Amikor a legnépszer?bb rosszat jelent: a világ legrosszabb jelszavai és PIN kódjai Ha valaki azt hitte, hogy okos dolog a "jelszó" vagy "password" szót választani jelszavának, az nagyot tévedett és jobban teszi, ha gyorsan megváltoztatja azt. Nem elég, ha az "o" bet?t kicseréli "0"-ra, ennél sokkal er?sebb jelszót kell kitalálnia, ha személyes adatait biztonságban szeretné tudni. Mark Burnett gy?jtését elemeztük a 10000 leggyakoribb jelszóról. Más gyakori jelszavak sokszor tartalmaznak különböz? egyszer? számsorokat, mint például az "123456"-ot, vagy éppen különböz? neveket, mint - az angol nyelvterületen készült kutatás alapján - a "michael". Az is gyakori, hogy a billenty?zeten egymás mellett elhelyezked? gombok lenyomásával állítjuk össze jelszavainkat: így jönnek létre például a "qwerty" vagy a "qazwsx" bet?sorok. Sokszor halljuk, hogy az er?s jelszó egyik titka, hogy egyaránt tartalmazzon bet?t és számot is. Az "abc123"-hoz vagy a "trustno1"-hoz hasonló kombinációk azonban bár ennek a kritériumnak megfelelnek, valljuk be, mégsem bizonyulnak igazán megfejthetetleneknek. Íme, a 25 legrosszabb jelszó, amelyek a hackerek által ellopott jelszavak között a legtöbbször bukkannak fel: password 123456 12345678 1234 qwerty 12345 dragon pussy baseball football letmein (magyarul: engedj be) monkey 696969 abc123 mustang michael shadow master jennifer 111111 2000 jordan superman harley 01234567 Ha felfedezi az általa gyakran használt kombinációt a listában, akkor mondanunk sem kell, hogy azonnal változtassa meg jelszavát. A b?nöz?k ugyanis rendkívül könnyedén fel tudnak törni felhasználói fiókokat csupán annyival, hogy a fent látható gyakori jelszavakat próbálgatják újra és újra. Annak ellenére, hogy az embereket folyamatosan arra biztatják, hogy használjanak biztonságos és er?s jelszavakat, sokan még mindig gyenge és könnyen kitalálható jelszavakat választanak, kiszolgáltatva ezzel önmagukat a különböz? csalásoknak és személyiségazonosság lopásoknak. Habár egyre szofisztikáltabb eszközök állnak a hekkerek rendelkezésére, még mindig szívesen választanak könnyen támadható célpontokat maguknak. Ilyen jelszóval pedig nem kell sokáig várnunk, amíg valaki bejut a fiókunkba. Ugyanazt a jelszót használja mindenhol? Sokan esünk abba a hibába, hogy szinte minden regisztrációnkhoz ugyanazt a jelszót használjuk. Ez természetesen egészen addig nem probléma, amíg az egyik helyen ki nem szivárog: utána nem kell hozzá sok kreativitás, hogy az összes többi oldalunkat is "feltörjék." Például, ha mindössze egy ártalmatlan fórumba regisztrálunk az email címünkkel és jelszavunkkal, joggal gondolhatjuk, hogy túl sok adatot nem lehet t?lünk ellopni. Ugyanakkor, ha a fórum üzemeltet?je nem elég figyelmes, nem elég alapos, vagy egyszer?en csak nincs ideje a biztonsággal foglalkozni, akkor hekkerek könnyek ellophatják az emailcím-jelszó párost. Ha pedig pont ugyanezt a jelszót használjuk levelezésünkhöz is, akkor máris kinyílik Pandóra szelencéje: a postafiókunkba belépve rögtön megtalálhatják az összes olyan oldalt, amire korábban regisztráltunk. Ráadásul ha valaki hozzáfér a leveleinkhez, nem is kell azonos jelszót használnunk mindenhol: rögtön adott neki a lehet?ség, hogy egyszer?en egy új jelszót kérjen a bejelentkez? oldalon. Egyetlen éjszaka alatt új jelszókat kérhet minden online szolgáltatáshoz aminek bármilyen értéke is van számunkra, majd ember legyen a talpán, aki ezeket mind visszaszerzi. Éppen ezért érdemes legalább valamilyen plusz szavakat, karaktereket hozzáf?zni a gyakran használt jelszavainkhoz, így rögtön elkerülhetjük, hogy automatizált módszerekkel, azonos jelszó próbálgatásával minden fiókunkba bejussanak. Ne felejtsük el azt sem, hogy egy adott szolgáltatás id?vel felértékel?dhet: ha évekkel ezel?tt egy egyszer? jelszóval regisztráltunk a Facebookra, mondván úgysem tudjuk mire lesz ez jó, akkor lehet, hogy elérkezett az ideje ezt valami bonyolultabbra változtatni. F?leg ha hitelkártyát, vagy bármely más fizetéssel kapcsolatos adatot is megadtunk az eltelt évek során, akkor mindenképpen biztosítsuk, hogy a jelszavunk legalább a számunkra legjobbnak ítélt szintet eléri, és egyedi, nem azonos más szolgáltatásoknál használt kulcsainkkal. 