Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"85a0e41e-360e-4389-8744-18c69ba1ea6a","c_author":"Földes Márton","category":"360","description":"2014-ben az európai NATO-országok vezetői fogadalmat tettek, hogy tíz éven belül elkezdenek érdemben költeni a haderőikre. Az akkor vállalt legalább kétszázalékos GDP-aránytól még most is többen elmaradnak, miközben már készítik elő a még magasabb elvárást.","shortLead":"2014-ben az európai NATO-országok vezetői fogadalmat tettek, hogy tíz éven belül elkezdenek érdemben költeni...","id":"20250113_hvg-fegyverkezo-europa-vedelmi-kiadasok","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/85a0e41e-360e-4389-8744-18c69ba1ea6a.jpg","index":0,"item":"08abc385-f0e8-4a16-af1b-af8df181933e","keywords":null,"link":"/360/20250113_hvg-fegyverkezo-europa-vedelmi-kiadasok","timestamp":"2025. január. 13. 12:00","title":"Európa most fizeti meg, hogy felvette a békeosztalékot, aztán pedig nem költött eleget honvédelemre","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9382d490-173d-43cb-b588-580d208f0cd4","c_author":"hvg.hu","category":"elet","description":"Az Őrült Nők Ketrece című előadás szervezői szerint a győri Audi Aréna lemondta az oda szervezett produkciót, amint megtudták, melyik darabról van szó. Erre reagált a csarnok üzemeltetője.","shortLead":"Az Őrült Nők Ketrece című előadás szervezői szerint a győri Audi Aréna lemondta az oda szervezett produkciót, amint...","id":"20250123_Gyori-Arena-Stohl-Andras-Orult-Nok-Ketrece","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9382d490-173d-43cb-b588-580d208f0cd4.jpg","index":0,"item":"3de80f5a-8e43-4ec9-bbaf-4382dc4d53a5","keywords":null,"link":"/elet/20250123_Gyori-Arena-Stohl-Andras-Orult-Nok-Ketrece","timestamp":"2025. január. 23. 15:54","title":"A Győri Aréna szerint nem letiltották, hanem más helyszínt javasoltak Az Őrült Nők Ketrece-előadásnak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"81752874-1ed4-4629-9462-5e661140bb2c","c_author":"HVG","category":"tudomany","description":"Egyre több helyen szerelnek fel kamerákat, gyakran észre sem vesszük ezeket. A kamerák mögött álló, esetleg fejlett algoritmusok pedig feldolgozzák biometriai adatainkat. Miután ezek a gépi programok egyre fejlettebbek, kifinomultak, érdekes kérdés, hogy vajon hogyan és mennyire lehet elrejteni előlük a személyazonosságot.","shortLead":"Egyre több helyen szerelnek fel kamerákat, gyakran észre sem vesszük ezeket. A kamerák mögött álló, esetleg fejlett...","id":"20250118_modszerek-az-arcfelismero-rendszerek-megtevesztesere","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/81752874-1ed4-4629-9462-5e661140bb2c.jpg","index":0,"item":"35a60410-8266-4f7a-9a1d-038117ef9282","keywords":null,"link":"/tudomany/20250118_modszerek-az-arcfelismero-rendszerek-megtevesztesere","timestamp":"2025. január. 18. 16:03","title":"Be lehet-e csapni az arcfelismerést?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2cc733f2-2be1-4b9b-9c1c-6168b74ebc71","c_author":"hvg.hu","category":"vilag","description":"Dmitrij Medvegyev egykori orosz elnök is megnyilvánult, és nem meglepő módon ő más véleményen van, mint Emmanuel Macron vagy Donald Tusk. ","shortLead":"Dmitrij Medvegyev egykori orosz elnök is megnyilvánult, és nem meglepő módon ő más véleményen van, mint Emmanuel Macron...","id":"20250228_donald-trump-jd-vance-volodimir-zelenszkij-feher-haz-europai-vezetok","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2cc733f2-2be1-4b9b-9c1c-6168b74ebc71.jpg","index":0,"item":"58642658-54bc-4a59-a917-fe5ed58487be","keywords":null,"link":"/vilag/20250228_donald-trump-jd-vance-volodimir-zelenszkij-feher-haz-europai-vezetok","timestamp":"2025. február. 28. 