Jelszómenedzserek, rések, frissítések

2017. március 06. 11:03 - Csizmazia Darab István [Rambo]

A biztonság kontra kényelem már egy nagyon régi paradoxon, és ha valaki egyszer végre szerencsésen túllép a feltörhetetlen "password", "123456" vagy a "kutyuska56" típusú jelszavak használatán, sőt ne adj' Isten még mindenhol egyedi és erős jelszót is választ, úgy örömmel fogad egy kis segítséget a…

Tovább
Szólj hozzá!

Súlyos hiba a Netgear routerekben

2017. február 02. 14:56 - Csizmazia Darab István [Rambo]

Vannak elemi dolgok, amiket egy új router üzembeállítása esetén illik megtenni. Például új egyedi admin belépési adatokat választani, legalább WPA2-re állítani a forgalom titkosítását, megfelelő internetes jelszót használni hozzá, és persze stratégailag a "network error" is jobb SSID név, mint a…

Tovább
1 komment

És akkor 2016. legnépszerűbb jelszava, tadaam: 123456

2017. január 16. 14:44 - Csizmazia Darab István [Rambo]

Biztonságtudatosság ide vagy oda, vannak olyan területek, ahol sajnos évek óta nem igazán tapasztalni változást, javulást. Az egyik ilyen fehér folt a jelszavaké: ne legyen primitív, ne legyen mindenhol egyforma - ez ma még láthatóan sokaknak egy embert próbáló megoldhatatlan feladat.

Tovább
1 komment

Yahoo! - A világ legnagyobb adatszivárgása

2016. december 20. 16:46 - Csizmazia Darab István [Rambo]

Nemrégiben látott napvilágot a hír, miszerint az internetes vállalat bejelentette, hogy több mint 1 milliárd felhasználójának adatait lopták el 2013-ban. Az incidens során nevek, e-mail címek, telefonszámok, születési dátumok, jelszavak, valamint a belépőkódokhoz tartozó titkos kérdések és válaszok…

Tovább
Szólj hozzá!

A router az otthoni biztonság Achilles-sarka

2016. október 25. 08:48 - Csizmazia Darab István [Rambo]

Az ESET 12,000 felhasználó részvételével tesztelte az otthoni routerek biztonságát. A több hónapig zajló felmérés eredményei azt mutatják, hogy az eszközök jelentős része nincs biztonságban. Ennek legfőbb okai a gyenge jelszóválasztás, alapértelmezett jelszó használat, az eszközökön futó szoftverek…

Tovább
19 komment

Ashley Madison után Brazzers

2016. szeptember 06. 13:18 - Csizmazia Darab István [Rambo]

Lassan az lesz a hír, ha aznap éppen valamit nem törtek fel, nem szivárgott ki, nem lopták el, nem töltötték fel publikus weboldalra, nem kértek érte váltságdíjat. Ezúttal a Brazzers pornográf weboldal fórumának felhasználói aggódhatnak, ugyanis 800 ezer név és a hozzájuk tartozó clear textben…

Tovább
Szólj hozzá!

200 millió Yahoo! postafiók ellopva

2016. augusztus 03. 19:42 - Csizmazia Darab István [Rambo]

Szinte már meg sem lepődünk a napi betevő feltörési híreken, igaz nehéz is követni, éppen mikor melyiket veszik célba a bűnözők. Nemrégiben az a Peace nevű elkövető hallatott ismét magáról, aki korábban feltört LinkedIn accountokat is árusított a dark weben. Ezúttal állítása szerint 200 millió…

Tovább
1 komment

"Megasecret" és a 40 millió MD5 hash története

2016. június 17. 12:26 - Csizmazia Darab István [Rambo]

Több száz különféle weboldal - például a motorcycle.com, az autoguide.com és a mothering.com - bejelentkezési adatait lopták el ismeretlen elkövetők, összesen 45 millió belépési adatot: felhasználónevek, e-mail címek, IP-adatok és a jelszavak kerültek illetéktelen kezekbe.

Tovább
Szólj hozzá!

