Jelszavak Biometria. Adatbiztonság II. Buday Gergely. 2010. november 24.



Hasonló dokumentumok
Belépés a Budapesti Ügyvédi Kamara elektronikus ügyintézési rendszerébe

JELENTKEZÉSI LAP. Név: Osztály: cím (továbbjutásról itt is értesítünk): Iskola: Felkészítő tanár:

Elektronikus napló használati útmutatója szülőknek

Elektronikus napló használati útmutatója szülőknek

Bejelentkezés az egyetemi hálózatba és a számítógépre

OpenVPN kliens telepítése a RITEK Zrt. szervereinek eléréséhez.

NOTEBOOK ÁTADÁSI ÚTMUTATÓ PEDAGÓGUSOK RÉSZÉRE

A GDPR számítástechnikai oldala a védőnői gyakorlatban

1. lépés: Kattints ide!!

Novell és Windows7 bejelentkezési jelszavak módosítása

Elektronikus napló használati útmutatója szülőknek

Iroda DEMO telepítési útmutató

NOTEBOOK ÜZEMBEHELYEZÉSI ÚTMUTATÓ MICROSOFT FIÓKKAL RENDLEKEZŐ PEDAGÓGUSOK RÉSZÉRE

Felhasználói Leírás v.2.00

CitiManager: Migrációs gyors útmutató kártyabirtokosok részére

Elektronikus napló használati útmutatója szülőknek

Első belépés az Office 365 rendszerbe

UniCredit Hungary Bank Zrt. PSD2 kompatibilis DP310 típusú token használati útmutatója

Online számla regisztráció

Solid Trust Pay számla nyitási és kezelési segédlet.

TAKARÉKSZÖVETKEZETI E-BANKING RENDSZER

CitiDirect BE SM Felhasználói útmutató

Euro-eBank Ügyfélprogram (ÜP) Felhasználói Leírás v. 3.00

MINŐSÍTÉS. az 1. számú mellékletben részletezett feltételrendszer teljesülése esetén

Vodafone Mobile Connect telepítése

AP Wilson Kártyabirtokos használati útmutató

Verziószám 2.2 Objektum azonosító (OID) Hatálybalépés dátuma szeptember 2.

Citibank Online Internet Banking Használati útmutató

Új Magyarország Fejlesztési Terv Tájékoztató A ZMNE-n bevezetett wifi szolgáltatásról KMOP-4.2.1/B

PAYU Hungary Kft. PayU Mobil fizetés

Szerzői jog. Szoftver 2

VIZSGÁLATI BIZONYÍTVÁNY

Adott egy szervezet, és annak ügyfelei. Nevezzük a szervezetet bank -nak. Az ügyfelek az Interneten keresztül érzékeny információkat, utasításokat

Tartalomjegyzék. istorage datashur. felhasználói útmutató

SEGÉDLET PAY PAL REGISZTRÁCIÓHOZ

3Sz-s Kft. Tisztelt Felhasználó!

KELER KID Internetwork System (KIS)

E linkre kattintva jutsz az AlertPay oldalra:

Gyors Áttekintő Segédlet Fenntartóknak v1.01 KRÉTA TANTÁRGYFELOSZTÁS GYORS ÁTTEKINTŐ SEGÉDLET FENNTARTÓKNAK. verzió v1.01 /

KIRA. KIRA rendszer. Telepítési útmutató v1

Tudnivalók az NYMESEK vezeték nélküli hálózatáról. Beállítási útmutató WIFI felhasználóink számára

1. Nyissa meg a honlapot. 2. Kattintson a Rendelek. 3. Adja meg a felhasználónevét és jelszavát. 4. Kattintson a Belépés

MOBILBIZTONSÁG AUTENTIKÁCIÓ. Készítette: Czuper László & Bagosi Antal

Tartalom jegyzék 1 BEVEZETŐ SZOFTVER ÉS HARDVER KÖVETELMÉNYEK 2 2 TELEPÍTÉS 2 3 KEZELÉS 5

