{"componentChunkName":"component---src-templates-blog-template-js","path":"/hu/blog/new-security-report-8","result":{"data":{"markdownRemark":{"html":"<p>A jelszavak újrahasználata rendkívül problémás. Szomorú, hogy sokan nem ismerik az ebből eredő kockázatokat, amelyek a fiókjukat és adataikat veszélyeztetik. Támadók korábbi adatszivárgásokból származó e-mail címeket és jelszavakat használnak, hogy megpróbáljanak hozzáférni más weboldalakhoz. Az olyan jelszókezelők, amelyek véletlenszerű jelszavakat generálnak minden weboldalhoz, tökéletes védelmet nyújtanak ezek ellen a támadások ellen. De mi a helyzet azokkal a régi jelszavakkal? Most vezettünk be egy új funkciót, amely lehetővé teszi a felhasználók számára, hogy ellenőrizzék jelszavaikat egy hatalmas adatbázisban a haveibeenpwned.com segítségével. Ezzel az új eszközzel már közel 5 milliárd fiók jelszavából álló adatbázisban lehet ellenőrizni a jelszavakat.</p>\n<h2>Köszönjük, haveibeenpwned.com!</h2>\n<blockquote>\n<p>A Pwned Passwords szolgáltatás 2017 augusztusában jött létre, miután az NIST kiadott egy olyan ajánlást, amely kifejezetten javasolta, hogy a felhasználók által megadott jelszavakat ellenőrizzék a meglévő adatszivárgások ellen. E tanács indoklását és az ajánlás alkalmazásának módját részletesen ismerteti az „Introducing 306 Million Freely Downloadable Pwned Passwords” című blogbejegyzés. 2018 februárjában jelent meg a szolgáltatás 2. változata, amelyben már több mint félmilliárd jelszó szerepelt, mindegyiknél feltüntetve, hogy hányszor fordult elő adatvesztés során.</p>\n<p>(Forrás: <a href=\"https://haveibeenpwned.com/Passwords\" rel=\"nofollow\">https://haveibeenpwned.com/Passwords</a>)</p>\n</blockquote>\n<h2>Biztonsági jelentés működés közben!</h2>\n<p><a href=\"https://www.youtube.com/watch?time_continue=1&#x26;v=OtZ0iAb9AXE\"><span\n      class=\"gatsby-resp-image-wrapper\"\n      style=\"position: relative; display: block; margin-left: auto; margin-right: auto; max-width: 1140px; \"\n    >\n      <span\n    class=\"gatsby-resp-image-background-image\"\n    style=\"padding-bottom: 66.33333333333333%; position: relative; bottom: 0; left: 0; background-image: url('data:image/png;base64,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'); background-size: cover; display: block;\"\n  ></span>\n  <img\n        class=\"gatsby-resp-image-image\"\n        alt=\"Biztonsági jelentés működés közben!\"\n        title=\"Biztonsági jelentés működés közben!\"\n        src=\"/static/fcf17e5d1e6eea279a982b105a56f9e9/b5cea/new-security-report-8-1.png\"\n        srcset=\"/static/fcf17e5d1e6eea279a982b105a56f9e9/5a46d/new-security-report-8-1.png 300w,\n/static/fcf17e5d1e6eea279a982b105a56f9e9/0a47e/new-security-report-8-1.png 600w,\n/static/fcf17e5d1e6eea279a982b105a56f9e9/b5cea/new-security-report-8-1.png 1140w\"\n        sizes=\"(max-width: 1140px) 100vw, 1140px\"\n        style=\"width:100%;height:100%;margin:0;vertical-align:middle;position:absolute;top:0;left:0;\"\n        loading=\"lazy\"\n      />\n    </span></a></p>\n<p>Egy rövid videó, amely jobb betekintést nyújt a működésébe. Az API mutatja az elemzés állapotát. Mivel ez egy ingyenes szolgáltatás, tiszteletben tartjuk a korlátozásokat, és nem szeretnénk kárt okozni, ezért a lekérdezések számát 1,5 másodpercenként egyre korlátoztuk.</p>\n<h2>Biztonsági jelentés funkciói</h2>\n<ul>\n<li>Komplexitás: Minden bejegyzést ellenőrizünk a jelszó komplexitására</li>\n<li>Duplikációk: Minden megtalált duplikált jelszó meg van jelölve</li>\n<li>Életkor: A jelszavakat rendszeresen cserélni kell</li>\n<li>Adatszivárgások: Kerülje a már kiszivárgott jelszavak használatát</li>\n</ul>\n<h2>A háttérben</h2>\n<p>Első lépésként minden, a jelszavakat tartalmazó titkot letöltünk a szerverről. Második lépésben minden titkot a böngészőjében dekódolunk, mielőtt a jelszavakból SHA1 lenyomatot készítenénk. Az SHA1 lenyomatok 160 bitesek (hexadecimálisan 40 karakter). A SHA1 lenyomat előtagra (5 hex karakter) és utótagra (35 hex karakter) van bontva. Az előtagot küldi el a haveibeenpwned.com API-hoz, amely ellenőrzi az adatbázisában, és visszaküld egy listát az utótagokról. Az ügyfél összehasonlítja a saját jelszavának utótagját a kapott listával, és megjelöli, hogy a jelszó érintett volt-e adatszivárgásban vagy sem. Ez egy hatékony módja annak, hogy jelszót ellenőrizzünk egy adatbázisban anélkül, hogy ténylegesen elküldenénk a jelszót (vagy annak gyenge változatát), ezt a módszert <a href=\"https://en.wikipedia.org/wiki/K-anonymity\">k-anonimizációnak</a> nevezik.</p>","frontmatter":{"date":"April 01, 2018","slug":"new-security-report-8","title":"Új biztonsági jelentés","description":"A haveibeenpwned.com API hozzáadása a Psono-hoz","author":"Sascha Pfeiffer","featuredImage":{"childImageSharp":{"fluid":{"base64":"data:image/png;base64,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","aspectRatio":2.989795918367347,"src":"/static/2b512881ca0c73886fc0e9f0cdf2d033/cafad/new-security-report-8-header.png","srcSet":"/static/2b512881ca0c73886fc0e9f0cdf2d033/d0f60/new-security-report-8-header.png 293w,\n/static/2b512881ca0c73886fc0e9f0cdf2d033/81480/new-security-report-8-header.png 585w,\n/static/2b512881ca0c73886fc0e9f0cdf2d033/cafad/new-security-report-8-header.png 1170w,\n/static/2b512881ca0c73886fc0e9f0cdf2d033/6050d/new-security-report-8-header.png 1200w","sizes":"(max-width: 1170px) 100vw, 1170px"}}}}}},"pageContext":{"slug":"new-security-report-8","lang":"hu","langPathPrefix":"/hu"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}