2024.szeptember.03. kedd.

EUROASTRA – az Internet Magazin

Független válaszkeresők és oknyomozók írásai

Giga adatlopás

3 perc olvasás
<a href="http://www.nytimes.com/2014/08/06/technology/russian-gang-said-to-amass-more-than-a-billion-stolen-internet-credentials.html?_r=2" target="_blank"></a><a href="/node/82733"><img class="image image-preview" src="/files/images/images_650.jpg" border="0" width="242" height="208" /></a>A közelmúltban robbant hír, hogy egy orosz bűnszervezet az eddigi legnagyobb ismert adatbázist halmozta fel lopott internetes azonosítókból, köztük 1,2 milliárd felhasználónév-jelszó kombinációból és több mint 500 millió e-mail címből. Ennek kapcsán ismét előtérbe kerültek a jelszavas védelem korlátai.

images 650A közelmúltban robbant hír, hogy egy orosz bűnszervezet az eddigi legnagyobb ismert adatbázist halmozta fel lopott internetes azonosítókból, köztük 1,2 milliárd felhasználónév-jelszó kombinációból és több mint 500 millió e-mail címből. Ennek kapcsán ismét előtérbe kerültek a jelszavas védelem korlátai.

images 650A közelmúltban robbant hír, hogy egy orosz bűnszervezet az eddigi legnagyobb ismert adatbázist halmozta fel lopott internetes azonosítókból, köztük 1,2 milliárd felhasználónév-jelszó kombinációból és több mint 500 millió e-mail címből. Ennek kapcsán ismét előtérbe kerültek a jelszavas védelem korlátai.

Jelszó – hiába?
Az említett hír is jól példázza, mennyire sebezhető a jelenleg általános jelszavas azonosítási rendszer. Ennek ellenére nagyon nehéz rávenni a felhasználókat, hogy megváltoztassák jelszavaikat: a Pew Research Center legfrissebb jelentése szerint azok közül, akik tudtak a Heartbleed sérülékenységről, tíz emberből kevesebb, mint négyen változtatták meg jelszavaikat.

Mobil azonosítás
Az okostelefonok elterjedése felgyorsította a kétlépcsős azonosítás térhódítását. Ennek lényege, hogy miután a felhasználó megadja a jelszavát, egy második, ideiglenes azonosító kódot is használnia kell, amelyet e-mailben, SMS-ben vagy egy mobil alkalmazáson keresztül kap meg.

„Hozd a saját hitelestődet" (BYOA) és biometrika
A biztonságos azonosítás fejlődésének következő lépése feltehetően a biometrikus (azaz egyedi fizikai jellemzők, mint pl. ujjlenyomat, írisz mintázata, hang vagy arckép alapján) azonosítás lesz. Köszönhetően annak, hogy a mobiltelefonok biometrikus szenzorokkal felszerelt, állandóan futó/üzemelő készülékek, már elérhetők a jelszavas azonosításnál egyszerűbb és biztonságosabb alternatív megoldások.

A Symantec tanácsa: így védd az adataid
Az azonosítás fejlődése nem áll meg, a szakértők folyamatosan dolgoznak új megoldásokon. Addig is, amíg a nagy áttörés megtörténik, az alábbi tanácsokkal segít a Symantec a felhasználóknak, hogy adataikat megfelelően védeni tudják:

•    minden online fiókhoz és oldalhoz egyedi és erős jelszót használjunk
•    ahol lehet, alkalmazzák a kétlépcsős azonosítást (A Symantec Validation and ID Protection (VIP), felső alapú azonosító szolgáltatásával például, bármely vállalat bevezetheti a kétlépcsős és a kockázatalapú, token nélküli azonosítást is.)
•    fontoljuk meg jelszókezelő program használatát (Ilyen például a Norton Identity Safe, amellyel biztonságban tárolhatjuk az online fiókokhoz használt különböző jelszavaikat.)

Symantec weboldal

EZ IS ÉRDEKELHETI

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

HÍRMORZSA

1973-2023 WebshopCompany Ltd. Uk Copyright © All rights reserved. Powered by WebshopCompany Ltd.