• G DATA. Bízzon a német biztonságban. 1985 óta. | GDPR megfelelő vállalati antivírus megoldások és otthoni vírusirtó szoftverek.
  • Segítség
  • Viszonteladóknak
  • Fiókom
G_DATA_CyberDefense_virusirto_antivirus_logo_40G_DATA_CyberDefense_virusirto_antivirus_logo_40G_DATA_CyberDefense_virusirto_antivirus_logo_40G_DATA_CyberDefense_virusirto_antivirus_logo_40
  • OTTHONRA
    • Védelem Windowsra
      • G DATA Total Security
      • G DATA Internet Security
      • G DATA Antivirus
      • Windowsos termékek összehasonlítása
    • Android és MAC OS X
      • G DATA Mobile Security for Android
      • G DATA Antivirus for Mac OS X
    • Védelem az interneten
      • G DATA VPN
  • CÉGEKNEK
    • VÍRUSVÉDELEM
      • G DATA Endpoint Protection
      • G DATA Client Security
      • G DATA Antivirus
      • G DATA Levelezésvédelem
      • Termékek áttekintése és rendszerkövetelmények
    • INFORMÁCIÓK
      • Általános tudnivalók
      • Licencpolitika
      • Árajánlatkérés
      • Esettanulmányok
      • Vállalati demó igénylése
      • Partnereink
  • VÁSÁRLÁS
  • LETÖLTÉS
  • TESZTEK
  • HÍREK
  • G DATA
  • Segítség
  • Viszonteladóknak
  • Fiókom
0

0 Ft

✕
  • Főoldal
  • Hírek és blogbejegyzések
  • Blogbejegyzés
  • Kereshető karácsonyi ajándék hekkereknek: jelszó gigaadatbázis

Kereshető karácsonyi ajándék hekkereknek: jelszó gigaadatbázis

2017. 12. 15.
Kategóriák
  • Blogbejegyzés
Címkék
  • adatszivárgás
Rossz jelszavakat használunk

1,4 milliárd felhasználó azonosítóját és jelszavát tartalmazó, rendszerezett adatbázis forog közkézen a webes alvilágban. Korábbi tanulmányok szerint ezen azonosítók 25 százaléka gond nélkül felhasználható. A jelszóalkotási technikákon változtassunk, végső esetben pedig használjunk jelszómenedzser alkalmazást.

Korai karácsonyi ajándék hekkereknek vagy csak egy adatrendszerező őrülttel van dolgunk, nem tudjuk: a netes alvilág fórumain a 4iQ alapítói egy 1,4 milliárd felhasználó és jelszó kombinációt tartalmazó, sima szöveges listát fedeztek fel. A lista 41 GB-nyi tárhelyet foglal el, ingyenesen letölthető – aki szeretne az adatbázis összeállítóinak Bitcoin és Dogecoin-t adományozhat munkájukért.

Rendszerezett, kereshető adatbázis

Mert, hogy ennek a listának az erőssége abban rejlik, hogy rendszerezett, indexelt, ábécé sorrendbe szervezett adatokról van szó, így a laikusok is könnyen kereshetnek benne. Az adatbázist korábban nyilvánosságra került adatok alapján állították össze. Többek között a következő oldalakról származó felhasználónév és jelszó párosát tartalmazza (a teljes adatbázist 252 adatszivárgás alapján állították össze): Bitcoin, Pastebin, LinkedIn, MySpace, Netflix, YouPorn, Last.FM, Zoosk, Badoo, RedBox, Minecraft, Runescape, Anti Public, Exploit.in.

A profibb weboldalakon a felhasználóneveket, jelszavakat titkosítva tárolják, így, ha azok nyilvánosságra kerülnek, nem lehet őket felhasználni. A mostani adatbázis sima szövegként tartalmazza az adatokat, azt nem tudjuk, hogy a hekkerek fejtették meg a titkosítást vagy már eleve sima szövegként tárolták azokat.

Népszerű az 123456

A listából újból kiderült, hogy az 123456 a legnépszerűbb jelszó, több mint 9 millió ember használja, a második az 123456789 több mint 3 millió felhasználóval és a qwerty 1,6 millió előfordulással. A jelszavak elemzése azt is feltárta, hogy az emberek nagyon gyakran újrahasznosítják az azonosítókat, még ha kis változtatást is tesznek rajta – ahogy az alábbi illusztrációnkon is látszik.

A lista december 5-én látott napvilágot. Korábban is jelentek meg hasonló összeállítások, de szerényebb méretűek voltak. A korábbi jelszó adatbázisokhoz képest ez az összeállítás 385 millióval több jelszó és felhasználónév párost tartalmaz.

