Jelszó világvége

2024. február 12. 12:04 - Csizmazia Darab István [Rambo]

Nincs olyan biztonsági képzés, ahol a jelszavakról ne esne szó, ám az ezzel kapcsolatos tudatosság szemlátomást nem javul már hosszú évek óta.

Tovább
Szólj hozzá!

Kibermalac színre lép

2024. január 11. 10:35 - Csizmazia Darab István [Rambo]

Sok féle korosztálynak íródik ez a blog, ezen belül pedig mindig is törekvés volt a gyermekekkel kapcsolatos tartalmak alkalmankénti említése, például az iskola kezdéskor a digitális eszközökkel kapcsolatban, a karácsonyi ünnepek közeledtével hogy mire figyeljünk, ha gépet vagy telefont kap az…

Tovább
Szólj hozzá!

Ne reszkessetek betörők!

2023. november 28. 13:10 - Csizmazia Darab István [Rambo]

Aki azt várta, hogy a leggyakoribb jelszavak friss idei listáját világszinten nem az "123456" vezeti, annak ismét mélyen csalódnia kell. A NordPass aktuális jelentése arról árulkodik, hogy sajnos nem igazán tanulunk a saját hibáinkból. A toplista szereplői igazi állandó törzsgárda tagok, csak éppen…

Tovább
Szólj hozzá!

Amikor a suszter cipője is admin

2023. október 19. 15:19 - Csizmazia Darab István [Rambo]

Rendszeresen írtunk már korábban is a Worst Password és Nordpass gyűjtésekről, ahol évről évre a leggyengébb jelszavak listáját teszik közszemlére. A mostani statisztika viszont nem a fotelban hátradőlő átlag júzerek, hanem a cég biztonságát őrző, jól képzett vállalati rendszergazdák szokásait…

Tovább
1 komment

C mint CEO, P mint password

2022. május 23. 13:38 - Csizmazia Darab István [Rambo]

Évről évre tördeljük a kezünket látva a szokásos összesítéseket a felhasználói jelszavakról. Miközben 11.8 milliárd ellopott, kiszivárgott jelszót jegyeznek a haveibeenpwned.com weboldalon, a használt jelszavak minősége rendre marad a pocsék szinten. Vajon a cégek vezetői jobbak ebben?

Tovább
Szólj hozzá!

Esemény utáni teendők

2022. február 07. 10:31 - Csizmazia Darab István [Rambo]

Írtunk már korábban egy olyan posztot, amely a feltört postafiók helyzettel, vagy ennek gyanújával foglalkozott. Ebben összefoglaltunk pár olyan szükséges lépést, amit a további visszaélések elkerülése érdekében tanácsos volt elvégezni. Mivel közben már több hasonló kérdés is érkezett - közösségi…

Tovább
1 komment

10 kiberbiztonságra veszélyes szokás

2022. január 04. 14:21 - Csizmazia Darab István [Rambo]

Amikről legjobb, ha 2022-re leszokunk. Ha statisztikákat olvasgatunk, azt látjuk, az új esztendő első napjaiban a haveibeenpwned.com oldal 11.7 Mrd kiszivárgott jelszót tartalmaz, az Avtest.org tanúsága szerint az egyedi kártékony kódok száma pedig már meghaladja az 1.3 Mrd-ot.

Tovább
3 komment

Ha nincs az a baj, ha van akkor az a baj

2021. július 30. 13:20 - Csizmazia Darab István [Rambo]

Ha a mai napon megnézzük a haveibeenpwned.com weboldalt, azt láthatjuk, hogy 11,420,802,014 azaz 11.4 milliárd kiszivárgott, ellopott jelszónál tartunk. Ennek részben az is az oka, hogy jelszóválasztásban a helyzet változatlan, azaz egyforma és primitív jelszavakat használnak sajnos még rengetegen.…

Tovább
Szólj hozzá!

Régen minden jobb volt? Hitelesítés történelem dióhéjban

2021. július 09. 11:34 - Csizmazia Darab István [Rambo]

Egyik első Hacktivity látogatásom során - amely még a szép emlékű Fonó Budai Zeneházban zajlott, volt 2009-ben egy érdekes előadás a szerzői jogokról, amely visszanyúlva az időben, olyan történelmi példákkal, és párhuzamokkal volt illusztrálva, mint a Biblia sokszorosításának joga, vagy később a…

Tovább
Szólj hozzá!