A Microsoft terminálszolgáltatás ügyfél oldali hardverigényének meghatározása

Felhasználói útmutató EUREST KFT. SEK BUDAPEST INTERNATIONAL SCHOOL HUNGARY MENÜRENDSZERÉNEK HASZNÁLATA

Alapfogalmak. Biztonság. Biztonsági támadások Biztonsági célok

Infocentrum Számlázó hálózatos verzió + Firebird Adatbázismotor

H P vezeték nélküli távoli rejtett kamera

epostabox Szolgáltatásismertető Adja meg a felhasználó nevét és jelszavát (2), majd kattintson a Belépés (3) gombra

Felhasználói leírás a DimNAV Server segédprogramhoz ( )

Solid Trust Pay. számlanyitási & számlahasználati segédlet. az MX Fast Money üzlethez csatlakozók részére.

Apple ID létrehozása bankkártya adatok nélkül

NOTEBOOK ÜZEMBEHELYEZÉSI ÚTMUTATÓ MICROSOFT- FIÓKKAL NEM RENDELKEZŐ PEDAGÓGUSOK RÉSZÉRE

Szállítói útmutató: Felhasználói profil frissítése a MOL ebidding (elektronikus ajánlatkérési) rendszerben

A magyar elektronikus közigazgatási rendszer biztonsági analízise. Krasznay Csaba, Szigeti Szabolcs BME Informatikai Központ

OTP Egészségpénztár OTP Nyugdíjpénztár OTP SZÉP Kártya OTP Cafeteria Nyilatkoztató. Készítette: Konyicsák Zoltán

Borsodi Jelnyelvi és Kommunikációs Központ Közhasznú Egyesület Borsod-Abaúj-Zemplén megyei Jelnyelvi Tolmácsszolgálat

EDUROAM wifi beállítás

Az INFORMATIKA HOZZA vagy VISZI A PÉNZT?

Új Magyarország Fejlesztési Terv Tájékoztató A ZMNE-n bevezetett wifi szolgáltatásról KMOP-4.2.1/B

Informatika akadémia

Vectory telepítési útmutató

NOTEBOOK ÜZEMBEHELYEZÉSI ÚTMUTATÓ MICROSOFT- FIÓKKAL RENDELKEZŐ PEDAGÓGUSOK RÉSZÉRE

Alkalmazotti/partneri regisztráció gyorshivatkozási kártyája

Tagi nyilatkozat elektronikus aláírás folyamata MicroSigner alkalmazás használatával

Tanúsítvány feltöltése Gemalto.NET kártyára és Gemalto SIM termékre

Mozo mobileszköz menedzsment eszköz telepítése

InFo-Tech emelt díjas SMS szolgáltatás. kommunikációs protokollja. Ver.: 2.1

Védené értékes adatait, de még nem tudja hogyan?

GPRS Remote. GPRS alapú android applikáció távvezérléshez. Kezelési útmutató

2-VEZETÉKES KAPUTELEFON RENDSZER Telefonos illesztő / Telefonhívó modul. VDT-TPC Felhasználói és telepítői kézikönyv VDT-TPC. VDT-TPC Leírás v1.0.

Tele Élettel Programportál. Adminisztrátori segédlet

Sharpdesk Információs útmutató

Technikai tudnivalók a Saxo Trader Letöltéséhez tűzfalon vagy proxy szerveren keresztül

Felhasználói dokumentáció a teljesítményadó állományok letöltéséhez v1.0

Gemalto Classic Client Toolbox telepítési és használati útmutató. Verziószám 1.1 Objektum azonosító (OID) Hatálybalépés dátuma március 24.

Gemalto Classic Client Toolbox telepítési és használati útmutató

QB-Suli Felhasználói útmutató verziószám: március 4.

Kezdő lépések Outlook Web Access

Használati utasítás.

WebAromo elindítása, bejelentkezés

REGISZTRÁCIÓ RÉGEBBI TANFOLYAMON RÉSZT VETT HALLGATÓK BEJELENTKEZÉS UTÁN JELENTKEZÉS TANFOLYAMRA GYAKRAN ISMÉTELT KÉRDÉSEK

Tájékoztató a Középfokú beiskolázás központi írásbeli felvételi vizsga adminisztrációs rendszerbe (Közfelvir) történő belépéshez

1. Regisztráció. Kedves Jelentkező!

Felhasználói útmutató Probono közigazgatási képzés- és vizsgaszervezési rendszer

Oldal használati útmutató

Mi a PayPass? Hogyan működik a PayPass?

