SlideShare ist ein Scribd-Unternehmen logo
1 von 62
A jelszó használatáról, háziasszonyoknak. készítette : Papp Péter –  kancellar.huCEO jogvédelem: „Add el és Idd el” alá Kaukázus, vagyishasználhatod korlátozás nélkül mindenre. Hameghivatkozol minket, külön köszi. fényképek:  istockkphoto.com-ról vásárolva ésa kancellar.hu tulajdona. kép: www.sxc.hu
A jelszó működése
1. Kitalálok egy jelszót bodri, sanyi, paprikáscsirke?
1. Kitalálok egy jelszót 2. Megjegyzem paprikáscsirke
1. Kitalálok egy jelszót 2. Megjegyzem 3. Tárolja a számítógép
Hol itt a probléma?
Mindhárom esetben bodri, sanyi, paprikáscsirke paprikáscsirke
1. Probléma – Kitalálok egy jelszót
1. Probléma - Kitalálok egy jelszót Az emberek 80%-a túl könnyű jelszót talál ki. bodri, sanyi, paprikáscsirke
1. Probléma - Kitalálok egy jelszót A 10 leggyakrabban „kitalált” jelszó: password1abc123myspace1passwordblink182qwerty1fuckyou123abcbaseball1football1 bodri, sanyi, paprikáscsirke forrás: Bruce Schneier
1. Probléma - Kitalálok egy jelszót A jelszó gyakran rövid. pl.: alma bodri, sanyi, paprikáscsirke
1. Probléma - Kitalálok egy jelszót Vagy nincs benne speciális karakter. pl.: +!%/=()@#$^& bodri, sanyi, paprikáscsirke
1. Probléma - Kitalálok egy jelszót Vagy ugyanazthasználják több helyen: pl. IWIW jelszó és freemail jelszó ugyanaz Ezzel az a probléma, hogy a csalók sok oldalt, csak azért hoznak létre, hogy beregisztrálj és „hátha” megadod az email címed és jelszavad :-( bodri, sanyi, paprikáscsirke
1. Probléma - Kitalálok egy jelszót Vagy rossz jelszó emlékeztető használnak. pl Paris Hilton jelszó emlékeztetője az volt, hogy: „Mi a kutyád neve?” És az összes pletykalapban lenyilatkozta, hogy Tinkerbell. Fel is törték.  bodri, sanyi, paprikáscsirke
2. Probléma – Megjegyzem
2. Probléma - Megjegyzem paprikáscsirke Az emberek egy része felírja egy papírra.
2. Probléma - Megjegyzem paprikáscsirke vagy beírja a számítógépbe „simán”
2. Probléma - Megjegyzem paprikáscsirke de van aki csak simán elfelejti
3. Probléma – Tárolja a számítógép
3. Probléma - Tárolja a számítógép Hogyan tárolja a számítógép: régebben sima szövegként, később titkosítva, manapság ujjlenyomatként
Hogy működik az ujjlenyomat?
Ő Ági
Ez meg Ági ujjlenyomata Ági
3. Probléma - Tárolja a számítógép Ágiból elő tudom állítani az ujjlenyomatát, DE az ujjlenyomatból nem tudom „előállítani” Ágit.
Ági ujjlenyomat 
3. Probléma - Tárolja a számítógép Hasonlóan működik a digitális ujjlenyomat is. Ezt HASH-nek hívjuk.
Ez a jelszavad
Ez a jelszavad Ez meg az ujjlenyomata HASH
3. Probléma - Tárolja a számítógép Egy konkrét példa: jelszó: alma                HASH: f3870be274f6c49b3e31a0c6728957f  HASH
3. Probléma - Tárolja a számítógép Ahogy Ági és az ujjlenyomata esetén, a HASH esetében is egyirányú algoritmusról beszélünk.
Vagyis...   HASH HASH
3. Probléma - Tárolja a számítógép Milyen módszerekkel állíthatunk elő ujjlenyomatot?