Az elveszett jelszavak fosztogatói

2021. május 06. 13:39 - Csizmazia Darab István [Rambo]

Ma van a Jelszó Világnapja (World Password Day), amelyet 2013. óta minden esztendő május első csütörtökén tartanak világszerte. Célja, hogy felhívja a figyelmet a tudatos jelszóhasználat fontosságára, ugyanis az évek során végzett kutatásokból kiderül, hogy a felhasználók még mindig nem fordítanak…

Tovább
1 komment

Nem életrevalók

2021. január 15. 08:48 - Csizmazia Darab István [Rambo]

A leggyengébb jelszavak toplistáit évről évre végignézve beleég az ember retinájába a de ja vu érzés. Ezt nem hiszem el, már megint admin, password, és 12345? És a szomorú válasz ismét csak: igen, idén is ez a helyzet, a jelszóválasztó emberiség jelentős hányada nem tanul meg erős jelszót…

Tovább
Szólj hozzá!

Zsarolás hasra ütésre

2020. június 03. 15:06 - Csizmazia Darab István [Rambo]

Korábban már írtunk a kiszivárgott jelszavakkal kapcsolatos zsarolási kísérletekről. Azokban az esetekben egy valós helyszínről korábban valóban kompromittálódott a jelszavunk, bár ha az már évekkel korábban történt, akkor jó esetben meg is változtattunk azóta, sőt a kétfaktoros autentikáció…

Tovább
1 komment

Egyéb (járulékos) veszélyek

2020. május 25. 10:56 - Csizmazia Darab István [Rambo]

Néha fontos, hogy a széles, kitaposott ösvényről - melyen a legjellemzőbb problémákról, incidensekről, védelmi lehetőségekről szólunk - néha a ritkábban említett, de nem kevésbé kritikus biztonsági kitettségekről, kisebb-nagyobb fenyegetettségekről is szót ejtsünk. Az AVTest adatai szerint jóval egy…

Tovább
2 komment

Az 5 leggyakoribb jelszó hiba

2020. május 12. 13:12 - Csizmazia Darab István [Rambo]

A jelszó érték, bizalmas adatainkat, belépési hitelesítéseinket, személyes fájljainkat védelmezi. Ehhez azonban megfelelően kell kezelni, amiről már rengetegszer esett szó. A pár napja lezajlott World Password Day alkalmából a mostani összeállítás azokat a leggyakoribb típushibákat eleveníti fel,…

Tovább
11 komment

Májusi kétfaktor aranyat ér

2020. május 06. 13:45 - Csizmazia Darab István [Rambo]

Kicsit módosítva az ősi mondást, elmondhatjuk, hogy a multifaktoros autentikáció egy olyan eszköz, amely persze nem mindenható, de használata azért mégis sokat tesz a biztonság serpenyőjébe. Ezúttal az ismert kameragyártó termékeinél májustól lesz alapértelmezetten megkövetelt a felhasználói…

Tovább
Szólj hozzá!

Mai szavunk pedig: sextorsion

2020. május 04. 20:03 - Csizmazia Darab István [Rambo]

Újabb támadási hullám indult, amelynek lényege, hogy a támadók állítólag megszerezték a jelszavunkat, és állítólag "egyszemélyes intim helyzetben" lestek ki bennünket a webkameránkon keresztül. Az erről készült kényes videókat rögzítették is, és hogy ne küldjék ezeket el a címjegyzékünkben szereplő…

Tovább
9 komment

Jelszóválasztásban a helyzet változatlan

2020. március 11. 12:46 - Csizmazia Darab István [Rambo]

Valószínűleg nincs már olyan ember, aki ne hallott volna az évenként kiadott Worst Password listáról. Ennek ellenére, ha a javulás jeleit keressük az évről évre látszódó adatokban, akkor rendre csalódnunk kell. Vajon a 2019-es hozzáállásunk előbbre vitt minket a biztonságtudatosságban?

Tovább
1 komment
süti beállítások módosítása