62
A jelszó használatáról, háziasszonyoknak. készítette : Papp Péter kancellar.huCEO jogvédelem: „Add el és Idd el” alá Kaukázus, vagyis használhatod korlátozás nélkül mindenre. Ha meghivatkozol minket, külön köszi. fényképek: istockkphoto.com-ról vásárolva és a kancellar.hu tulajdona. kép: www.sxc.hu

A jelszó hasznalatáról háziasszonyoknak

  • Upload
    pappet

  • View
    1.041

  • Download
    1

Embed Size (px)

Citation preview

Page 1: A jelszó hasznalatáról háziasszonyoknak

A jelszó használatáról,

háziasszonyoknak.

készítette : Papp Péter – kancellar.huCEO

jogvédelem: „Add el és Idd el” alá Kaukázus, vagyishasználhatod korlátozás nélkül mindenre. Hameghivatkozol minket, külön köszi.

fényképek: istockkphoto.com-ról vásárolva ésa kancellar.hu tulajdona.

kép: www.sxc.hu

Page 2: A jelszó hasznalatáról háziasszonyoknak

A jelszó működése

Page 3: A jelszó hasznalatáról háziasszonyoknak

1. Kitalálok egy jelszót

bodri, sanyi,

paprikáscsirke?

Page 4: A jelszó hasznalatáról háziasszonyoknak

2. Megjegyzem

paprikáscsirke

1. Kitalálok egy jelszót

Page 5: A jelszó hasznalatáról háziasszonyoknak

3. Tárolja a számítógép

2. Megjegyzem

1. Kitalálok egy jelszót

Page 6: A jelszó hasznalatáról háziasszonyoknak

Hol itt a probléma?

Page 7: A jelszó hasznalatáról háziasszonyoknak

Mindhárom esetben

bodri, sanyi,

paprikáscsirke paprikáscsirke

Page 8: A jelszó hasznalatáról háziasszonyoknak

1. Probléma – Kitalálok egy jelszót

Page 9: A jelszó hasznalatáról háziasszonyoknak

1. Probléma - Kitalálok egy jelszót

bodri, sanyi,

paprikáscsirke

Az emberek 80%-a túl

könnyű jelszót talál ki.

Page 10: A jelszó hasznalatáról háziasszonyoknak

1. Probléma - Kitalálok egy jelszót

bodri, sanyi,

paprikáscsirke

A 10 leggyakrabban

„kitalált” jelszó:

password1abc123

myspace1passwordblink182qwerty1fuckyou123abc

baseball1football1

forrás: Bruce Schneier

Page 11: A jelszó hasznalatáról háziasszonyoknak

1. Probléma - Kitalálok egy jelszót

bodri, sanyi,

paprikáscsirke

A jelszó gyakran rövid.

pl.: alma

Page 12: A jelszó hasznalatáról háziasszonyoknak

1. Probléma - Kitalálok egy jelszót

bodri, sanyi,

paprikáscsirke

Vagy nincs benne

speciális karakter.

pl.: +!%/=()@#$^&

Page 13: A jelszó hasznalatáról háziasszonyoknak

1. Probléma - Kitalálok egy jelszót

bodri, sanyi,

paprikáscsirke

Vagy

ugyanazthasználjá

k több helyen:

pl. IWIW jelszó és freemail jelszó

ugyanaz

Ezzel az a probléma, hogy a csalók sok oldalt, csak azért hoznak

létre, hogy beregisztrálj és „hátha” megadod az email címed és

jelszavad :-(

Page 14: A jelszó hasznalatáról háziasszonyoknak

1. Probléma - Kitalálok egy jelszót

bodri, sanyi,

paprikáscsirke

Vagy rossz jelszó

emlékeztető

használnak.

pl Paris Hilton jelszó emlékeztetője

az volt, hogy: „Mi a kutyád neve?”

És az összes pletykalapban

lenyilatkozta, hogy Tinkerbell.

Fel is törték.