20:47","title":"Így reagáltak az európai vezetők arra, hogy sikertelenül zárult a megbeszélés Volodimir Zelenszkij és Donald Trump között","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"de93a570-4a9d-4864-ace7-6e6fa8bbd8df","c_author":"HVG","category":"tudomany","description":"A Duolingo adatai szerint a tavalyi év azonos időszakához képest a napokban 216 százalékkal nőtt meg azon amerikai felhasználók száma, akik mandarinul kezdtek el tanulni.","shortLead":"A Duolingo adatai szerint a tavalyi év azonos időszakához képest a napokban 216 százalékkal nőtt meg azon amerikai...","id":"20250117_tiktok-betiltasa-amerika-duolingo-mandarin-nyelv","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/de93a570-4a9d-4864-ace7-6e6fa8bbd8df.jpg","index":0,"item":"90a370cf-4658-442c-bedb-3334b84742f2","keywords":null,"link":"/tudomany/20250117_tiktok-betiltasa-amerika-duolingo-mandarin-nyelv","timestamp":"2025. január. 17. 11:03","title":"Kilőtt a Duolingón a mandarinul tanulók száma a TikTok betiltási határideje miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d1456a02-5962-4d4d-b793-a2c8ddc473cb","c_author":"HVG","category":"tudomany","description":"Az Amazon a napokban bejelentette: elkezdte tesztelni azt a fejlesztést, aminek köszönhetően a mesterséges intelligencia által készített szinkronnal is meg lehet nézni egy-egy filmet és sorozatot a Prime Video kínálatában.","shortLead":"Az Amazon a napokban bejelentette: elkezdte tesztelni azt a fejlesztést, aminek köszönhetően a mesterséges...","id":"20250306_amazon-prime-video-mesterseges-intelligencia-szinkron","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d1456a02-5962-4d4d-b793-a2c8ddc473cb.jpg","index":0,"item":"9af3829e-0660-4964-bd51-641c4e1112a6","keywords":null,"link":"/tudomany/20250306_amazon-prime-video-mesterseges-intelligencia-szinkron","timestamp":"2025. március. 06. 10:03","title":"Ember helyett gépi hang: mesterséges intelligenciával szinkronizáltatja a filmeket és a sorozatokat az Amazon Prime Video","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"26c37319-a97d-4834-b09c-e8628c9cecc4","c_author":"hvg.hu","category":"vilag","description":"A hétvégén már bejelentették a segélyszállítmányok felfüggesztését, most további nyomásgyakorlás várható. Az intézkedések határozatlan ideig, vélhetően az összes túsz átadásáig lesznek életben.","shortLead":"A hétvégén már bejelentették a segélyszállítmányok felfüggesztését, most további nyomásgyakorlás várható...","id":"20250303_Izrael-gaza-segely-humanitarius-ellatas-aram-viz-korlatozas","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/26c37319-a97d-4834-b09c-e8628c9cecc4.jpg","index":0,"item":"cc460da4-68d3-43cc-a4af-2d4995a86071","keywords":null,"link":"/vilag/20250303_Izrael-gaza-segely-humanitarius-ellatas-aram-viz-korlatozas","timestamp":"2025. március. 03. 11:43","title":"Izrael korlátozná Gáza áram- és ivóvízellátását","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"00f4b164-c261-48e7-bd45-066335a7b5a7","c_author":"Üdülés Ausztriában","category":"brandchannel","description":"A ragyogó nyár és az aranyló ősz után minden évben elkerülhetetlenül megérkezik a folyton borús égbolt és a szitáló eső időszaka. Reggel szürkeség fogad, aztán minden átmenet nélkül, délután 4-kor beáll az este, majd pár ehhez hasonló hét után megérkezik a még kevesebb napsütéssel kecsegtető tél.","shortLead":"A ragyogó nyár és az aranyló ősz után minden évben elkerülhetetlenül megérkezik a folyton borús égbolt és a szitáló eső...","id":"20241122_feelaustria_napfeny_D-vitamin","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/00f4b164-c261-48e7-bd45-066335a7b5a7.jpg","index":0,"item":"bbff2391-a21a-4a61-a159-7ab3b5431ebd","keywords":null,"link":"/brandchannel/20241122_feelaustria_napfeny_D-vitamin","timestamp":"2025. január. 06. 15:30","title":"Napfény és vitalitás: miért fontos a D-vitamin?","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Üdülés Ausztriában","c_partnerlogo":"70c878ef-b3d1-46f9-bb8b-a23cffee679c","c_partnertag":""}]
Titkosított jelszavakat is törhetnek a Google keresőjével
szerző:
Bari Máriusz
Tetszett a cikk?
