TECH HÍREK – Akárhogy is számoljuk, a 9 milliárd, 948 millió, 575 ezer 739 jelszó az bizony magasabb szám annál, ahány ember a Földön él, ami legalább azért jó, mert akkor így nem mindenki használ csak egyet, de azért ez is arra késztet minket, hogy érdemes néha azért változtatni rajtuk!
A RockYou legújabb jelszókollekciójában valószínűleg ott van az a jelszó, amit használunk, így az eddigi legnagyobb kibertámadás-kockázat rejlik a szivárgásban. A közel 10 milliárdos számról amúgy a Cybernews számolt be, mitán a frissített adatcsomagot egy, a hackerek által használt fórumra posztolták. A RockYou elnevezés 2009-ben volt hallható először: ez egy közösségi médiával foglalkozó cég, aminél akkor 32 millió felhasználó volt érintett egy szivárgásban. 2023-ban jött egy 100 GB-os fájl, a RockYou2021, amit akkor 8,5 milliárd jelszót tartamazott. Ez a 2022-es 3,2 milliárdos COMB-kollekciónál jóval nagyobb, és most itt van a RockYou2024 is, ami már csak egy kőhajításnyira van a 10 milliárdtól! Attól ez még nem vicc, és érdemes komolyan venni.
A jelszógyűjtemény legnagyobb veszélye abban rejlik, hogy nyers erőből kideríthetik, hogy melyik jelszó az, ami a miénk (brute force támadás), mivel rövid időn belül rengeteg jelszóval próbálkoznak, hátha valamelyik működik, így az áldozat személyazonosságát ellophatják, éa üzletileg is jelentős kár keletkezhet, az információ pedig visszajuthat a RockYou adatcsomagba. Egy kellően kifinomult felhős vagy hoszting szolgáltatás (pl. Cloudflare) olyan mechanizmussal kell, hogy rendelkezzen, ami képes fellépni a brute force támadások ellen, de ha egy belépés hitelesnek tűnik (megfelelő email cím és jelszó), akkor nem sokat tehetnek ellene.
Értelemszerűen a legjobb lépés a többlépcsős azonosítás (ami a banki belépéseknél kötelező is), így például egy SMS kódot kapunk a belépéshez a pontos felhasználónév/email cím és jelszó megadása után. A mobilt meg nem olyan könnyű eltulajdonítani. A Cybernewsnak amúgy van egy jelszóellenőrző szolgáltatása, így megnézhetjük, hogy ott van-e a mienk a RockYou2024-ben.
Forrás: PCGamer, Cybernews, Cybernews