Túl sok a jelszó

Trychydts | | | 2011., február 14., 14:20 | | | Kategóriák:

Túl sokszor használjuk fel jelszavainkat

A szigorú jelszópolitika ellenére is nagy bajban vagyunk, ha több helyen is megadunk egy azonos jelszót.

Számos helyen – így rengeteg vállalatnál is – nagyon szigorú jelszópolitika van érvényben, így nagyon hosszú betű-, szám- és karaktersorozatot kell használnunk. Sajnos ez a szigorú megkötés semmit sem ér, ha az adott jelszót például a Facebookon vagy egy internetes webáruházban is használjuk; ugyanis ezután a rosszindulatú hackerek könnyedén megszerezhetik a többi jelszavunkat is.

PC World

Azért azt gondolom, ez a helyzet valahol nevetséges. Ezúttal ráadásul nem hiszem, hogy a felhasználók a hibásak, hanem a biztonságos megoldás kidolgozására tojik a szakma magasból. A munkahelyemen havonta kell jelszót váltanom, legalább nyolc karakternek kell lennie, kell lenne benne lennie kis betűnek, karakternek és számnak. Ehhez képest még meg kell jegyeznem két négyjegyű és egy hatjegyű kódot mobilhoz meg banokoláshoz. Plusz van ugye tizenöt-húsz aktívan használt accountom világszerte: Facebook, iWiW, Amazon, Google, Yahoo, Paypal, Caesar, Ludens, Trychydts.hu, Vatera, Ebay, hogy csak azokat emeljem ki, ahol komoly szívás lenne, ha ellopnák az identitásomat. Mindeközben persze jelszóval kell regisztrálnom a Librire, a Netpincérre, a Noiret-ba.

Nyilván nem azzal a jelszavammal rendelek tenger gyümölcsés spagettit, amelyikkel fizetek a Paypalon, de akkor azért kaptam egy kisebb sokkot, amikor kiderült, hogy a régi tárhelyszolgáltatómnál sima szövegként tárolják a jelszavamat. Aki esetleg nem fogja fel a helyzet komolyságát: ezen a jelszón múlt, hogy mi kerül fel a honlapomra, amiért a jogszabályok értelemben abszolút felelős vagyok, hozzá lehetett volna férni a személyes és az „üzleti” levelezésem egy részéhez stb.

Ugyancsak ma olvastam, hogy a Google bevezeti a kétlépcsős azonosítást. Lehet, hogy inkább hasonlóan normális és életszerű megoldásokon kellene agyalni, nem pedig azon, hogy milyen zoknik a felhasználók, akik nem hajalndók tizenöt-húsz, kellően randomizált és persze havonta változó karaktersorozatot memorizálgatni.