Ági esetében... Módszerek tinta, elektronikus, stb.
Jelszavak esetében... Módszerek LM, NT, MD5 (majdnem) minden oprendszer más és más módszert használ HASH
3. Probléma - Tárolja a számítógép De ha az ujjlenyomatból nem tudom előállítani Ágit, akkor a HASH-ből sem tudom a jelszót?
3. Probléma - Tárolja a számítógép De igen :-(
3. Probléma - Tárolja a számítógép Hogyan?
3. Probléma - Tárolja a számítógép Ha van egy nyilvántartásom pl. bűnügyi nyilvántartás, akkor leveszem Ági ujjlenyomatát, majd egyesével összehasonlítom a nyilvántartásban levőkkel.
Nyilvántartás . . . .
3. Probléma - Tárolja a számítógép Ez persze csak akkor működik, ha Ági már szerepel a nyilvántartásban. Ha nem szerepel, akkor nem tudom meg, hogy kié az ujjlenyomat.
3. Probléma - Tárolja a számítógép Hasonlóan működik a HASH esetében is, csak itt a nyilvántartást szivárványtáblának hívjuk.
Nyilvántartás . . . . Szivárvány tábla jelszó1 HASH jelszóX jelszó2 HASH jelszó3 HASH . . . . HASH jelszóX HASH
Mi a probléma a szivárványtáblával?
3. Probléma - Tárolja a számítógép Nagyon nagy kell belőle, hogy minden jelszó benne legyen. Ha nagy, akkor sok idő keresni benne.
3. Probléma - Tárolja a számítógép Mi a kancellár.hu-nál egy 64GB-os szivárványtáblát használunk jelszó visszafejtéshez.
Ez kb. 43 000 könyvnek felel meg.
3. Probléma - Tárolja a számítógép Egy 8 betűből álló jelszó visszafejtése egy erős PC-n kevesebb mint 6 óra.  forrás: http://www.lockdown.co.uk/?pg=combi&s=articles
3. Probléma - Tárolja a számítógép A mai leggyorsabb számítógép 76,1 milliárd jelszót próbál ki másodpercenként. (ez a gép kevesebb mint 3 másodperc alatt fejtené meg a az előző jelszót) forrás: http://www.lockdown.co.uk/?pg=combi&s=articles
3. Probléma - Tárolja a számítógép A jelszavak nagy részét kevesebb mint egy nap alatt meg lehet fejteni. forrás: Allin a day’swork: Passwordcrackingforthe rest
És akkor hogyan válasszak jelszót?
Hogyan válasszak jelszót? A helyes jelszó választással csökkenteni lehet a veszélyt, megszűntetni nem.
Hogyan válasszak jelszót? Számít a méret! MINIMUM 8 karakter, de jobb a több!
Hogyan válasszak jelszót? Használj speciális karaktereket is!
Hogyan válasszak jelszót? Ne használd több helyen ugyanazt a jelszót!
Hogyan válasszak jelszót? Használj jelszó generátort!
Hogyan válasszak jelszót? Vagy találj ki egy „erős” jelszót!
Hogyan válasszak jelszót? Pl. Gondolj egy idézetre, amit könnyen megjegyzel. „Én vagyok a híres egyfejű, A nevem is ennyi csak: Süsü.”
Hogyan válasszak jelszót? Aztán vedd csak az első betűket. EvaheAniecS
Hogyan válasszak jelszót? Aztán helyettesítsd az „a”-t 4-el, az „i”-t !-lel. de ez csak egy példa,találj ki magadnak hasonlót EvaheAniecS Ev4he4n!ecS
De ne feledd!
Hogyan válasszak jelszót? A jelszavad olyan mint a fogkeféd! Ne hagyd senki másnak, hogy használja,  és cseréld ki 6 havonta.
A jelszó hasznalatáról háziasszonyoknak