A jelszavak negyede ma is él

A Google egy korábbi elemzése rávilágít arra, hogy az 1,4 milliárd még nem az össze kiszivárgott azonosító, becslésük szerint 1,9 milliárd érhető el a fekete web világában. A tanulmány szerint a felhasználónév, jelszó páros az esetek negyedében működik is, ami azt jelenti, a hackerek simán be tudnak jutni felhasználói fiókunkba.

Ez az eset is rávilágít arra, hogy a korábbi jelszóalkotási technikákon változtatni kell. A profi webszolgáltatók titkosítva, hasítás és sózás technológia segítségével tárolják az adatokat – ahogyan azt korábban a G DATA blogjában is megírtuk. A felhasználók nem szeretik a jelszavakat, inkább biometrikus vagy más hasonló modern azonosítási eljárásokat szeretne használni a webes jelszavak helyett.

A kétfaktoros azonosítás kiváltva egyetemi kutatók egy csoportja az asztalunkon lévő mindennapi tárgyakból alkotna azonosítókat: a Pixie nevű megoldásban második faktornak a kiválasztott személyes tárgyat kellene fotózni, legyen az a karperecünk vagy az asztali gémkapcsos doboz.

A G DATA szakemberei úgy gondolják, hogy a felhasználónevek és jelszavak még jó ideig velünk lesznek, mielőtt a hagyományos beléptetési módszert valami más váltaná fel. Ha minden kötél szakad, egy jelszómenedzser segíthet a különböző azonosítókat észben tartani – a G DATA Total Security programban beépített jelszómenedzsert is találunk.

 

Megosztás

További cikkek

2025. 06. 3.

ClickFix: így csalják csapdába a felhasználókat hibajavítások hamis ígéretével


Tovább
2025. 06. 2.

Kibertámadás érte a Victoria’s Secret webáruházát


Tovább
2025. 05. 30.

AI segítségével próbálták meg Trump kabinetfőnökét megszemélyesíteni


Tovább

28 Comments

  1. Norbert Kiss szerint:
    2017. 12. 17. 6:47 du.

    Fogalmam nincs mi a jelszavam, a jelszószéf generál mindenhova másik random 32-64 karakterest, amit aztán elment.

    Válasz
    • Nagy Gergely szerint:
      2017. 12. 17. 7:41 du.

      És mi a jelszavad a jelszószéfhez?

      Válasz
    • Norbert Kiss szerint:
      2017. 12. 17. 7:49 du.

      Természetesen 123456, mi más lenne!? 🙂 😀

      Válasz
  2. László Szilágyi szerint:
    2017. 12. 17. 3:07 du.

    “Két informatikus beszélget:
    -Megőrültél? A kutyád nevét adod meg jelszónak?
    -Miért? Mi bajod azzal, hogy Qge35Yx#34@5a ?”

    Válasz
  3. Gyula Donáth szerint:
    2017. 12. 17. 1:48 du.

    Ez a legszívatósabb jelszóvá válik, amint a “My” és a “Password” szavak közé normál szóköz helyett az ALT-255 kemény szóközt teszed (föltéve hogy az illető szoftver ezt elfogadja)

    Válasz
  4. Kerner Károly szerint:
    2017. 12. 17. 8:39 de.

    Hülyeség. Egy a jelszónk: “Tartós béke”. 🙂

    Válasz
  5. András Potoczki szerint:
    2017. 12. 17. 8:09 de.

    Túl bonyolult lenne. Egyszerűbb ez: 12121212. 🙂

    Válasz
    • Hajdú Gábor szerint:
      2017. 12. 17. 5:55 du.

      Az a mikrofon próba!

      Válasz
    • András Potoczki szerint:
      2017. 12. 18. 4:08 du.

      Hát azért nem felejtem el. 🙂

      Válasz
  6. Gábor Mészáros szerint:
    2017. 12. 16. 6:01 du.

    Nekem nyolc csillag.

    Válasz
  7. László Géczi szerint:
    2017. 12. 16. 4:09 du.

    Ide szokták beírni, hogy ha a jelszavad elé írod, hogy ‘*#&’ akkor kicsillagozza… Így: *#&*******

    Válasz
    • László Géczi szerint:
      2017. 12. 16. 4:09 du.

      Wow! És tényleg! 😀

      Válasz
    • Szarka Peter szerint:
      2017. 12. 17. 1:19 de.

      *#&123456

      Válasz
    • Szarka Peter szerint:
      2017. 12. 17. 1:19 de.

      így kell ugye? 😀

      Válasz
    • Homó Tibor szerint:
      2017. 12. 18. 3:03 du.

      *#&123456

      Válasz
    • Homó Tibor szerint:
      2017. 12. 18. 3:03 du.

      Igen. 😀

      Válasz
  8. Péter Szilágyi szerint:
    2017. 12. 16. 2:46 du.

    7890 😉

    Válasz
  9. Horváth László szerint:
    2017. 12. 16. 8:16 de.

    Mivel legalább 8 karaktel kell szerinted?