A digitális családfő alap teendői

2016. március 07. 15:08 - Csizmazia Darab István [Rambo]

Egy tavalyi gyermekvédelmi konferencián volt ez a "digitális családfő" kifejezés így nevesítve azzal, hogy sok családban mennyire nagy szükség lenne rá. Ehhez pedig nem csak az kell, hogy minél jobban megértsük gyermekeink modern kütyüs-internetes életét, hanem az is, hogy a felnőttek, a szülők…

Tovább
3 komment

Egy, kettő, három, négy, öt, hat

2016. január 22. 13:08 - Csizmazia Darab István [Rambo]

Nem, nem tornaóra következik, hanem az immár ötödik esztendeje megjelenő, legfrissebb Worst Passwords idei listáját nézzük át. Azt mindenesetre elmondhatjuk, az emberiség egy jelentős része ha de facto nem is érett meg a pusztulásra, de szemlátomást lassabban fejlődik ezen a fronton, és…

Tovább
2 komment

Target tanulópénz

2015. december 07. 13:43 - Csizmazia Darab István [Rambo]

Annak idején szinte minden jelentős portálon hírt adtak a Target áruház ellopott ügyféladatairól. Ebben a 2013. év végi incidensben a beszámoló szerint 70 millió ügyfél személyes adata és mintegy 40 millió hitel- és bankkártya adata került rossz kezekbe. Összeszámolva az…

Tovább
Szólj hozzá!

Amikor a szó csak térden áll: elrettentő jelszavak

2015. szeptember 16. 15:09 - Csizmazia Darab István [Rambo]

Az Ashley Madison sztoriban nem csak az volt az elszomorító, hogy sok embernek mennyire nincs érzéke ahhoz, ha egy titkolni kívánt privát oldalakon regisztrál, akkor ezt ne a munkahelyi címével tegye, vagy az ehhez használatos e-mail címe ne a név + születési év kukac akármi…

Tovább
6 komment

Ideje Skype jelszót változtatni

2015. július 21. 17:02 - Csizmazia Darab István [Rambo]

A Microsoft azt tanácsolja a Skype felhasználóknak, hogy haladéktalanul változtassák meg jelszavukat. Egy új, látszólag valamelyik ismerősüktől érkező átverésős link egy .ru végződésű oldalra vezet, a trükk végén pedig az ismeretlen támadók hozzáférnek az áldozat…

Tovább
Szólj hozzá!

5 jelszó helyettesítő lehetőség

2015. június 22. 11:32 - Csizmazia Darab István [Rambo]

Sokszor és sokat foglalkoztunk már a jelszavak kérdésével: mik az évek során használt legszánalmasabbak, aztán például hogyan választhatunk erős jelszót, vagy éppen mi történik akkor, ha a szolgáltató a jelszavaink tárolásánál nem támaszkodik a salted hash technikára,…

Tovább
Szólj hozzá!

Jelszó emlékeztető - felejtsük el!

2015. május 22. 10:25 - Csizmazia Darab István [Rambo]

Sokan emlékezhetnek még a Sarah Palin esetre, amelynek tulajdonképpen az volt a lényege, hogy ismert emberek nagyon rosszul teszik, ha olyan jelszó emlékeztető kérdést választanak, amire bárki tudhatja a választ, például kiguglizza vagy egyszerűen lenézi azt a Facebook-ról. Egy…

Tovább
4 komment

Lopott Minecraft jelszavak szivárogtak ki

2015. január 21. 15:53 - Csizmazia Darab István [Rambo]

A német Heise weboldal írt arról először, hogy a népszerű Minecraft játékhoz tartozó hosszú, 1800 e-mailcímet és a hozzátartozó jelszót szöveges formában tartalmazó lista bukkant fel a Pastebin weboldalon. Ebben szerepeltek németországi accountok is, és ami érdekes,…

Tovább
Szólj hozzá!

Munkavállalói adatok szivárogtak az Nvidiatól

2015. január 05. 09:58 - Csizmazia Darab István [Rambo]

A nagy adatlopási ügyek mellett történnek azért rendre "kisebb" horderejű, de azért szintén fontos biztonsági incidensek is, amelyek szintén nem tanulság nélkül valóak. Ezúttal az Nvidia háza táján történt olyan, dolgozói adatokat érintő adatlopás még decemberben, amely…

Tovább
Szólj hozzá!

Twitter bejelentkezés másképpen

2014. október 27. 12:44 - Csizmazia Darab István [Rambo]

Egy újszerű belépési módot kínál a Twitter a felhasználók számára. Az elgondolás lényege, hogy nem muszáj ragaszkodni a hagyományos jelszavak begépeléséhez, hanem mostantól arra is mód nyílik, hogy a telefonszám azonosítja a felhasználót a bejelentkezéskor. Az eredeti…

Tovább
Szólj hozzá!

Túlélőkészlet webáruházi adatlopások ellen

2014. szeptember 22. 13:12 - Csizmazia Darab István [Rambo]

Úgy tűnik, nem pusztán arról van szó, hogy a 2013-as esztendő a gigantikus ügyféladat lopások éve volt, hanem egyre inkább fogalmazhatunk úgy, elkezdődött egy folyamat, ahol a kiszivárgott személyes, és banki információk mennyiségét tízmilliós nagyságrendben mérhetjük.…

Tovább
1 komment
süti beállítások módosítása