Mennyit ér a jelszavunk?

2005.06.10. 22:02

Egy e célra létrehozott magyar weboldalon letesztelhetjük, mennyire hatékonyak az általunk használt jelszavak. Hogy ne lepődjön meg túlságosan az olvasó, eláruljuk, egy egyszerűbb jelszó például csak néhány másodpercig áll ellen a profi próbálkozásoknak. Találtunk egy igencsak használható amerikai tesztoldalt is, amely egy seregnyi tucatnyi okos tanáccsal szolgál a témában.

A budapesti székhelyű, számítógépes oktatással és tanácsadással foglalkozó NetAcademia Oktatóközpont kft. honlapján ingyenes jelszó-ellenőrzési szolgáltatás indult.

A „Jelszóellenőr” segítségével roppant egyszerű módon megtudhatjuk, mennyire biztonságos egy adott jelszó. A cég felhívja a figyelmet, hogy – mivel nem titkosított a kapcsolat – nem célszerű saját valódi jelszavunkat beütni, de annak semmi kockázata nincs, ha valami nagyon hasonlót tesztelünk le.

Az ellenőrző program révén azt az időt kapjuk meg, amennyi egy hozzáértőnek kellene, hogy a gépünk ellopása után bármilyen jelszóval védett adatunkhoz hozzáférjen. Elég meghökkentő, hogy például az „anna” vagy „bela” jelszavak megfejtéséhet elég egy másodperc is.

A Petőfi Rádió Modemidők című műsora megszólaltatta a NetAcademia vezetőjét, Fóti Marcellt, aki elmondta hogyan is lehetséges mindez: Ezek szerint a jelszavak feltörésére két alapvető módszer terjedt el a számítógépes bűnözők körében. Az egyik megoldás esetében szavakat, illetve ezek kombinációját próbálják végig, amelyhez elektronikus formában rendelkezésre álló szótárakat vesznek igénybe. A másik lehetséges út az úgynevezett brute force, vagyis amikor az összes lehetséges - másodpercenként akár milliós nagyságrendű - kombinációt végigjátszva igyekeznek megfejteni a kódot. Ez utóbbi megoldás mindenképpen eredményt hoz, pusztán az a kérdés, hogy a próbálgatás mennyi ideig tart - percek, vagy akár évezredek kellenek a jelszó visszafejtéséhez.

Az oldalt nemcsak a jelszavunk ellenőrzésére használhatjuk, hanem alapvető ismereteket kapunk a Windows titkosítási folyamatairól, és tanácsokkal is szolgálnak a biztonságosabb jelszavak választásához.

A NetAcademia oldalán felbuzdulva keresni kezdtünk az interneten hasonló szolgáltatás után. Bele is ütköztünk az amerikai SecurityStats.com-ba, ahol nem kapjuk meg ugyan a feltöréshez szükséges időt, viszont egy színes skálán egyértelműen bemutatják, mi a helyzet, mennyire jó vagy tré a jelszavunk, ráadásul pontokba szedve közlik, hogyan is lehetne biztonságosabb, nehezebben megfejthetőbb a választásunk. Kis angolsággal könnyel megérthetők a javaslatok, csakúgy mint a pontokba és logikus táblázatba rendezett „Tedd!” és „Ne tedd!” tippek. Hasznos.

Jelszóellenőr

SecurityStats.com

.