A jelszavaknál tényleg a méret számít?

Évek óta halljuk, hogy a hosszabb jelszó biztonságosabb. Rakj bele minél több karaktert, legyenek benne számok, szimbólumok, kis- és nagybetűk, és akkor már nagy gond nem lesz. De az online támadások fejlődése és a könnyen elérhető feltörőeszközök miatt már nem elég, ha csak megnyújtod a jelszavadat – sokszor nem is ez a legfontosabb tényező.

Hosszúság: tényleg véd vagy csak mítosz?

Egy jelszó erejét az entrópia adja, vagyis az, hogy mennyire nehéz kitalálni. Minél több, véletlenszerű karaktert tartalmaz, annál több variációt kell kipróbálnia a támadónak. Egy véletlenszerűen összeállított, 16 karakteres jelszó (például v9$QmR!2Zp#L8w@D) milliárdnyi kombinációval rendelkezik, amit a mai számítógépek akár hónapokig is törhetnek. Ugyanakkor egy jóval rövidebb jelszó, ha nem követ mintát – és egy jelszókezelő generálja –, gyakran nehezebben törhető, mint egy hosszú, de kiszámítható jelszó, például a PasswordPassword123!.

Nagyon lényeges: a jelszó hossza mit sem ér, ha ugyanazt használod több helyen. Egy adatszivárgás során a támadók kipróbálhatják ugyanezt a jelszót több szolgáltatásban is (credential stuffing). Ha pedig beugrasztanak egy hamis belépőoldalra, és ott adod meg az adataidat (phishing), a jelszavad hossza teljesen lényegtelen lesz.

Jelszó vagy jelszókifejezés?

Egyre népszerűbbek a jelszókifejezések, amelyek látszólag értelmetlen, egymástól független szavakból állnak, például folyó-akkumulátor-hold-szőnyeg. Ezek gépi erővel nagyon nehezen megtippelhetők, de neked könnyebben megjegyezhetők, különösen, ha egy eszköz vagy egy jelszókezelő mesterjelszaváról van szó.

Jelszókezelő: az igazi biztonsági aranybánya

A biztonsági szakértők egyetértenek abban, hogy a jelszókezelők a legjobb megoldást jelentik – persze csak akkor, ha egyedi, hosszú és véletlenszerű jelszavakat generálsz velük, minden oldalhoz mást, és megfelelően zárod a jelszókezelőt erős, megjegyezhető mesterjelszóval. A kétlépcsős hitelesítés használata abszolút ajánlott, ahogy az is, hogy rendszeresen frissítsd a visszaállítási lehetőségeidet.


Így leszel biztonságban

Használj jelszókezelőt hosszú, véletlenszerű és egyedi jelszavakkal, minden oldalra másikat. Legyen erős, könnyen felidézhető mesterjelszavad vagy jelszókifejezésed. Mindenhol, ahol lehet, kapcsold be a kétlépcsős hitelesítést – akár SMS, akár alkalmazás vagy biometrikus azonosítás segítségével. Soha ne használd ugyanazt a jelszót több helyen, még akkor sem, ha az hosszú és bonyolult. Ha valamelyik jelszavad kiszivárgott egy adatkiszivárgás miatt, rögtön cseréld le. Légy résen a csaló belépőoldalakkal szemben: ezekkel a támadók kikerülik a jelszó erősségét is.

A tökéletes jelszabály nincs, de a többszintű védelem és a tudatos felhasználás sokkal fontosabb, mint egyszerűen hosszú jelszavakat gyártani.

2025, adrienne, www.cnet.com alapján

Legfrissebb posztok

MA 14:17

A legújabb Windows 365-frissítés megint használhatatlanná teszi a Cloud PC-t

💥 A legutóbbi Windows 365-frissítés óta rengeteg felhasználó nem tud hozzáférni Microsoft 365-ös Cloud PC-jéhez...

MA 14:01

Az esők nem segítenek: egyre súlyosabb aszály vár ránk

🌧 Ahogy a Föld melegszik, Nyugat-Európában és Észak-Amerika nyugati részén egyre gyakoribbá és súlyosabbá válnak a mezőgazdasági aszályok – még akkor is, ha az éves csapadékmennyiség növekszik...

MA 13:49

A maine-i adatbotrány: 145 ezer ember egészségügyi adata veszélyben

Tavaly súlyos adatvédelmi incidens rázta meg a Central Maine Healthcare (CMH) rendszerét, amely több mint 145 ezer ember érzékeny adatait tette ki a támadóknak...

MA 13:33

A Meta bezárta három VR-stúdióját: vége egy újabb metaverzum-álomnak

💀 A Meta jelentős leépítéssel válaszolt a metaverzum üzletág problémáira, bezárva az Armature, a Sanzaru és a Twisted Pixel nevű VR stúdiókat...