Page 15: A jelszó hasznalatáról háziasszonyoknak

2. Probléma – Megjegyzem

Page 16: A jelszó hasznalatáról háziasszonyoknak

2. Probléma - Megjegyzem

paprikáscsirke

Page 17: A jelszó hasznalatáról háziasszonyoknak

2. Probléma - Megjegyzem

paprikáscsirke

Page 18: A jelszó hasznalatáról háziasszonyoknak

2. Probléma - Megjegyzem

paprikáscsirke

Page 19: A jelszó hasznalatáról háziasszonyoknak

3. Probléma – Tárolja a számítógép

Page 20: A jelszó hasznalatáról háziasszonyoknak

3. Probléma - Tárolja a számítógép

Hogyan tárolja a

számítógép:

régebben sima szövegként,

később titkosítva,

manapság ujjlenyomatként

Page 21: A jelszó hasznalatáról háziasszonyoknak

Hogy működik az ujjlenyomat?

Page 22: A jelszó hasznalatáról háziasszonyoknak

Ő Ági

Page 23: A jelszó hasznalatáról háziasszonyoknak

ÁgiEz meg Ági

ujjlenyomata

Page 24: A jelszó hasznalatáról háziasszonyoknak

3. Probléma - Tárolja a számítógép

Ágiból elő tudom

állítani az

ujjlenyomatát, DE az

ujjlenyomatból nem

tudom „előállítani”

Ágit.

Page 25: A jelszó hasznalatáról háziasszonyoknak

Ági ujjlenyomat

Page 26: A jelszó hasznalatáról háziasszonyoknak

3. Probléma - Tárolja a számítógép

Hasonlóan működik

a digitális

ujjlenyomat is. Ezt

HASH-nek hívjuk.

Page 27: A jelszó hasznalatáról háziasszonyoknak

Ez a jelszavad

Page 28: A jelszó hasznalatáról háziasszonyoknak

HASH

Ez a jelszavad

Ez meg az

ujjlenyomata

Page 29: A jelszó hasznalatáról háziasszonyoknak

3. Probléma - Tárolja a számítógép

Egy konkrét példa:

jelszó: alma HASH: f3870be274f6c49b3e31a0c6728957f

HASH

Page 30: A jelszó hasznalatáról háziasszonyoknak

3. Probléma - Tárolja a számítógép

Ahogy Ági és az

ujjlenyomata esetén,

a HASH esetében is

egyirányú

algoritmusról

beszélünk.

Page 31: A jelszó hasznalatáról háziasszonyoknak

HASH HASH

Vagyis...

Page 32: A jelszó hasznalatáról háziasszonyoknak

3. Probléma - Tárolja a számítógép

Milyen

módszerekkel

állíthatunk elő

ujjlenyomatot?

Page 33: A jelszó hasznalatáról háziasszonyoknak

Módszerek

tinta, elektronikus,

stb.

Ági esetében...

Page 34: A jelszó hasznalatáról háziasszonyoknak

HASH

Módszerek

LM, NT, MD5(majdnem) minden oprendszer más és

más módszert használ

Jelszavak esetében...

Page 35: A jelszó hasznalatáról háziasszonyoknak

3. Probléma - Tárolja a számítógép

De ha az

ujjlenyomatból

nem tudom

előállítani Ágit,

akkor a HASH-ből

sem tudom a

jelszót?

Page 36: A jelszó hasznalatáról háziasszonyoknak

3. Probléma - Tárolja a számítógép

De igen

:-(

Page 37: A jelszó hasznalatáról háziasszonyoknak

Hogyan?

3. Probléma - Tárolja a számítógép

Page 38: A jelszó hasznalatáról háziasszonyoknak

Ha van egy

nyilvántartásom pl.

bűnügyi nyilvántartás,

akkor leveszem Ági

ujjlenyomatát, majd

egyesével

összehasonlítom a

nyilvántartásban

levőkkel.

3. Probléma - Tárolja a számítógép

Page 39: A jelszó hasznalatáról háziasszonyoknak

Nyilvántartás

.

.

.

.

Page 40: A jelszó hasznalatáról háziasszonyoknak

Ez persze csak akkor

működik, ha Ági már

szerepel a

nyilvántartásban. Ha nem

szerepel, akkor nem

tudom meg, hogy kié az

ujjlenyomat.

3. Probléma - Tárolja a számítógép

Page 41: A jelszó hasznalatáról háziasszonyoknak

Hasonlóan működik a

HASH esetében is, csak

itt a nyilvántartást

szivárványtáblának

hívjuk.