Általános fiók beállítási útmutató

Euro-eBank Ügyfélprogram (ÜP) Telepítési Leírás v.2.01

Számítógépes vírusok. Barta Bettina 12. B

OTP Portálok. Felhasználói útmutató magánszemélyek részére. OTP Egészségpénztár OTP Nyugdíjpénztár OTP SZÉP Kártya OTP Cafeteria Nyilatkoztató

Tisztelt Felhasználók!

Könyvtárellátó Nonprofit Kft. Szülői Ügyfélkapu Felület

Ingyenes DDNS beállítása MAZi DVR/NVR/IP eszközökön

Számítógép kezelői - használói SZABÁLYZAT

BarAck.Net. Internetes csomagkezel. Felhasználói kézikönyv V 1.0. (2011. július 20.)

Wi-Fi Direct útmutató

Az alábbiakban fontos információkat olvashat az interneten elérhető jogi vizsga kitöltésével kapcsolatban.

Átírás:

2010. november 24.

1 Jelszavak 2

Jelszavak Nyilvánvaló jelszavak: Windows jelszó, bankkártya PIN kódja (Personal Identification Number) Nem annyira nyilvánvalók: TAJ szám, anyánk neve Példa: AT&T vezetéknélküli szerződés: bárki, aki tudja a nevünket, címünket, telefonszámunkat és a társadalombiztosítási számunk utolsó négy számjegyét, az módosíthatja a szerződést Az AT&T elhárít minden felelősséget ami abból adódna, hogy valaki megszerzi ezeket az adatokat Az Egyesült Államokban nincs személyi igazolvány

Veszélyek Jelszavak Identity theft - identitáslopás Az USA-ban évente félmillió ember esik ennek áldozatul Problémák: gyakran kell használni őket, hogy megjegyezzük Kontextus is kell hozzá: a külöböző jelszavak ne hassanak egymásra az emlékezetünkben Mi van, ha sok olyan honlapon regisztrálunk, amit ritkán használunk?

Azonosítás Jelszavak 1. Valami, amit birtoklunk 2. valami, amit tudunk 3. Valami, ami vagyunk 1. garázsajtó elektronikus kulcsa, egy PDA, egy laptop 2. jelszó 3. ujjlenyomat, íriszminta költségokokból általában a második verziót használjuk

Alkalmazott pszichológia Áthágja-e a rendszer biztonságát a felhasználó a jelszó átadásával, véletlenül, szándékosan vagy egy csalás eredményeképp? Elég nagy valószínűséggel a helyes jelszót adja-e meg a felhasználó? Emlékeznek-e a felhasználók a jelszóra, vagy le kell írniuk, esetleg olyan egyszerű jelszót kell választaniuk, amit a támadó könnyen ki tud találni?

Social Engineering Szélhámosság A jelszó kijátszása Felhívom a titkárnőt, hogy a rendszer karbantartója vagyok, és adja meg a jelszavát Klasszikus példa: a rendszergazdát felhívja valaki, aki egy menedzser titkárnőjének adja ki magát, valami hihető esetet bemesélve, egyszer vagy kétszer. Ezek után újra hívja, és most egy fontos jelszót kér Ilyen esetekre a cégeknek jól megírt biztonsági szabályokra van szükségük

Social Engineering - Sidney-i egyetem 336 informatikus hallgatónak kiküldtek egy e-mail-t, hogy adják meg a jelszavukat, mert feltehetően betörtek a rendszerbe, és ez szükséges a jelszó validálásához 138-an elküldték a jelszót Néhányan gyanút fogtak: 30 diák hamis, de valódinak tűnő jelszót adott meg Több mint 200 megváltoztatta a jelszavát kérés nélkül Nagyon kevés diák jelentette az e-mail-t.