A Google keresőjét arra is használhatjuk, hogy kódolt jelszavakat fejtsünk meg velük, írja blogjában Steven J. Murdoch biztonságtechnikai szakember. Murdoch a weboldalát támadó ismeretlen visszaverése közben jött rá a meglepő tényre.
Számos regisztrációt igénylő weboldalon a rendszer a jelszavakat egy bizonyos kódolt formában, az ún. MD5 hash-ben tárolja. (Ilyen alapon működik a jelenlegi legelterjedtebb blogmotor, a szabadon letölthető Wordpress is.) Az MD5 maga egy olyan egyirányú függvény, amely tetszőlegesen hosszú karaktersorozatból (a felhasználó által használt jelszóból) egy ún. hash-t állít elő. Az egyirányúság annyit tesz, hogy a hashből gyakorlatilag lehetetlen visszaállítani az információt. Ha a szerver megkapja a fenti jelsorozatot, kikeresi felhasználói adatbázisából az azonosítót és ő maga is előállítja a hasht. Ha a kettő megegyezik, akkor a felhasználó beléphet az adott oldalra. Minden karaktersorozatnak más az MD5 hashe, így az, hogy egy másik jelszóval ugyanazt az eredményt kapjuk, gyakorlatilag lehetetlen.
Steven J. Murdoch személyes blogját, a Light Blue Touchpaper-t megtámadó felhasználóval kapcsolatban jött rá arra, hogy az MD5 visszafejtésében a Google is segítségére lehet: a támadóhoz tartozó kódolt karaktersorozatra, a 20f1aeb7819d7858684c898d1e98c1bb hashre keresett rá, a kapott találatokból pedig nyilvánvalóvá vált, hogy felhasználója jelszava az Anthony lesz. Szerkesztőségünk ezzel a módszerrel, illetve a Google-ben talált MD5-visszafejtő weboldal segítségével a PC Magazine szerinti tíz leggyakrabban használt jelszó legtöbbjét képes volt visszafejteni, de a magyar ajkú felhasználók által preferált gyakoribb és tipikusabb szavak többségét is dekódolni tudta.
A hvg.hu kérdésére Rácz Bencze, a Fusiongate Kft. biztonságtechnikai szakembere elmondta, a Murdoch által leírtak korántsem számítanak újkeletűnek. Az MD5 jelszógenerálási módszere ugyanis jó ideje számít ipari standardnak, a rendszer akkor válhat kevésbé biztonságossá, ha a weboldalak üzemeltetői (akik ideális esetben az egyetlenek, akik hozzáférhetnek az MD5-kódolt jelszavakat tartalmazó adatbázishoz) nem védik eléggé, hibás szoftvert alkalmaznak, és ezáltal potenciális támadási felülettévé teszik azt egy klasszikus „szótáras” támadásnak. Az adott felhasználó jelszavának feltöréséhez azonban még az is szükséges, hogy a felhasználók "gyenge", könnyen kitalálható jelszavakat használjanak adataik védelméhez. Ideális esetben minden jelszónak legalább 6 karakter hosszúnak kell lennie, és egy nagy betűt, egy számot és egy különleges karaktert (pl. felkiáltójel) kell tartalmaznia ahhoz, hogy megfelelő védelmet nyújtson.
Ami az MD5 visszafejthetőségét illeti, a szakértő szerint a helyzet a különböző szoftverek esetében eltérő: míg a Unix-, illetve Linux-rendszerek egyfajta véletlenszám-generálással javítják a védelmet (egy jelszóhoz több hash is tartozhat, minden egyes gépen más és más ellenőrző összeget generál az MD5 algoritmus), addig az egyszerűbb, elsősorban webes alkalmazásoknál (mint például a Wordpress vagy számos fórum) egy jelszónak egy hash felel meg, ezekből pedig már az interneten is számos, káros célokra is felhasználható adatbázis található, amelyek tartalmazzák a hasheket és a dekódolt megfelelőiket, ezáltal nagyon könnyűvé téve a nem megfelelően kiválasztott jelszavak dekódolását.
A nyugdíjasok 70 százaléka inkább választaná az általános 5 százalékos élelmiszeráfát, mint a részükre a kormány által beígért teljes áfa-visszatérítést a zöldség és gyümölcs vásárlása után.
Hogyan változtathatunk az életmódunkon anélkül, hogy néhány hét alatt feladnánk? Miért káros, ha végletekben gondolkozunk? Belefér a kiegyensúlyozott táplálkozásba a sütemény?