Weitere ähnliche Inhalte

Andere mochten auch

P I N A G E M C A B O S ( L A P T O Ps)
P I N A G E M  C A B O S ( L A P  T O Ps)P I N A G E M  C A B O S ( L A P  T O Ps)
P I N A G E M C A B O S ( L A P T O Ps)Fxx
 
Django Girls 2015 - HTML
Django Girls 2015 -  HTMLDjango Girls 2015 -  HTML
Django Girls 2015 - HTMLHsuan Fu Lien
 
Futrinka utca Egyesület - 1. verzió
Futrinka utca Egyesület - 1. verzióFutrinka utca Egyesület - 1. verzió
Futrinka utca Egyesület - 1. verzióguestfc9287
 
Carolannduffy revision power point
Carolannduffy revision power pointCarolannduffy revision power point
Carolannduffy revision power pointpierrette
 
Commonline - crowdfunding door grote organisaties
Commonline - crowdfunding door grote organisatiesCommonline - crowdfunding door grote organisaties
Commonline - crowdfunding door grote organisatiesRonald Kleverlaan
 
Hope (something we all need)
Hope  (something we all need)Hope  (something we all need)
Hope (something we all need)Billen
 
Social Media Behind The Firewall
Social Media Behind The FirewallSocial Media Behind The Firewall
Social Media Behind The FirewallEric Reiss
 
Vietnam Web Services Portal
Vietnam Web Services PortalVietnam Web Services Portal
Vietnam Web Services PortalChip Huyen
 
Workshop natuur- en milieufederaties
Workshop natuur- en milieufederatiesWorkshop natuur- en milieufederaties
Workshop natuur- en milieufederatiesRonald Kleverlaan
 
Building a fundable open source company
Building a fundable open source company  Building a fundable open source company
Building a fundable open source company Ariel Tseitlin
 
Finding The Voice of A Virtual Community of Practice
Finding The Voice of A Virtual Community of PracticeFinding The Voice of A Virtual Community of Practice
Finding The Voice of A Virtual Community of PracticeConnie White
 
2.1 waar heb_je_geld_voor_nodig_b
2.1 waar heb_je_geld_voor_nodig_b2.1 waar heb_je_geld_voor_nodig_b
2.1 waar heb_je_geld_voor_nodig_bRiporter
 
Designing Seamless Mobile Augmented Reality Location Based Game Interfaces
Designing Seamless Mobile Augmented Reality Location Based Game InterfacesDesigning Seamless Mobile Augmented Reality Location Based Game Interfaces
Designing Seamless Mobile Augmented Reality Location Based Game InterfacesUniversity of Central Lancashire
 
Web Dogma HVG Könyvek (Magyar)
Web Dogma HVG Könyvek (Magyar)Web Dogma HVG Könyvek (Magyar)
Web Dogma HVG Könyvek (Magyar)Eric Reiss
 
Photosynthesis Part Duex
Photosynthesis Part DuexPhotosynthesis Part Duex
Photosynthesis Part Duexguest0ec0a
 

Andere mochten auch (20)

P I N A G E M C A B O S ( L A P T O Ps)
P I N A G E M  C A B O S ( L A P  T O Ps)P I N A G E M  C A B O S ( L A P  T O Ps)
P I N A G E M C A B O S ( L A P T O Ps)
 
Django Girls 2015 - HTML
Django Girls 2015 -  HTMLDjango Girls 2015 -  HTML
Django Girls 2015 - HTML
 
Dengue
DengueDengue
Dengue
 
Futrinka utca Egyesület - 1. verzió
Futrinka utca Egyesület - 1. verzióFutrinka utca Egyesület - 1. verzió
Futrinka utca Egyesület - 1. verzió
 
so{new}today
so{new}todayso{new}today
so{new}today
 
Linked inwhitepa
Linked inwhitepaLinked inwhitepa
Linked inwhitepa
 
Carolannduffy revision power point
Carolannduffy revision power pointCarolannduffy revision power point
Carolannduffy revision power point
 
Commonline - crowdfunding door grote organisaties
Commonline - crowdfunding door grote organisatiesCommonline - crowdfunding door grote organisaties
Commonline - crowdfunding door grote organisaties
 
wtfux?
wtfux?wtfux?
wtfux?
 
Hope (something we all need)
Hope  (something we all need)Hope  (something we all need)
Hope (something we all need)
 
Social Media Behind The Firewall
Social Media Behind The FirewallSocial Media Behind The Firewall
Social Media Behind The Firewall
 
Vietnam Web Services Portal
Vietnam Web Services PortalVietnam Web Services Portal
Vietnam Web Services Portal
 
Workshop natuur- en milieufederaties
Workshop natuur- en milieufederatiesWorkshop natuur- en milieufederaties
Workshop natuur- en milieufederaties
 
Building a fundable open source company
Building a fundable open source company  Building a fundable open source company
Building a fundable open source company
 
Finding The Voice of A Virtual Community of Practice
Finding The Voice of A Virtual Community of PracticeFinding The Voice of A Virtual Community of Practice
Finding The Voice of A Virtual Community of Practice
 
2.1 waar heb_je_geld_voor_nodig_b
2.1 waar heb_je_geld_voor_nodig_b2.1 waar heb_je_geld_voor_nodig_b
2.1 waar heb_je_geld_voor_nodig_b
 
