2019. január 28., hétfő

...hogy a helyes jelszó megválasztása nem tréfa!

Az elmúlt évtizedekben egyre fontosabbá vált a digitális írástudás, a digitális biztonság kérdése. Ma már nem csak a legfiatalabbak, de az idősebbek részére is egyre több tájékoztató anyag készül, oktatások szerveződnek a témában.

Tóth-Mózer Szilvia, Füzi Otília, Főző Attila László: 
A ​digitális írástudás fejlesztésének lehetőségei

...de a jelszavak területén - ami valljuk be eléggé alapszintű kérdés a digitális biztonság területén - mintha továbbra sem javulna a helyzet.

A SplashData cég évről évre vizsgálja a rendelkezésre álló információk alapján, hogy melyek voltak a leggyakrabban használt jelszavak.
Bármennyire is sok szó esik az informatikai biztonságról, személyes adataink védelméről és a jelszókezelés fontosságáról, úgy tűnik nem nagyon javul a helyzet.

Még 2018-ban is a leggyakrabban használt jelszó a ...... dobpergés ...... az ......


...volt. Talán annyira nem meglepő, ha tudjuk azt, hogy ez elmúlt 5 évben évről-évre nemhogy dobogós volt ez a jelszó, de mindig első helyen végzett.


Érdekesség:
Felmerülhet a kérdés: mégis honnan szerez ilyen információkat a cég???
Nos, a cég szakértői a kiszivárgott jelszótömegek elemzésével jutnak évről-évre az információkhoz
A SplashData kimutatásában mindig látható a top25 leginkább használt jelszó, jelezve az adott kifejezés listán való elmozdulását az előző évihez képest: mennyit lépett előre vagy hátra, illetve azt, ha újonnan bekerült jelszóról van szó.

A következő oldalon ellenőrizhetjük, hogy mennyire erős a jelszavunk.

howsecureismypassword.net

/// Elvileg a rendszer kijelzi, hogy mennyi idő alatt lehet feltörni a jelszavunkat. Természetesen itt se adjunk meg ténylegesen használt jelszót (!) - maximum az erősséget ellenőrizzük, behelyettesítve más betűkkel, számokkal, speciális karakterekkel.

+ (!) Ez csak érdekesség, az oldal teljes valóságtartalma némileg megkérdőjelezhető, mivel az oldal "támogatója" egy jelszókezelő szoftver! :)


További információk a témával kapcsolatosan az Egyetemi Könyvtár állományából: 
Fehér Krisztián: Kezdő hackerek kézikönyve : avagy informatikai támadások és kivédésük
Kevin Mitnick, William L. Simon:  A legkeresettebb hacker : Az emberi hiszékenység sötét oldala
Talyigás Judit: Az internet a kockázatok és mellékhatások tekintetében
Kevin D. Mitnick, William L. Simon: A legendás hacker-a behatolás művészete

Források az Óbudai Egyetem Digitális Archívumából (ÓDA)
Demeter Ákos Kristóf: Adatvédelem a magánszférában - (szakdolgozat)
Buchwarth Domonkos: Biztonságos jelszókezelés okostelefonnal(szakdolgozat)
Hende Bálint: Jelszó-kezelési lehetőségek, Jelszóbiztonság(szakdolgozat)
Strausz István Ádám: Jelszóvédelem (szakdolgozat)

(A szakdolgozatok teljes szövege csak az Óbudai Egyetem hálózatában érhető el!)

Források online adatbázisainkból:
(csak az ÓE hálózatából elérhető)

Cheng Y., Qi Z. (2014) How to Set and Manage Your Network Password: A Multidimensional Scheme of Password Reuse.
(SpringerLink)

Tam L, Glassman M, Vandenwauver M. The psychology of password management: a tradeoff between security and convenience. Behaviour & Information Technology. 2010;29(3):233-244.
(EBSCO - Academic Search Complete)

Hatzivasilis, G. (2017). Password-hashing status. Cryptography, 1(2)
(ProQuest - SciTech Premium Collection)

Cazier, J. A., & Medlin, B. D. (2006). Password security: An empirical investigation into E-commerce passwords and their crack times. Information Systems Security, 15(6), 45-55.
(ProQuest - SciTech Premium Collection)