3. Probléma - Tárolja a számítógép

Page 42: A jelszó hasznalatáról háziasszonyoknak

Nyilvántartás

.

.

.

.

.

.

.

.HASH

HASH

jelszó1

HASH

jelszó2

HASH

jelszó3

HASH

jelszóX

jelszóX

Szivárvány tábla

Page 43: A jelszó hasznalatáról háziasszonyoknak

Mi a probléma a szivárványtáblával?

Page 44: A jelszó hasznalatáról háziasszonyoknak

1. Nagyon nagy kell belőle,

hogy minden jelszó benne

legyen.

2. Ha nagy, akkor sok idő

keresni benne.

3. Probléma - Tárolja a számítógép

Page 45: A jelszó hasznalatáról háziasszonyoknak

Mi a kancellár.hu-

nál egy 64GB-os

szivárványtáblát

használunk jelszó

visszafejtéshez.

3. Probléma - Tárolja a számítógép

Page 46: A jelszó hasznalatáról háziasszonyoknak

Ez kb. 43 000 könyvnek felel meg.

Page 47: A jelszó hasznalatáról háziasszonyoknak

Egy 8 betűből álló

jelszó

visszafejtése egy

erős PC-n

kevesebb mint

6 óra.

forrás: http://www.lockdown.co.uk/?pg=combi&s=articles

3. Probléma - Tárolja a számítógép

Page 48: A jelszó hasznalatáról háziasszonyoknak

A mai leggyorsabb

számítógép 76,1

milliárd jelszót

próbál ki

másodpercenként.(ez a gép kevesebb mint 3 másodperc alatt fejtené meg a az előző

jelszót)

forrás: http://www.lockdown.co.uk/?pg=combi&s=articles

3. Probléma - Tárolja a számítógép

Page 49: A jelszó hasznalatáról háziasszonyoknak

A jelszavak nagy

részét kevesebb

mint egy nap alatt

meg lehet fejteni.

forrás: Allin a day’swork: Passwordcrackingforthe rest

3. Probléma - Tárolja a számítógép

Page 50: A jelszó hasznalatáról háziasszonyoknak

És akkor hogyan válasszak jelszót?

Page 51: A jelszó hasznalatáról háziasszonyoknak

A helyes jelszó

választással

csökkenteni lehet a

veszélyt,

megszűntetni nem.

Hogyan válasszak jelszót?

Page 52: A jelszó hasznalatáról háziasszonyoknak

Számít a méret!MINIMUM 8 karakter, de jobb a több!

Hogyan válasszak jelszót?

Page 53: A jelszó hasznalatáról háziasszonyoknak

Használj speciális

karaktereket is!

Hogyan válasszak jelszót?

Page 54: A jelszó hasznalatáról háziasszonyoknak

Ne használd több

helyen ugyanazt a

jelszót!

Hogyan válasszak jelszót?

Page 55: A jelszó hasznalatáról háziasszonyoknak

Használj jelszó

generátort!

Hogyan válasszak jelszót?

Page 56: A jelszó hasznalatáról háziasszonyoknak

Vagy találj ki egy

„erős” jelszót!

Hogyan válasszak jelszót?

Page 57: A jelszó hasznalatáról háziasszonyoknak

Pl. Gondolj egy idézetre,

amit könnyen megjegyzel.

„Én vagyok a híres egyfejű,

A nevem is ennyi csak: Süsü.”

Hogyan válasszak jelszót?

Page 58: A jelszó hasznalatáról háziasszonyoknak

Aztán vedd csak az első

betűket.

EvaheAniecS

Hogyan válasszak jelszót?

Page 59: A jelszó hasznalatáról háziasszonyoknak

Aztán helyettesítsd az „a”-

t 4-el, az „i”-t !-lel.de ez csak egy példa,találj ki magadnak hasonlót

EvaheAniecS

Ev4he4n!ecS

Hogyan válasszak jelszót?

Page 60: A jelszó hasznalatáról háziasszonyoknak

De ne feledd!

Page 61: A jelszó hasznalatáról háziasszonyoknak

A jelszavad olyan

mint a fogkeféd!

Ne hagyd senki másnak, hogy használja,

és cseréld ki 6 havonta.

Hogyan válasszak jelszót?

Page 62: A jelszó hasznalatáról háziasszonyoknak