a kritériumokat most mindenki magában elgondolkodhat rajta, hogy neki mennyire megbízhatóak a jelszavai. Szerintem nincsen sok olyan ember a világon, aki ezeket betartva választ magának jelszót. Sajnos nem az szokott az ember eszében forogni, amikor megadja a jelszavát, hogy most ez aztán egy atombiztos jelszó, hanem az, hogy olyat adjon meg amit biztosan megjegyez.

Természetesen belátom, hogy én túl szélsőséges szempontokat állítok most fel, de egy egyszerű ember, aki nem túlságosan járatos az informatika mélyebb rejtekeiben, az nem fog sokat foglalkozni ilyesmivel. De súlyos ébresztő lehet az az eset, amikor már megtörténik az, amit senki sem kíván, ha feltörik a jelszót. Igen. Talán ebből az esetből már a szkeptikusok is tanulnak, és az biztos, hogy a következő jelszó megadásánál már óvatosabb lesz. Továbbá még azt is tanácsolja a szerkesztő, hogy legalább három havonta egyszer változtassuk meg a kódjainkat, és olyankor az új jelszót ne kösse semmi hasonlóság az előző lecserélt jelszóhoz, és bár ezt már nem írja a cikk, de már olvastam korábban arról, hogy nem szabad egytől több helyen ugyanazt a jelszavunkat használni, mert ha netalán valakinek sikerülne feltörni egy oldalunkat, akkor már a többit is meg tudná nyitni és ne könnyítsük már meg ennyire a dolgát.....

A bejegyzést már túltárgyalva, megfigyeltem még az olvasói interakciókat is. A bejegyzés 6 embernek tetszik, valamint vannak hozzászólások is, bár azok nem is igazán kommentek, inkább egymás közötti beszélgetés, chatelésre használnák fel kommentálás funkcióját. Az első hozzászólás még csak azt taglalja, hogy az ő jelszava nincs a felsoroltak között, pedig az is könnyű. Majd egy következő mondja, hogy nyerő a kedvenc zenész is, de neki például azt is feltörték, majd egy harmadik kommentelő - aki a blog szerkesztője - írja neki, hogy azt ő törte föl nemrég, itt is már kezdett gyanús lenni, hogy ők nem csupán hozzászólók, hanem valószínű, hogy mind a kettőnek köze van a blog szerkesztéséhez.

Összegezve a bejegyzés nagyon hasznos, el is kellene hogy olvassa mindenki és érdeklődnie kellene ilyen témákban, mert mindenkinek a saját érdeke és biztonsága forog kockán; és tényleg úgy van, hogy úgy gondolják sokan, hogy ez velük akkor sem történhet meg, mindig csak mással, majd meg mikor már megtörténik a rossz, akkor már foghatja a fejét mindenki.......


Nincsenek megjegyzések:

Megjegyzés küldése