Megtudhatja, mennyi idő alatt törik fel a jelszavát

22865 21

Mennyi idő alatt törik fel a jelszavát? A válasz sok mindentől függ, de egy weboldal segítségével megtudhatjuk, hogy a választott jelszavunk megfejtésével mennyi idő alatt végez egy átlagos PC.

A számítógépek és az internet használatával egyre több jelszóra van szükségünk. Van, aki ugyanazt a jelszót használja mindenütt, ez azonban nem igazán jó megoldás, mert ha valaki megszerzi ezt a karaktersorozatot, akkor gyakorlatilag minden regisztrációnkhoz, előfizetésünkhöz, levelezőfiókunkhoz hozzáfér.  
 
Ha mindenütt másik jelszót alkalmazunk, akkor egy idő után komoly adminisztrációra lesz szükségünk, hogy nyilvántartsuk, hol, mivel tudunk bejelentkezni. Szerencsére a legtöbb böngészőprogram meg tudja jegyezni a jelszavainkat, és olyan alkalmazások is vannak, amelyekben tárolhatjuk a hozzáférési adatainkat és ezekhez egy mester jelszóval tudunk hozzáférni.

Egy vagy több jelszóra tehát minden esetben szükség van, már csak az a kérdés, megfelelően biztonságosak-e ezek.

hirdetés
A túl rövid jelszavak feltöréséhez nem kell sok idő
A túl rövid jelszavak feltöréséhez nem kell sok idő

A How Secure is My Password oldalon pillanatok alatt megtudhatjuk, hogy egy nem túl gyors PC-vel rendelkező rosszakarónknak mennyi időbe telik, hogy egy jelszót kitaláljon. Ehhez nem kell mást tennünk, mint beírni az igen egyszerű felépítésű oldal egyetlen mezőjébe azt a karaktersorozatot, amelynek erősségére kíváncsiak vagyunk. Ahogy elkezdjük a gépelést, folyamatosan láthatjuk hány másodpercre vagy percre, jobb esetben napra vagy akár évre van szükség a jelszó kitalálásához.

Öt-hat  karakternél nem hosszabb, egyszerű szavaknál pár másodpercet kapunk eredményül, de ha ezek egy-egy számot is tartalmaznak, akkor már órákra van szükség a visszafejtéshez.
Az ötszáz leggyakrabban használt jelszónál meg sem jelenik, hogy mennyi ideig tart a feltörése, csak annyit tudunk meg, hogy ezeket semmi esetre sem érdemes alkalmazni.

Ahogy egye hosszabb, betűket és számokat vegyesen tartalmazó jelszót írunk be, annál megnyugtatóbb értékek jelennek meg. Az már elég biztonságos megoldásnak tűnik, aminek a visszafejtéséhez pár ezer év kell. A billentyűzeten teljesen véletlenszerűen bepötyögött, 12-15 karakter hosszúságú jelszó feltöréséhez pedig egy PC-nek évmilliárdokra (!) is szüksége lehet.

Hol leszünk mi már addigra, mire ezt a jelszót kitalálja valaki!
Hol leszünk mi már addigra, mire ezt a jelszót kitalálja valaki!

Persze a véletlen felépítésű jelszavakat nehéz megjegyezni, ha pedig felírjuk ezeket valahova, akkor ismét csorbát szenved a biztonság. Így azután egy köztes megoldás lehet, ha könnyen megjegyezhető szavak kombinációit választjuk, amelyeknél egy-egy betűt számra cserélünk. 

Aki annyira bizalmatlan, hogy még erre az oldalra sem meri beírni az általa választott jelszót, azt megnyugtathatjuk, hogy a megadott karaktersorozat nem kerül ki az internetre, a számítás mindenkinek a saját gépén történik. Ezt akár úgy is ellenőrizhetjük, hogy az oldal betöltése után megszakítjuk az internet kapcsolatot, és így végezzük a vizsgálatot.  

 

Hozzászólások (21) , melyek közül a legfrissebbek:

L4z4

Az én jelszómhoz 126 év kéne :]

Próbaként beírtam csillagokat, és a 13.-nál azt írta ki, 14 nap kéne a megfejtéséhez.. már ez is elég, senki sem dolgoztatná a gépét folyamatosan ennyi ideig, hogy megfejtsen egy kódot.

jani

vicces oldal :-)

egyik jelszavamat 3 percre értékelte, másik, 1 db karakterben (kisbetű helyett nagybetű) eltérőt 252 napra :-p

karesz

Aztán kit érdekel az én jelszóm! Nem vagyok olyan jelentős személy aki fontos lehet másoknak.

WebsterHP

Elég hülyeség, néphülyítésre jó.
Programozás szinten:
mér nehezebb feltörni ezt: supermanbatmanrobinhood
mint ezt: superMAN@Batman!1988

Toto

A jelszavam 164 évre biztosít... már 5 éve ezzel a jelszóval élek :D
Hét betű és négy szám... tök zagyvaság, semmi értelme... ezt fejtse meg valaki... köze nincs semmimhez :Đ

hron84

A supermanbatmanrobinhood a legbiztonsagosabb haromkarakteres! Az oldal quintillio evre becsuli a feltoreset! :D :D

Kornél

Megvan a megoldás!

