Biztonságos netezés

Biztonságos netezés

Hetedik szabály: Először adj meg hibás jelszót!

2018. október 24. - G.Gergely

Több adathalász oldal és email is azzal a látvánnyal szembesít, mintha egy már megszokott oldalra (facebook, gmail, stb) próbálna beléptetni téged, de valójában csak a beírt felhasználónevet és jelszót lopja el tőled. Ennek a kivédésére remek megoldás, ha egy furcsa (vagy idegennek tűnő) helyzetben kérik a felhasználónevedet és jelszavadat hibásan adod meg először! Amennyiben egy valós veszélyt jelentő adathalász oldalról van szó, akkor az elmentett adatokkal nem tudnak majd visszaélni. Amennyiben egy valós oldalról van szó, akkor úgy is jelezni fogja, hogy rossz jelszót adtál meg. Ha először mindig egy hibásat adunk meg, akkor kivédhetjük az ilyesfajta adathalászatot!

Htodik szabály: kétfaktoros hitelesítés (facebook)

Rendkívül hatékony biztonsági rendszer épült a facebook-ba, a kétfaktoros hitelesítés. A lényege, hogy csak úgy tudsz belépni facebook-ba olyan eszközről, amiről még nem léptél be korábban, hogy egy olyan eszközről hitelesíted a belépést, amivel jelenleg is be vagy lépve.

Amennyiben valaki hozzájut a jelszavadhoz és a saját (vagy bármely idegen) gépén megpróbál bejelentkezni, akkor addig nem fog tudni belépni még a jelszó birtokában sem, amíg egy általad használt eszközről (pl telefonról) nem engedélyezed ezt. Ez a folyamat kicsit kényelmetlen lehet a szolgáltatás aktiválásakor, mivel minden megszokott eszközödön újra be kell lépned és egyesével hitelesítened őket, viszont ez garantálja, hogy ha bárki is hozzájut a jelszavadhoz a világ túlsó felén, akkor sem fog tudni belépni a fiókodba.

A beállítása is igen egyszerű, először is a facebook menüjében keressük meg a Súgó és beállítások szegmensnél a Fiókbeállítások lehetőséget:

3_1.png

 

 

Ezután a Biztonság és bejelentkezés menüpontot:

 

 

2_2.png

 

 

A végén pedig a Kétfaktoros hitelesítés használatát kell kiválasztani:

 

 

4.png

 

 

Ha itt bekapcsolod az opciót, máris biztonságosabbnak mondhatod a fiókodat!

Ötödik szabály: Feltörték a gmail fiókomat?

Rendkívül fontos a google fiókod védelme! 
Manapság ehhez a központi email címhez van társítva egy csomó más alkalmazásod, eszközöd, fiókod.
Pár egyszerű lépésben ellenőrizheted, hogy milyen eszközökről léptek be a közelmúltban a fiókodba, illetve ezeket az eszközöket ki is tudod léptetni, így legközelebb már csak az érvényes jelszavaddal tudnak belépni.

 

Első lépés, hogy belépsz a gmail fiókodba és jobbra fent a saját ikonodra kattintasz, majd a Saját fiók gombra:

 


11.jpg

 

 

Második lépésként a Bejelentkezés és biztonság szekciónál kell kiválasztanod, a Bejelentkezés a Google-ba menüpontot:

 

 

22.jpg

 

 

Harmadik lépésben csak le kell görgetned az Eszköztevékenységek áttekintése részleghez, ahol az Eszközök áttekintése gombbal listázzák neked, hogy milyen eszközökről (Számítógép, tablet, telefon) léptek be a fiókodba.

Ha olyan eszközt látsz, ami nem ismerős, rákattintva eltávolíthatod a fiókhozzáférését. Akkor is érdemes ezt választani, ha bizonytalan vagy, hisz ha véletlenül saját eszközzel teszed meg a kiléptetést a jelszó ismeretében bármikor vissza tudsz majd lépni az eszközzel a fiókodba. Ha találsz ilyen bizonytalan, vagy nem ismert eszközt, akkor mindenképp célszerű a google fiókod jelszavának megváltoztatása is, hogy a későbbiekben se tudjon belépni más arról az eszközről. 

Negyedik szabály: a jelszóemlékeztetők

Rendkívül fontos, hogy a jelszóemlékeztetőket vedd komolyan!
Ha valamelyik oldal jelszóemlékeztető kérdéseket (és válaszokat) kér tőled, azt vedd komolyan! Ne olyan kérdést tegyél fel magadnak, hogy mi a neved, vagy, hogy mikor születtél, mert ezek az adatok könnyen megszerezhetőek. Megfelelő kérdés ilyenkor, hogy mi volt a nagypapád/nagymamád második keresztneve, vagy, mi a kedvenc városod, hogy hívták életed első háziállatát, vagy, hogy melyik országba utaztál életedben először. A lényeg, hogy olyan kérdés legyen, amire nagy valószínűséggel csak te tudsz válaszolni, ami könnyen nem kinyomozhatóak!