MA 13:17

A bélflóra háborúja az erszényesekben: mikrobák a gyógyszerek ellen

🤿 A legújabb, 23 erszényes fajra kiterjedő kutatás jelentős újdonságokat hozott az őshonos ausztrál állatok bélrendszerének mikrobáiról...

MA 12:34

Itt az Ammobia áttörése: olcsóbb, zöldebb műtrágya jön

🌱 Érdekes felvetés, hogy az ammónia, a világ egyik legfontosabb vegyszere, mindeddig kevés figyelmet kapott, pedig nélküle a mezőgazdaság gyakorlatilag működésképtelen lenne...

MA 12:01

Az amerikai bitcoin ETF-ek ismét rekordközelben száguldanak

📈 Az amerikai spot bitcoin ETF-ek három hónap óta a legerősebb napjukat zárták, 276 milliárd forint (750 millió dollár) friss tőke áramlott hozzájuk kedden...

MA 11:50

Az offshore szél nagy dobása: olcsóbb áram, vagy újabb viták?

🌀 A brit kormány történelmi mennyiségű új offshore szélerőmű-projektre adott ki szerződéseket, ezzel meghatározó lépést téve a tiszta energia irányába...

MA 11:34

Az olcsó Ubiquiti átjáró nagyító alatt: UXG‑Lite teszt

Az Ubiquiti UXG-Lite egy meglepően kompakt és energiatakarékos hálózati eszköz, amely ideális belépő az Ubiquiti ökoszisztémájába...

MA 11:17

A mesterséges intelligencia sötét oldala a vásárlásban: nő a trükközés

💸 A Google bejelentette új Univerzális Kereskedelmi Protokollját, amely lehetővé teszi, hogy a Gemini és más MI-alapú asszisztensek egyszerűsítsék az online vásárlást...

MA 11:01

A Galaxy S26 végre valódi áttörést hozhat

🚀 Újabb pletyka kering a hamarosan érkező Samsung Galaxy S26-ról, amely szerint végre érdemes lehet készülni a váltásra...

MA 10:57

Az amerikai kibocsátások ismét emelkednek – az MI a fő felelős?

🌎 Az Egyesült Államok üvegházhatású gázkibocsátása két év stabil csökkenés után idén újra növekedésnek indult, és jövőre várhatóan még magasabb lesz...

MA 10:52

A mesterséges intelligencia pontossága ugrásszerűen nő egy egyszerű trükkel

Az MI-modellek világában az utóbbi évek az egyre bonyolultabb kérdésfeltevési módszerek fejlesztésével teltek, hogy minél pontosabb válaszokat kapjunk...

MA 10:43

Az új memóriaválság alapjaiban rázza meg a PC-piacot

💡 Drágulás, szerényebb gépek: hosszú távú krízis a láthatáron Lényeges hangsúlyozni, hogy a memóriahiány, illetve az emiatt folyamatosan dráguló alkatrészek nyomán 2027 végéig tartó áremelkedésekre és visszafogottabb PC-felszereltségre számíthatunk...

MA 10:36

Az új Firefox 147: apró újítások, erősebb védelem

🚀 A Firefox 147-es verziója számos hasznos fejlesztéssel jelent meg. Az egyik legfontosabb újdonság, hogy mostantól támogatja a HTML dialogelemet, így a weboldalakon megjelenő felugró ablakok és párbeszédpanelek natívan jelenhetnek meg a böngészőben...

MA 10:29

Az ukrán hadseregre új, jótékonyságnak álcázott kibercsalás csap le

Október és december között az ukrán védelmi erők tagjait különleges, jótékonyságot színlelő kibertámadás érte, amelynek során a PluggyApe nevű, megtévesztő hátsóajtó-kártevőt próbálták telepíteni...

MA 10:24

Az MI-nek hála az energiaiparban is tarolnak az óriáscégek

A mesterséges intelligencia bevezetése óriási energiakeresletet indított el a tech világában, ezért a Big Tech-cégek most versenyt futnak az energiaszakemberekért...

MA 10:15

A rákbetegek 70 százaléka már öt évnél tovább él Amerikában

Az Egyesült Államokban drámai mértékben nőtt a daganatos betegek túlélési esélye: az American Cancer Society friss jelentése szerint a diagnózis után öt évvel még élők aránya elérte a 70 százalékot...

MA 10:08

Az XRP kilőtt – meddig tart a menetelés?

🚀 Az utóbbi napokban az XRP árfolyama 6%-os emelkedést mutatott, kiemelkedve az egyébként ingadozó kriptopiacon...