    Válasz
  10. Petrus Rock szerint:
    2017. 12. 15. 9:56 du.

    Én a 654321-et használom.

    Válasz
    • Levente Bajnoczi szerint:
      2017. 12. 16. 7:08 de.

      Ez megbørītott te$$

      Válasz
    • Zsolt Attila Sipos szerint:
      2017. 12. 16. 10:26 de.

      Basszus! Az az én jelszavam! 🙂

      Válasz
    • Szarka Peter szerint:
      2017. 12. 17. 1:17 de.

      honnan tudtátok meg……….. most találhatok ki másik nehezet.

      Válasz
Newer Comments →

Vélemény, hozzászólás? Válasz megszakítása

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Keresés a cikkek között

Legújabb cikkek

  • 0
    ClickFix: így csalják csapdába a felhasználókat hibajavítások hamis ígéretével
    2025. 06. 3.
  • 0
    Kibertámadás érte a Victoria’s Secret webáruházát
    2025. 06. 2.
  • 0
    AI segítségével próbálták meg Trump kabinetfőnökét megszemélyesíteni
    2025. 05. 30.
  • 0
    Google Naptáron keresztül támadtak állami célpontokat kínai hackerek
    2025. 05. 30.
  • 0
    Megjelent az AsyncRAT trójai Rust nyelven újraírt változata
    2025. 05. 30.

Értesüljön híreinkről

Válassza ki, hogy milyen hírek érdeklik Önt:

Kategóriák

  • Blogbejegyzés
  • Lakossági tudásbázis
  • Sajtóközlemény
  • Vállalati hírek
  • Vállalati tudásbázis
  • Viszonteladói hírek

Címkék

adathalászat adatszivárgás adatvédelem Adobe Android Apple BankGuard Bitcoin botnet csalás deepray Facebook fbi G DATA GDPR Google hacker Instagram iOS IOT iPhone Jelszó kiberháború kibertámadás koronavírus Kriptovaluta kártevő kémprogram Linux Management Server mesterséges intelligencia MI Microsoft Oroszország OS X Patch Management spam sérülékenység torrent trójai Ukrajna Virus Bulletin Windows zsarolóvírus átverés

Lakossági vírusirtók

Windowsos szoftverek

> G Data Antivirus

> G Data Internet Security

> G Data Total Security

Andoridos szoftverek

> G Data Internet Security for Android

OS X (Mac) szoftverek

> G Data Antivirus for Mac

Vállalati antivírus

Vállalati vírusvédelem

> G Data EndpointProtection

> G Data ClientSecurity

> G Data AntiVirus

Levelezésvédelem

> G Data Levelezésvédelem

Hasznos linkek

Facebook és Twitter

> Csatlakozzon hozzánk a Facebookon

> Iratkozzon fel hírlevelünkre

> Vírusirtó tesztek

> Affiliate Partner Program

Kapcsolat

Elérhetőségek

> Terméktámogatás

G Data e-mail címE-mail címünk:

tamogatas (kukac) virusirto.hu

G Data telefonszámTelefonszámunk:

+36 800 88 528

H-P, 11.00 – 16.00

Nemzetközi terméktámogatás:

+36 1 999 6709
(angol és német nyelven, 0-24)


A G Data vírusirtó szoftverek díjai

Felhasználási feltételek és impresszum | Adatkezelési tájékoztató | Sajtókapcsolat |© Vírusirtó.hu - G Data Antivirus

✕

Belépés

Elfelejtett jelszó?

Fiók létrehozása?

G DATA Magyarország
Sütik kezelése

A legjobb élmény biztosítása érdekében olyan technológiákat használunk, mint a sütik az eszközadatok tárolására és/vagy eléréséhez. Ha beleegyezik ezekbe a technológiákba, akkor olyan adatokat dolgozhatunk fel ezen az oldalon, mint a böngészési viselkedés vagy az egyedi azonosítók. A hozzájárulás elmulasztása vagy visszavonása bizonyos funkciókat és funkciókat hátrányosan érinthet.

Funkcionális Always active
A technikai tárolás vagy hozzáférés feltétlenül szükséges a felhasználó által kifejezetten kért meghatározott szolgáltatás igénybevételének lehetővé tételéhez, vagy kizárólag a kommunikáció elektronikus hírközlő hálózaton történő továbbításának végrehajtásához.
Preferenciák
A technikai tárolás vagy hozzáférés a felhasználó által nem kért preferenciák tárolásának legitim céljához szükséges.
Statisztika
Az a technikai tárhely vagy hozzáférés, amelyet kizárólag statisztikai célokra használnak. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
A technikai tárhely vagy hozzáférés szükséges ahhoz, hogy felhasználói profilokat hozzanak létre reklámküldéshez, vagy hasonló marketing célból követhessék a felhasználót egy webhelyen vagy több webhelyen.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
View preferences
{title} {title} {title}