Harmadik szabály: Feltörték a facebook fiókomat?

Pár lépésben, nagyon egyszerűn ellenőrizheted, hogy van-e (volt-e) illetéktelen behatolás a profilodnál:

Nyisd meg a facebook alkalmazást a telefonodon, vagy tableteden, jobbra fent válaszd a menüt (három vonal), majdnem legalul találod a Fiókbeállítások-at, azon belül pedig a Biztonság és bejelentkezés menüpontot. Itt fogod tudni ellenőrizni a listát, hogy milyen eszközökkel és hol jelentkeztek be utoljára a fiókodba. Bármelyik eszköz (vagy helyszín) nem ismerős, inkább léptesd ki! A sor jobb oldalán található 3 pontra kattintva a Kijelentkezés menüponttal ki tudod léptetni az eszközt. Radikálisabb megoldás a lista legalján található Jelentkezz ki az összes munkamenetből gombbal történő kiléptetés (ekkor minden eszközödön újra be kell majd jelentkezned).

Ha ilyet találsz, érdemes lehet azonnal jelszót is változtatni, hogy aki netán a jelszavad birtokában van, már ne tudjon újra bejelentkezni!

 

1.png

 

 

 

2.png

 

 

3.png

Második szabály: megfelelő jelszó választás

Minél hosszabb, annál rosszabb jobb!
A kódfejtő generátorok azt csinálják, hogy sorban kipróbálnak minden kombinációt. Nem szaroznak a gépek, elindulnak onnan, hogy 'a', azután jön a 'b' és így tovább végig az egész abc-n, majd utána jön az 'aa', majd az 'ab', majd így tovább. Hamar észrevehető, hogy minél több karakterből áll egy jelszó, annál több ideig tart egy kódfejtő programnak a megfejtése. A legtöbb portálon már van minimum karakter követelmény, nem véletlen.
(Kérdés: MeGz6%, EmberTelen, aaaaaaa, aztakarommondanihogyezegyjelszo)
Melyik a felsoroltak közül a legnehezebben feltörhető jelszó? Nem gondolnád, hogy a leghosszabb, ugye? Pedig de!

Nagybetűk
Ha a kódfejtő generátor csak az abc kisbetűit veszi számításba, akkor még az egyedi magyar karaktereket figyelembe véve is csupán 35 karakterről beszélhetünk. Ha belevesszük a nagybetűket is, akkor máris megdupláztuk a készletet, így a kódfejtőnek az 'a' után jöhet egyből az 'A' és a 'b' után egyből a 'B'. Csak azzal, hogy egyetlen darab nagybetűt belerakunk a jelszavunkba, máris duplájára növeltük a biztonságunkat.

Számok
Hát persze, hogy a számok jönnek! Nem véletlen, hogy a nagyobb portálok megkövetelik, hogy a megadott jelszóban legyen kisbetű, nagybetű és szám is. 

Speciális karakterek
A legtöbb helyen már engedélyezettek az úgynevezett speciális karakterek. Ezek a ' " + ! % / = ( ) ł # & és társai. Ha ilyen karaktereket is használsz, biztos lehetsz benne, hogy a legkeményebb kódfejtőknek is feladod a leckét!

Amit tilos
Semmiképp ne használd a felhasználónevedet jelszóként! Ezt a legtöbb portál már nem is engedi, de ne is próbálkozz vele, ezeket egy program pillanatok alatt megtalálná.
Ne használd a nevedet, se a születési dátumodat, se a telefonszámodat! Egy jelszavakat összegyűjtő portálon listázták a leggyakrabban előforduló jelszó kombinációkat és bizony ezek voltak a leggyakoribbak között

 

Az első sazbály: a jeleszavad védelme

Az első és legfontosabb a jelszavad megőrzése!

Soha ne add ki senkinek a jelszavadat! Ha valamiért erre mindenképp szükség lenne, akkor is inkább telefonbeszélgetésben és ne leírva! Ha nincs 'kimenőd' és nem tudsz telefonálni, akkor is inkább hangüzenetben tedd ezt meg. Sokkal nehezebb visszakeresni, egy kémprogramnak megtalálni, ráadásul egy külföldi már nem nagyon tud mit kezdeni a kimondott szavakkal.

Próbáld kerülni, hogy mindenhol ugyanazt a jelszavadat adod meg. Ha valaki illetéktelen valahogy hozzájut, tulajdonképpen mindenedhez hozzáfér (és itt már nem csak privát életed, de netbankárok korában akár a pénzedről is veszélyben van). Ne feledd; jobb elfelejteni egy-egy oldal jelszavát (amire a legtöbb esetben lehetőség van, újat csinálni), mint kockáztatni, hogy valaki mindenedhez hozzáférjen!

Használhatsz jelszó tároló alkalmazást, ezek olyan letölthető alkalmazások a telefonodra, ahová elég egy jelszót megjegyezned a belépéshez (esetleg ujjlenyomatolvasós telefonokon még az sem kell), és azon belül már meg tudod nézni a többi oldalhoz tartozó jelszavadat.

süti beállítások módosítása