His m03t06
His m03t06His m03t06
His m03t06
 
Designing Seamless Mobile Augmented Reality Location Based Game Interfaces
Designing Seamless Mobile Augmented Reality Location Based Game InterfacesDesigning Seamless Mobile Augmented Reality Location Based Game Interfaces
Designing Seamless Mobile Augmented Reality Location Based Game Interfaces
 
Web Dogma HVG Könyvek (Magyar)
Web Dogma HVG Könyvek (Magyar)Web Dogma HVG Könyvek (Magyar)
Web Dogma HVG Könyvek (Magyar)
 
Photosynthesis Part Duex
Photosynthesis Part DuexPhotosynthesis Part Duex
Photosynthesis Part Duex
 

A jelszó hasznalatáról háziasszonyoknak

  • 1. A jelszó használatáról, háziasszonyoknak. készítette : Papp Péter – kancellar.huCEO jogvédelem: „Add el és Idd el” alá Kaukázus, vagyishasználhatod korlátozás nélkül mindenre. Hameghivatkozol minket, külön köszi. fényképek: istockkphoto.com-ról vásárolva ésa kancellar.hu tulajdona. kép: www.sxc.hu
  • 3. 1. Kitalálok egy jelszót bodri, sanyi, paprikáscsirke?
  • 4. 1. Kitalálok egy jelszót 2. Megjegyzem paprikáscsirke
  • 5. 1. Kitalálok egy jelszót 2. Megjegyzem 3. Tárolja a számítógép
  • 6. Hol itt a probléma?
  • 7. Mindhárom esetben bodri, sanyi, paprikáscsirke paprikáscsirke
  • 8. 1. Probléma – Kitalálok egy jelszót
  • 9. 1. Probléma - Kitalálok egy jelszót Az emberek 80%-a túl könnyű jelszót talál ki. bodri, sanyi, paprikáscsirke
  • 10. 1. Probléma - Kitalálok egy jelszót A 10 leggyakrabban „kitalált” jelszó: password1abc123myspace1passwordblink182qwerty1fuckyou123abcbaseball1football1 bodri, sanyi, paprikáscsirke forrás: Bruce Schneier
  • 11. 1. Probléma - Kitalálok egy jelszót A jelszó gyakran rövid. pl.: alma bodri, sanyi, paprikáscsirke
  • 12. 1. Probléma - Kitalálok egy jelszót Vagy nincs benne speciális karakter. pl.: +!%/=()@#$^& bodri, sanyi, paprikáscsirke
  • 13. 1. Probléma - Kitalálok egy jelszót Vagy ugyanazthasználják több helyen: pl. IWIW jelszó és freemail jelszó ugyanaz Ezzel az a probléma, hogy a csalók sok oldalt, csak azért hoznak létre, hogy beregisztrálj és „hátha” megadod az email címed és jelszavad :-( bodri, sanyi, paprikáscsirke
  • 14. 1. Probléma - Kitalálok egy jelszót Vagy rossz jelszó emlékeztető használnak. pl Paris Hilton jelszó emlékeztetője az volt, hogy: „Mi a kutyád neve?” És az összes pletykalapban lenyilatkozta, hogy Tinkerbell. Fel is törték. bodri, sanyi, paprikáscsirke
  • 15. 2. Probléma – Megjegyzem
  • 16. 2. Probléma - Megjegyzem paprikáscsirke Az emberek egy része felírja egy papírra.
  • 17. 2. Probléma - Megjegyzem paprikáscsirke vagy beírja a számítógépbe „simán”
  • 18. 2. Probléma - Megjegyzem paprikáscsirke de van aki csak simán elfelejti
  • 19. 3. Probléma – Tárolja a számítógép
  • 20. 3. Probléma - Tárolja a számítógép Hogyan tárolja a számítógép: régebben sima szövegként, később titkosítva, manapság ujjlenyomatként
  • 21. Hogy működik az ujjlenyomat?
  • 23. Ez meg Ági ujjlenyomata Ági
  • 24. 3. Probléma - Tárolja a számítógép Ágiból elő tudom állítani az ujjlenyomatát, DE az ujjlenyomatból nem tudom „előállítani” Ágit.
  • 26. 3. Probléma - Tárolja a számítógép Hasonlóan működik a digitális ujjlenyomat is. Ezt HASH-nek hívjuk.
  • 28. Ez a jelszavad Ez meg az ujjlenyomata HASH
  • 29. 3. Probléma - Tárolja a számítógép Egy konkrét példa: jelszó: alma HASH: f3870be274f6c49b3e31a0c6728957f HASH
