A LinkedIn jelszófeltörés tanulságai

Beinschróth József
2012. június 18.

Hogy mi is történt a LinkedIn felhasználóinak jelszavaival, az nem teljesen világos. Azt lehet érteni az írásokból, hogy hackerek megszereztek jelszavakat, de titkosított formában. Ezzel alapból semmire sem lehetne menni, de vannak olyan alkalmazások, amelyek képesek még a legbonyolultabb jelszót is feltörni. Ezek az alkalmazások a legegyszerűbb jelszavakat pillanatok alatt feltörik, de a bonyolultakat jó sokáig kell elemezniük, míg eredményre jutnak. Érdemes tehát elgondolkoznunk, hogy milyen volt a jelszavunk.

Hogy mi is történt a LinkedIn felhasználóinak jelszavaival, az nem teljesen világos. Azt lehet érteni az írásokból, hogy hackerek megszereztek jelszavakat, de titkosított formában. Ezzel alapból semmire sem lehetne menni, de vannak olyan alkalmazások, amelyek képesek még a legbonyolultabb jelszót is feltörni. Ezek az alkalmazások a legegyszerűbb jelszavakat pillanatok alatt feltörik, de a bonyolultakat jó sokáig kell elemezniük, míg eredményre jutnak. Érdemes tehát elgondolkoznunk, hogy milyen volt a jelszavunk:

  • Elég hosszú volt-e?
  • Volt-e benne szám, kisbetű, nagybetű, speciális karakterek?
  • Fordult-e elő benne szabályosság, vagy ismétlődés?
  • Volt-e a jelszóban személyes, ránk jellemző rész, olyan, amit mások is tudhatnak rólunk?

Az első két kérdésre adott „igen" nehezíti a feltörést, a második kettőre adott „igen" pedig egyszerűsíti.
Sajnos, ha egészen jó volt a jelszavunk, akkor is feltörhető, legfeljebb nem az elsők között lesz meg az eredmény.
Mit tehetünk ebben a helyzetben? Ahogyan mások is leírják, azonnal változtassuk meg a jelszavunkat, betartva a fentieket, azzal kiegészítve, hogy az új jelszó a régitől a lehető legtöbb karakterpozícióban térjen el, és ne legyen az előzőnek shifteltje vagy rotáltja.
Ezzel a helyzetet meg is oldottuk, de valószínűleg csak átmenetileg. Voltak már hasonló esetek, és lesznek is még biztosan. Ezért vegyük elő a publikált 30 leggyakoribb jelszót » , és soha, sehol ne használjuk ezeket, vagy hasonlókat. Ezen túlmenően nézzük meg őket egy kicsit jobban, állapítsuk meg, melyiknek mi a hibája, és a továbbiakban mindig kerüljük el azt a hibát.