2024. április 25., csütörtök

Gyorskeresés

Jelszavak az Ügyfélkapu rendszerben

Írta: |

[ ÚJ BEJEGYZÉS ]

Naszóval, történt a minap, hogy igyekeztem jelszót változtatni a zügyfélkapu rendszerben, mert jött az email nagy csimborasszóval, hogy Június 27-től számított 60 napon belül el kell ballagnom egy kijelölt "steeringwheelwindow-ba" (leánykori nevén Kormányablak), mert máshogy nem fogok tudni belépni, úgyhogy változtassam meg most.

Idáig egy szavam sincs, patika gondolatmenet, jó a kivitelezés, köszi hogy szóltok.

Majd fogtam magam, és elkezdtem a ritkábban használt, de azért komplexebb jelszavaimat variálni, amit biztosan nem fogok elfelejteni. Egyik sem jó. Már változtattam úgy, ahogy a rendszer kéri a felugró popupban, hogy minek is kellene megfelelnie (két kisbetű, két nagybetű, jelszó legyen hosszabb, két szám). Midennek megfelelt, de nem volt elegendő, nem tudtam új jelszót megadni.

Majd ezek után elkezdtem játszani. Nézzük, mi is volt az IT-sek fejében, amikor ezt lefejlesztették.

És itt jött az amitől hanyattágtam magam. A "xoxoxoxoxoxoxoxoxoxo" egyben van annyira hosszú, hogy átenged a rendszer (20 karakter) - és itt viszont már ignorálja a saját feltételeit, de a "K3nY3rP1r1t0" mint jelszó már nem megfelelő, mert nem elég hosszú.

Ugyan nem vagyok webfejlesztő guru, az IT securityhez sem értek, de a hosszabb jelszó (főleg ha könnyen kitalálható, ismétlődő, etc.) kötve hiszem hogy biztonságosabb, mint egy randomnak tűnő karaktersor, váltogatva számot, kis betűt, nagy betűt és írásjeleket.

Hozzászólások

(#1) Cucuska2


Cucuska2
őstag

de a hosszabb jelszó (főleg ha könnyen kitalálható, ismétlődő, etc.) kötve hiszem hogy biztonságosabb, mint egy randomnak tűnő karaktersor

That's where you are wrong, kiddo.

Rock and stone, to the bone! Leave no dwarf behind!

(#2) Silεncε


Silεncε
őstag

Pont nemrég vizsgáltam hasonlóból. Ha jól emlékszem, 5 random angol szónak nagyobb az entrópiája mint 12 random karakternek

(#3) crey válasza Silεncε (#2) üzenetére


crey
MODERÁTOR

Jó, de két karakter ismételve 10x, az nem 5 random angol szó.

Sarcasm: just one of the many services I offer.

(#4) kemotox


kemotox
addikt

Brute force nak mindegy, hogy értelmes szó vagy nem, csak is a hossz a mérvadó

(#5) UnA válasza crey (#3) üzenetére


UnA
Korrektor

A hosszabb jelszó mindig jobb, ahogy korábban is írták. Engem pont ezzel a kis-nagybetű / szám / egyéb karakter kötelezettséggel tudnak a sírba vinni. ;)

(#6) Lenry


Lenry
félisten

azon a képen hangosan felnevettem :DDD

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#7) crey


crey
MODERÁTOR

Na jól van, akkor ma is tanultam valamit. Hozhatom Stant ide?

Sarcasm: just one of the many services I offer.

(#8) proci985


proci985
MODERÁTOR
LOGOUT blog (1)

kapcsolodo: correcthorsebatterystaple

gyakorlatban egyebkent a minimum ket kis/nagybetu felesleges talan (amig van egy, az is mar kb eleg megfogni az egyszerubb szotaras bruteforceot), egyebkent viszont pl svedeknel banki authenticator van (ld meg google auth vagy blizzard vagy steam), szoval ha feltornek a jelszot se tudnak mit csinalni mert nem tudjak alairni.

a 1337sP34k jelszavakert viszont siman buntibe raknek mindenkit, foleg miota csaladtagnal hard resetelnem kellett a routert a "biztonsagos" exe miatt, csak aztan rendesen felirni a jelszot az mar nem sikerult. ahelyett, hogy beallitotta volna az extrafabouslyhardpasswordiscorrect et.

[ Szerkesztve ]

Don't dream it, be it. // Lagom amount.

(#9) Lenry válasza proci985 (#8) üzenetére


Lenry
félisten

nem csak a svédeknél, nekem amióta van netbankom (13 éve) mindig volt második authentikáció. először SMS, mostanra meg QR kód beolvasós-ujjlenyomatszkennelős Android app.

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#10) Victoryus válasza Lenry (#9) üzenetére


Victoryus
addikt
LOGOUT blog

Én meg ettől akadok ki... tehát ha elhagyom a telefonom, vagy ellopják, akkor nem tudok hozzáférni a bankszámlámhoz, mondjuk nyaralás alatt külföldön... Utálom, hogy mindig a nyamvadék qr kódot kell neki megadni. Nyilván biztonságosabb így, de ha beüt a gebasz akkor jól meg tud szívatni.

Eladó Lego: 42139 All terrain vehicle

További hozzászólások megtekintése...
Copyright © 2000-2024 PROHARDVER Informatikai Kft.