  • 30. 3. Probléma - Tárolja a számítógép Ahogy Ági és az ujjlenyomata esetén, a HASH esetében is egyirányú algoritmusról beszélünk.
  • 31. Vagyis...   HASH HASH
  • 32. 3. Probléma - Tárolja a számítógép Milyen módszerekkel állíthatunk elő ujjlenyomatot?
  • 33. Ági esetében... Módszerek tinta, elektronikus, stb.
  • 34. Jelszavak esetében... Módszerek LM, NT, MD5 (majdnem) minden oprendszer más és más módszert használ HASH
  • 35. 3. Probléma - Tárolja a számítógép De ha az ujjlenyomatból nem tudom előállítani Ágit, akkor a HASH-ből sem tudom a jelszót?
  • 36. 3. Probléma - Tárolja a számítógép De igen :-(
  • 37. 3. Probléma - Tárolja a számítógép Hogyan?
  • 38. 3. Probléma - Tárolja a számítógép Ha van egy nyilvántartásom pl. bűnügyi nyilvántartás, akkor leveszem Ági ujjlenyomatát, majd egyesével összehasonlítom a nyilvántartásban levőkkel.
  • 40. 3. Probléma - Tárolja a számítógép Ez persze csak akkor működik, ha Ági már szerepel a nyilvántartásban. Ha nem szerepel, akkor nem tudom meg, hogy kié az ujjlenyomat.
  • 41. 3. Probléma - Tárolja a számítógép Hasonlóan működik a HASH esetében is, csak itt a nyilvántartást szivárványtáblának hívjuk.
  • 42. Nyilvántartás . . . . Szivárvány tábla jelszó1 HASH jelszóX jelszó2 HASH jelszó3 HASH . . . . HASH jelszóX HASH
  • 43. Mi a probléma a szivárványtáblával?
  • 44. 3. Probléma - Tárolja a számítógép Nagyon nagy kell belőle, hogy minden jelszó benne legyen. Ha nagy, akkor sok idő keresni benne.
  • 45. 3. Probléma - Tárolja a számítógép Mi a kancellár.hu-nál egy 64GB-os szivárványtáblát használunk jelszó visszafejtéshez.
  • 46. Ez kb. 43 000 könyvnek felel meg.
  • 47. 3. Probléma - Tárolja a számítógép Egy 8 betűből álló jelszó visszafejtése egy erős PC-n kevesebb mint 6 óra. forrás: http://www.lockdown.co.uk/?pg=combi&s=articles
  • 48. 3. Probléma - Tárolja a számítógép A mai leggyorsabb számítógép 76,1 milliárd jelszót próbál ki másodpercenként. (ez a gép kevesebb mint 3 másodperc alatt fejtené meg a az előző jelszót) forrás: http://www.lockdown.co.uk/?pg=combi&s=articles
  • 49. 3. Probléma - Tárolja a számítógép A jelszavak nagy részét kevesebb mint egy nap alatt meg lehet fejteni. forrás: Allin a day’swork: Passwordcrackingforthe rest
  • 50. És akkor hogyan válasszak jelszót?
  • 51. Hogyan válasszak jelszót? A helyes jelszó választással csökkenteni lehet a veszélyt, megszűntetni nem.
  • 52. Hogyan válasszak jelszót? Számít a méret! MINIMUM 8 karakter, de jobb a több!
  • 53. Hogyan válasszak jelszót? Használj speciális karaktereket is!
  • 54. Hogyan válasszak jelszót? Ne használd több helyen ugyanazt a jelszót!
  • 55. Hogyan válasszak jelszót? Használj jelszó generátort!
  • 56. Hogyan válasszak jelszót? Vagy találj ki egy „erős” jelszót!
  • 57. Hogyan válasszak jelszót? Pl. Gondolj egy idézetre, amit könnyen megjegyzel. „Én vagyok a híres egyfejű, A nevem is ennyi csak: Süsü.”
  • 58. Hogyan válasszak jelszót? Aztán vedd csak az első betűket. EvaheAniecS
  • 59. Hogyan válasszak jelszót? Aztán helyettesítsd az „a”-t 4-el, az „i”-t !-lel. de ez csak egy példa,találj ki magadnak hasonlót EvaheAniecS Ev4he4n!ecS
  • 61. Hogyan válasszak jelszót? A jelszavad olyan mint a fogkeféd! Ne hagyd senki másnak, hogy használja, és cseréld ki 6 havonta.