Azt a szót, hogy "Bicskatorximbuszkulcskészlet" a program szerint 13 szeptillió év alatt lehet feltörni! Tehát ez egy atom biztonságos jelszó!
Mától mindenki használja ezt, és akkor mindenkinek feltörhetetlen jelszava lesz!!!
:-)

SHAMAN.SMN

XY-AL ÉRTEK EGYET, ELÉG GYERMETEG ÉS PRIMITÍV EZ A SZÁMÍTÁSI MODELL, HA AZT VESZEM, HOGY BEÍRTAM EGY CSAK SZÁMOKBÓL ÉS BETŰKBŐL ÁLLÓ 5 KARAKTERES MEGOLDÁST, ÉS AZT 6 PERCRE MONDTA FELTÖRNI, AZTÁN BEÍRTAM MÉG EGY KARAKTERT, ÉS AZT ÍRTA "ABOUT A MINUTE" :D HÁT MIT NE MONDJAK JÓT RÖHÖGTEM! (KI LEHET PRÓBÁLNI!)... SZÓVAL HA EGY KARAKTERREL BONYOLÍTOM A JELSZÓT AKKOR HATSZOR GYORSABBAN FEJTI MEG, MINTHA EGY KARAKTERREL KEVESEBB? NEVETSÉGES :D RÁADÁSUL NEM VESZI SZÁMÍTÁSBA A SPECIÁLIS KARAKTEREKET, SŐT, AZ ALT NUM KÓDOKAT SEM, AMIKET MÁR A SZIVÁRVÁNYTÁBLÁS CRACKER PROGRAMOK SEM TÁMOGATNAK, 'AKÁRHÁNYSZÁZBITES'-EK IS LEGYENEK! ÉS PARA HSZ-E IS MEGGONDOLANDÓ, CSAK EZT NEM MANUÁLISAN SZOKTÁK CSINÁLNI, HANEM MEGFELELŐ BRUTE FORCE SZÁMÍTÁSI LOGOKKAL! AZÉRT ARANYOS KIS OLDAL EZ A HOW SECURE..., 5-10 ÉVES KORIG AJÁNLOM! :D

1stet

Nem kell fosni.
Írj be egy hasonlót.
pl. ZT128593klo5 (tegyük fel ez az igazi)
helyett
KL327691opr9
A lényeg, hogy a karakterek jellege megegyezzen, szerintem.
De tothjani-nál is ott a pont.. ;)

para

próbálgassátok csak...egyben most töltitek fel a szótárakat amit jelszótörő programok használnak ;--)

Tomi

Ha mondjuk 3x beírod, hogy xd, az 30 s alatt megvan, de ha 4x akkor már 5 óra :D Viszont ha 15x, akkor "8 octillion years". Mennyi ez?

xy

Azert az vicces, hogy az oldalon talalhato "How Secure Is My Password" szoveget, tobb mint 25*10^48 ev lenne megfejteni, pedig a szavak mindegyike szotari kifejezes. Kulonosebben nem biznek az igy szamitott ertekekben.

alex53

Azt gondolom nem a védelem itt ajánlott formája az igazi megoldás, hisz amit ember alkot, azt ember meg tudja fejteni. Ez bizonyára mindenre igaz, csak felkészültség, eszköz és idő kérdése a dolog.
Én egyszerű ellenszert tudok, illetve tudnék... Fiatal nyomdász koromban, nagy lelkesedéssel "készültünk" agyilag egy nagy bankjegy hamisításra. Minden technikai és anyagi problémára sikerült "elméletben" megoldást találnunk. Annyira, hogy a legnagyobb "problémát" a bankjegyek tisztára mosása jelentette... Nem részletezem.
Persze még egyszer mondom elméletben! Akkor javasoltam, hogy nézzük meg a Btk. ide vonatkozó tételeit. Bűnszövetségben (háromnál több résztvevő volt szükséges) elkövetett.. (elég hosszú) 12 év a kezdő..... Ettől úgy igazán elment a kedvünk, még a "játsszunk a gondolattal" cselekménytől is.
Nem gondolom, hogy mindenkinél okosabb vagyok, de az biztos, hogy nem jó az a szabályozás, amikor a kerítésen való átjutás nehézsége tart vissza a betöréstől valakit. Érti, aki akarja.

Csaba

Én azért azt nem értem hogy lehetséges ez, az én jelszavamra azt írja 0.1 másodperc... de ennyi idő alatt be sem tudok lépni az email fiókomba... akkor lehet nekem sem belépnem kellene hanem mindig feltörnöm és akkor hamarabb elolvashatnám a leveleimet? :)

Runo

Nos.. az enyémet 2 év alatt meg lehet fejteni.. mármint amit a postafiókomhoz használok... hát aki ennyi időt hajlandó áldozni arra, hogy megnézze mi van a postafiókomban ( 4 levél) , annak úgykell :D

geza

nem lopnak :-)

http://howsecureismypassword.net/passwordstrength.js

Iguana

Általam hirtelen kreált 3 jelszó közül egyik se volt 30 billió év alatt megfejthető.
De azért nem bízom el magam...

VMajor

Szerintem még mindig a legegyszerűbb venni egy ismert vers, vagy dal első sorát, és abból generálni jelszót, mint pl az egyszer egy királyfi c. dalból: 1*1K?gmHiHiHI ráadásul idézőjelbe téve már elég biztonságos lesz:)

tothjani

Hát tényleg így lopják el a jelszavainkat. :)
Itt az enyém is aki megmondja 40 éven belül hogy melyik web oldalhoz van az nyert.
Ez egy valós jelszó egy .hu végződésű oldalon "779b500d1e09cde"

Janesz

Miylen jó módja az oldalnak, hogy a naiv emberektől lopják a jelszavakat.

Új hozzászólás



Ön korábban már belépett a HVG csoport egyik weboldalán. Ha szeretne ezen az oldalon is bejelentkezni, ezen a linken egy kattintással megteheti.

X