Biztonsági szabály - példa Az adminisztrátor jelszó elég hosszú kell legyen minden gépen ahhoz, hogy ne lehessen megjegyezni Legalább 16 betűt és számot tartalmazzon, amelyeket a gép választ Egy borítékba tett papírra kell írni, és abban a szobában tárolni, ahol a gép van Soha nem szabad telefonon megadni vagy hálózaton keresztül használni Csak a mondott gép konzoljánál szabad használni

Problémák a jelszómegadással Ha a jelszó hosszú és/vagy nehéz, nehéz lehet helyesen beütni Ha sürgős, nagy bajt is okozhat Rossz billentyűzetkiosztás - gyakori probléma!

Példa: előre fizetett villanyáram Dél-Afrika A vevők nem hitelképesek, gyakran még címük sincs A lakosság harmada nem tud írni-olvasni Fizet, ekkor kap egy húszjegyű számot Ez tartalmazza az utasítást: tarifaváltást, elektromos áram vételét, miegyebet Az analfabétaság nem jelentett problémát: mindenki tud telefonálni Az elgépelés probléma volt, de ezt megoldották: az első sorba 3x4, a másodikba 2x4 számjegyet írtak

Emlékezni jelszavakra 12 vagy húsz számjegy működik, ha le kell másolni valahonnan de nem, ha meg kellene jegyezni Egyébként a felhasználók: rövid, könnyen megjegyezhető jelszót választanak, és/vagy leírják a jelszót Nem csak számítógép: Franciaországban volt egy szállodalánc, ami teljesen személyzet nélkül működött. Bankkártyát használva kapott az ügyfél egy számlát, az azon levő kóddal lehetett bemenni a szobába. A fürdőszoba a folyosón volt: ha valaki nem vitte magával a számlát, könnyen elfelejthette a jelszót, és az éjszakát a fürdőszobában volt kénytelen tölteni

A felhasználók képzése Vállalati, katonai, és bizonyos mértékben egyetemi közegben ez lehetséges Hogyan válasszunk jó jelszót Jelezzünk vissza, ha rosszat választ valaki Adhatunk nekik véletlen jelszavakat A jelszavakat kötelező lehet úgy védeni, mint az adatot, amit védünk (boríték, páncélszekrény) A biztonsági őrt körbe lehet küldeni, hogy senki nem hagyott-e jelszót az asztalon Tiszta asztal (clean desk) szabály: semmi nem maradhat az asztalon, mikor a munkaidő végén távozik az alkalmazott.

Esettanulmány Jelszavak Piros (kontroll) csoport: legalább hat karakter, egy nembetű Zöld csoport: találjon ki egy mondatot, és az alapján kreáljon jelszót. It s 12 noon and I am hungry - I S12&IAH Sárga csoport: válasszanak 8 betűt/számot egy eléjük rakott táblázatból, írják le, és 1-2 hét múlva semmisítsék meg a papírt, amint megjegyezték a jelszót

Esettanulmány II. Jelszavak A hipotézis az volt, hogy a piros csoport jelszavai könnyebben megfejthetők, mint a zöldéi (mondatból generált jelszavak). Szintúgy, hogy a zöld csoportéi könnyebben megfejthetők, mint a sárgáéi. És, hogy a sárga / zöld / piros a sorrend a megjegyzés nehézségét illetően De a kísérlet nem ezt találta igaznak

Esettanulmány III. Jelszavak A piros csoport jelszavainak 30 százaléka visszafejthető volt cracking szoftver használatával. Ez a másik két csoportban 10 százalék körüli volt. Tehát a mondatból generált jelszó ugyanolyan hatékony, mint a véletlen. Nem volt számottevő különbség a három csoportnál a jelszó-törlési kéréseket illetően A megjegyezhetőséget illetően a sárga (véletlen jelszó) csoport számolt be jelentős problémáról, a másik kettőnél nem volt ilyen

Esettanulmány - konklúziók Azoknál a felhasználóknál, akik követték az utasításokat, a mondatból generált jelszó a legjobb: könnyű megjegyezni és biztonságos. Önmagában az utasítás nem segít: a diákok harmada nem követte a szabályokat.