Új hozzászólás Aktív témák
-
kevinium
aktív tag
És gondolom a virtuális billentyűzeten is véletlenszerűen vannak a karakterek, hogy a keylogger-ből se lehessen leolvasni az egérkattintások koordinátáját...
És ezt még meg lehetne fejelni azzal, hogy a program a kattintásokat is véletlenszerűen veszi be.
De ezt már odáig fejlesztették, hogy én a számítógépekkel is így jártam. Csak egészen véletlenül tudok jól működő példányokba botlani a többinek van valami baja, ami véletlenszerűen előjön...
-
M@cika
őstag
válasz
szupermacs #38 üzenetére
Az egyik ilyen jelszószoftverben van olyan funkció, hogy 30 db egérkurzor mozog a virtuális billentyűzet felett. ott nehezebb képlopással megszerezni a jelszót. De a legjobb, ha figyelsz, hogy NE legyen vírus a gépen. :-)
-
Necc
addikt
Topikhoz:
u.i.: látom azóta valaki megtalálta, csak én nem ütöttem F5-öt míg teltek az órák
-
válasz
Depression #4 üzenetére
Akkor te elég sokat szöszölsz egy belépéskor
-
hokuszla
senior tag
Nem értem mi ez a nyavalygás, a biztonság nőtt, az 12345678 megelőzte az 12345-öt.
Csodálkozom hogy a hello nincs a topon én mindenhol azt használom. -
kevinium
aktív tag
Mindenki tudhatná, hogy nagyon hosszú, csúnya és sértő káromkodásokat kell használni jelszónak.
Mert ha beüt az alábbi szituáció, és véletlenül el is árulod a jelszót, akkor sem fogják elhinni, hanem ütnek tovább... -
Beri78
őstag
Nem is csodálom ezek után, hogy olyan sok a "'feltörés".
Nem hiszem, hogy nem tud mindenki kitalálni magának egy jelszó szisztémát, és aszerint használni a dolgokat... -
Az eredmény nem meglepő
Amúgy meg végre: "ám ezt a crackerek is pontosan tudják"... és nem hacker-t ír.
-
atike
nagyúr
válasz
szupermacs #34 üzenetére
A keyloggerek tudnak képernyőképet és egéraktivitást is nézni, sőt akár meghatározott időnként képet készíteni a képernyőről, vagy épp videót is....
Már amikor én utoljára láttam ilyet akkor így volt...
-
-
kevinium
aktív tag
https://xkcd.com/792/
Azt hiszem erre gondolsz...
De szerintem az is hasznosabb, ha kisebb entrópiával (kevesebb különböző karakterrel), hosszabb jelszót csinálok. Ehhez hasonlóra gondolok, természetesen saját szólistával, vagy szavakkal generálva...
-
Hege1234
addikt
(#24) geri005
De legalább valami személyeset megadhatna
pont olyat nem szabad megadnimondjuk ha be kéne jutnom valakinek a fiókjába
a dragon szóra biztos nem gondolnékbrute force meg már pár éve felejtős .....
-
A jelszavaim 99%-át nem tudom fejből.
2 dolgot kell nagyon tudnom:
- DropBox jelszavam
- KeePass jelszóadatbázis mesterjelszavát
DropBox-ban tárolom a KeePass .kdbx fájlát és abban van mindenhova a generált jelszavam.
Szerintem kényelmes és biztonságos (belépéskor elég nyomni egy Ctrl+V kombinációt és bemásolja magától a nevet, jelszót, majd belép.
Üdv,
Sopi -
geri005
tag
Ezek annyira triviális jelszavak... nem is értem. Oké, hogy nem felejti el meg ilyenek... De legalább valami személyeset megadhatna
Aztán rosszul van, ha nem tud belépni megnézni a lájklait.
-
atike
nagyúr
Ennyire nem durva, de igen. Megoldaná a biztonsági problémák egy részét...
És nem utolsó sorban vannak jó módszerek arra, hogy egy saját, egyszerű, megjegyezhető "algoritmussal" csináljunk ilyen jelszavakat. A kívánalmaknak megfelel, biztonságos, a felhasználó meg meg tudja jegyezni.
Pld.
Használsz egy fix karaktersorozatot (mondjuk legyen "eJdejo13#") és ez lesz a jelszavad alapja. Fogod, és ahova regisztrálsz, vagy amilyen szolgáltatáshoz csinálod a jelszavad, azt meg mögé írod, kiegészíted... (pld: "eJdejo13#dropbox").... Megjegyezhető, mert "csak" a kulcsszavad kell hozzá, és eléggé bonyolult a végeredmény ahhoz, hogy megfeleljen mindenhová...
Kitalálni meg nagyjából lehetetlen...
-
M@cika
őstag
Általában nekem se túl erősek a jelszavaim, de ahová nagyon kell ott azért jobbat használok.