1234, egyszer?bb nem is lehetne! Er?s jelszavak választásával már többször foglalkoztunk korábbi cikkeinkben, viszont még nem volt szó egy még fontosabb számkombinációról: a PIN kódjainkról. Hiszen ezekkel általában sokkal fontosabb adatokat védünk, mint jelszavainkkal. A személyes azonosító kódok kiválasztásában is felfedezhet?ek bizonyos tendenciák: például gyakran használunk négy ugyanolyan számot, vagy valamilyen irányban egymás mellett elhelyezked? karaktereket, vagy éppen a születési évünket. Érdekes, hogy az 1990-2000 közötti számok is mind megtalálhatóak az 50 leggyakoribb kód között, és az is egyre elterjedtebb, hogy bizonyos szavak SMS-ben való leírásánál alkalmazott számokból épül fel egy-egy PIN kód. Például ilyen az 5683 számsor is, amely a LOVE szó megfelel?je. A 25 leggyakoribb PIN kód is jól mutatja, hogy mi alapján választjuk ki számkódjaikat: 1234 0000 2580 1111 5555 5683 0852 2222 1212 1998 6969 1379 1997 2468 9999 7777 1996 2011 3333 1999 8888 1995 2525 1590 1235 Bizonyos esetekben a tolvajoknak csak kevés lehet?ségük van, hogy kitalálják PIN kódunkat: például néhány ATM automata három elrontott beütés után nem adja vissza a kártyát. Máskor viszont több lehet?ségük van próbálkozni. Így nem szerencsés a fent látható számkódok közül választani, már csak azért sem, mert az els? tíz adja az összes összegy?jtött PIN kód 15 százalékát. Ez pedig azt jelenti, hogy ha egy tolvajnak van például tíz lehet?sége kitalálni az adott PIN kódot, akkor elég jó esélyekkel indul, hogy megtalálja a megfelel?t. Tíz próbálkozáshoz pedig már négy-öt pénzkiadó automata is elegend?. Ezután könnyedén tud például készpénzt felvenni számlánkról, és ennek az illetéktelen használatnak az utólagos bizonyítása lényegesen bonyolultabb, mint más banki visszaéléseknél. Míg az átutalások rögzítéséhez a bankok különféle biztonsági megoldásokat is bevetnek: általában SMS-ben érkez? els?dleges vagy másodlagos jelszóval kell jóváhagynunk a különböz? e-bankos utalásainkat vagy telefonon kérnek meger?sítést az átutalás jogosságát illet?en, addig a készpénzfelvétel a PIN kód eltalálásával könnyedén kivitelezhet?. Azt pedig, hogy egy jelent?s készpénzfelvétel el?tt ellopták kártyánkat és a PIN kódunkat is kitalálták, szinte lehetetlen utólag bizonyítani. Az egyetlen biztos megoldás ilyen esetben, ha minél el?bb bejelentjük a lopást és letiltjuk az elveszített bankkártyánkat - szerencsére, erre minden bank non-stop ügyfélszolgálatot biztosít. Forrás: http://www.antivirushaz.hu/
Én nem hallottam Én nem hallottam még olyanról hogy egy tolvaj áll az ATM el?tt és próbálkozik , persze mindegy minden alapon így is lehet . A jelszavak , err?l volt szó már aki nem veszi a fáradságot a megfelel? jelszó megválasztásához , és nem figyel oda honnan jelentkezik be stb annak úgy kell , manapság másról se lehet hallani mint a biztonság , tegyük meg a megfelel? lépéseket .
re-Én nem hallottam Így igaz, remélem én megteszem, és csak idézem szavaid: "Tegyük meg a megfelel? lépéseket .
jelszavak Hát legalább 2 jelszavam benne van ebbe a listába ha nem több. Persze csak olyan oldalaknál használom ahol csak körülnéztem majd angolosan távoztam. Amúgy egy ajánlat: A legjobb jelszó amihez még jelszó-emlékeztet? sem kell az a : hibás vagy a helytelen. Mivel ha rossz jelszót írsz be és be akarsz lépni akkor úgy is kiírja, hogy a jelszó hibás.
Én jelszavaim nem szerepelnek Én jelszavaim nem szerepelnek benne,már megtanultam:kis bet?,nagy bet?,szám,spec karakter