Kezdőoldal » Számítástechnika » Biztonság » A magánhangzókat számokkal...

A magánhangzókat számokkal helyettesítő jelszavak mennyire biztonságosak?

Figyelt kérdés

Ha egy magyar szótári szó ragozott alakja a jelszó, de úgy, hogy a magánhangzók számokkal vannak helyettesítve.

Pl.

F4l10r4r0l - falióráról

NY0mt4tor4 - nyomtatóra

stb.



2021. szept. 18. 08:16
 1/10 anonim ***** válasza:
100%

Kibervédelmi szakmában ezt hívják jelszó mutációnak. Szóval ismert. :)


Ha biztonságos jelszó érdekel akkor ez ilyen:

- nincs benne értelmes szó vagy szórészlet, egyik nyelven se

- nincs benne egymás után ismétlődő karakter

- nincs benne mutált jelszó, pl. A helyett 4, e helyett 3, stb...

- nincs benne olyan számsor, ami utalna valamire

- nincs benne olyan minta, ami a billentyűzet egyik betű szomszédja vagy ló ugrásra utal. Pl.: asd vagy aeg

- legalább 12 karakterből áll

- legalább tartalmaz 2-3 nagybetűt, számot és speciális karaktert


Pl.: pár ilyen jelszó:

LkUQ#H<K<j(c

TpD"!mxj`3y~

w6=o."fR)Jy\

K2\m9e-pbI?#

5.;y|*sC{1$d

6I.3"94<b`@:

Ocvk1oTnUP5h

0zI&!AvH|L6w

,Lq+^(8O;*B]

2021. szept. 18. 08:36
Hasznos számodra ez a válasz?
 2/10 A kérdező kommentje:
Szerver környezetben ez érthető, jogos ezeket a krixkraxokat használni. De mi az, amit még egy felhasználó is meg tud jegyezni, de viszonylag biztonságos is?
2021. szept. 18. 08:45
 3/10 anonim ***** válasza:
34%

Ha valaki fel akarja törni, úgyis sikerülni fog. Sorban meg végig az összes variáción, és ráadásul a számok még hamarabb is kerülnek sorra így.

Ha igazán jó jelszót akarsz:

ezazenjelszavamesnemlehetfeltorni

2021. szept. 18. 08:46
Hasznos számodra ez a válasz?
 4/10 anonim ***** válasza:
100%

Ez jobb "Ez1_Az2_Én3_Jelszavam4_Es5_Nem6_Lehet7_Feltorni8"

Van benne kis- és nagybetűk, számok, speciális karakterek :D

2021. szept. 18. 09:02
Hasznos számodra ez a válasz?
 5/10 anonim ***** válasza:
49%

a kérdésed valójában:


"Bármilyen hétköznapi logika szerint létrehozott jelszavak mennyire biztonságosak?"


szívesen

2021. szept. 18. 09:33
Hasznos számodra ez a válasz?
 6/10 A kérdező kommentje:

Akkor válaszolj is rá.


Kérlek

2021. szept. 18. 09:37
 7/10 anonim ***** válasza:
66%

megkell tanulni egy jelszókezelő használatát

aztán már mindegy, mi a jelszód


mellesleg manapság rengeteg helyre regisztrál az ember, nincs az az isten, hogy mindnél különböző jelszót használj és meg is jegyezzél, jelenleg ~150 különböző helyen van fiókom


népszerűségnek örvend a böngésző jelszőkezelője, de sajna ha azon kívül kell használni a jelszót, akkor kicsit turkálni kell a settingsben

(vagy ha plusz dolog kell pl.: fájlt szeretnél hozzácsatolni vagy megjegyzést, akkor haszontalan)

de sok jelszókezelő van, pár példa: lastpass, bitwarden, keepass, keepassxc, 1password...

2021. szept. 18. 09:39
Hasznos számodra ez a válasz?
 8/10 anonim ***** válasza:
66%
Manapság nem brute force módon törnek fel fiókokat. Ha valahol security breach van, és kikerülnek emailhez párosított jelszavak, akkor azt a jelszót végigpróbálják mindenhol, hátha ugyanazt használtad. A legbiztobságosabb egy jelszókezelővel minden egyes oldalon külön jelszavat használni, ha ez megvan, még csak bonyolultnak sem kell lenniük. Aztán ha kikerül az egyik jelszavad akkor na bumm, sehova máshova nem tudnak vele belépni
2021. szept. 18. 10:32
Hasznos számodra ez a válasz?
 9/10 anonim ***** válasza:

Kedves #8


Ki kell, hogy ábrándítsalak, mert a Brute-Force elkerülhetetlen lesz. Egyrészt a jelszók se úgy vannak tárolva, ahogy azt megadod a bejelentkező felületen. Tehát:

- Vagy SHA256 vagy SHA512 féle hashelésen megy át

- Vagy egy Bcrypt vagy Argon2 féle sózó és hashelő mechanizmuson


Tehát egy szivárgás esetén nem plantext jelszavakat kapsz, így ennek ellenőrzésére (újra hashelésére) szükséges lesz a Brute-Force. Igaz offline módon, ami azért rosszabb hír, mert 1) nem lassít a hálózat 2) nincs lehetőség rossz jelsó esetén X perce kitiltani.

2021. szept. 18. 12:33
Hasznos számodra ez a válasz?
 10/10 anonim ***** válasza:

"nincs benne olyan minta, ami a billentyűzet egyik betű szomszédja vagy ló ugrásra utal. Pl.: asd vagy aeg"


"Ocvk1oTnUP5h"


Máris nem jó. :D

2021. szept. 19. 16:13
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!