Azok a kedvenc oldalaim, ahol nem begépelni kell a jelszót, hanem a képernyőn kattintani a karakterekre.
Amúgy meg a legtutibb jelszó az "incorrect". És minden oldal kiírja, ha elfelejtem. :-) -
atike
nagyúr
Még jó, hogy egyre több helyen a jelszómegadásnál elemzik a választott jelszót, hogy megfelel-e bizonyos követelményeknek (kis, nagybetű váltás, szám is legyen benne, megfelelő hossz, stb). Ezt kellene kötelezővé tenni mindenhol...
-
Apollyon
Korrektor
Még az is király, amikor valaki ugyanazt az egy jelszót használja mindenhol. Egy jó xkcd is van erről.
-
-
mghltm
addikt
válasz
Intruder2k5 #11 üzenetére
szinten erste, netbank jelszavamnal evek ota hasznalok '@' karaktert
-
Danex
addikt
válasz
balint0806 #14 üzenetére
Bruteforce-al nehezen lehet bejutni, a legtöbb helyen 4-5 próbálkozásnál elküld az oldal 1 nap pihenőre.
2 fázis azért van főleg, mert azzal a keylogger se tud feltétlen mit kezdeni (tartósan legalábbis).
-
balint0806
csendes tag
válasz
Intruder2k5 #13 üzenetére
Normális helyeken két fázisos authentikációt használnak, mert a jelszavak 90%-át simán feltörik a mai gépek egy jobb videókártyával...
-
válasz
Depression #12 üzenetére
Nem is erről van szó, mert a pénzügyi műveletekhez egyébként is sms megerősítés kell, de nonszensz, hogy a csapból is az folyik, hogy így a gondos jelszó választás meg úgy az erős jelszó, és akkor pont egy pénzintézet, érted ahol ez még lényeges is, nem enged normális jelszót beállítani. Azért az nem egy érv szerintem manapság, hogy nem enged végtelen próbálkozást, ettől még lehetne normális jelszó is.
Egyébként nem tudom hány próbálkozást enged.
-
Depression
veterán
válasz
Intruder2k5 #11 üzenetére
Kétlem, hogy a bank engedne végtelen próbálkozást. Íg mindegy is, nem?
-
-
válasz
Intruder2k5 #5 üzenetére
Otp, unicredit dettó.
Ilyen 10körül van a max karakter... -
csak ott találhatunk erős jelszavakat, ahol maga a szolgáltató – pl. egy bank – eleve erős jelszót követel meg
Nekem meg pont az a bajom a bankkal (ERSTE), hogy nem engedett beállítani az igényemnek megfelelő jelszót, mert nem támogatja azokat a karaktereket amit szerettem volna a jelszóba. Így aztán pont ott egy gyengébb változatot vagyok kénytelen használni...
-
D.Orion
veterán
Én maradok a pi utolsó 8 számjegyénél, az a biztos.
-
Béééla
őstag
Hol maradt a trustno1?
-
leviske
veterán
A 1qaz2wsx elég komoly fejlődésnek tűnik a többihez képest. A welcome láttán viszont felröhögtem, pláne, hogy új.
Új hozzászólás Aktív témák
- Megérkeztek a Xiaomi 15T sorozatának telefonjai Magyarországra
- Huawei Watch GT 6 és GT 6 Pro duplateszt
- eBay-es kütyük kis pénzért
- sellerbuyer: Nem veszélytelen a RAM duplázás de vajon megéri?
- sziku69: Fűzzük össze a szavakat :)
- OLED TV topic
- Háztartási gépek
- sziku69: Szólánc.
- Napelem
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- További aktív témák...
- Thinkpad P16 Gen2 16" FHD+ IPS i7-13850HX RTX 1000 Ada 32GB 1TB NVMe gar
- P14s Gen5 14" FHD+ IPS Ryzen 7 PRO 8840HS Radeon 780M 16GB 512GB magyar vbill ujjlolv IR kam ga
- új iPhone Air 256GB space black asztrofekete független Apple 1 év garancia
- Apple Watch Series 9 45mm GPS
- újszerű iPhone 16 Pro 128GB black titanium fekete titán független Apple 2 év garancia
- Gamer PC-Számítógép! Csere-Beszámítás! R7 5800X / RTX 3070 / 32GB DDR4 / 500GB SSD
- Bomba ár! Dell Latitude 5495 - Ryzen 5 I 8GB I 256SSD I 14" FHD I HDMI I Radeon I Cam I W10 I Gari
- Huawei P Smart 2019 64GB, Kártyafüggetlen, 1 Év Garanciával
- AKCIÓ! ASUS ROG STRIX Z270G Gaming WiFi alaplap garanciával hibátlan működéssel
- FÓLIÁS, szinteÚJ SKY BLUE MacBook Air 13.6" M4 10C/8G 16GB 512GB 1 év gar.
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest