Az új Facebook belépés: végre nem kell többé jelszó?

A Facebook olyan újdonságot vezet be, amely elvileg sokkal biztonságosabb és ellenállóbb az adathalász-támadásokkal szemben, mint a hagyományos jelszavas belépés: biometrikus azonosítást vagy PIN-kódot kínál, amelyet a felhasználó saját eszközén tárol. Ez az opció hamarosan megérkezik iOS-re és Androidra, a Messengerre pedig néhány hónap múlva várható. Emellett a Facebook Hitelesítőkulcs (Passkey) funkciója gyorsabb fizetést tesz lehetővé a Meta Pay rendszeren keresztül, ugyanazzal a kulccsal lehet majd belépni a Messengerbe is, illetve zárolhatóvá válnak a titkosított Messenger-beszélgetések.

Kombinált biztonsági megoldások: jelszó és hitelesítőkulcs együtt

Sokan még mindig bizalmatlanok az új megoldásokkal szemben. Az ideális belépési eljárás az, amikor egy adott szolgáltatáshoz külön jelszó és (többfaktoros) hitelesítőkulcs is szükséges. Maga a hitelesítőkulcs lényegében sebezhetetlennek számít közbeékelődő támadások (MITM – Man in the middle) ellen, viszont sokak számára visszatartó erő, hogy ha valaki megszerzi az eszközüket, hozzáférhet minden fiókjukhoz is. Ezért jó megoldásnak tűnik, ha a különböző szolgáltatásokhoz más-más jelszót használsz, és emellé hitelesítőkulcsot is megkövetelsz. Így, ha az eszközöd el is vész, legalább a kizárólag azon található titkos kulcsot ismerni és feloldani kell.

Milyen a valóban erős PIN?

Gyakori tévhit, hogy a PIN-kód csak négy számjegy lehet. Egy erős PIN röviden szólva hosszabb, bonyolultabb, több karakterből (vagy akár betűkből is) áll, és nagy az információs entrópiája, tehát nem egyszerűen észrevehető vagy kikövetkeztethető. Ha egy alkalmazás csak 4 számjegyű PIN-t enged, az hibás tervezés, ami csak a felhasználó kényelmét szolgálja, de a biztonság rovására megy. Egy Yubikey például PIN-nel is védhető, és ha valaki próbálkozik vele, 8 helytelen próbálkozás után magától használhatatlanná válik.

Mi is az a hitelesítőkulcs valójában? (Passkey)

A hitelesítőkulcs egy titkosítási kulcs, amit egy hardveres biztonsági modul tárol. Ez lehet például a telefon beépített Secure Element chipje, PC esetén a TPM (Trusted Platform Module) chip, vagy egy dedikált külső eszköz, például Yubikey. Ilyenkor, amikor hitelesíteni szeretnéd magad, az eszközöd titkosított választ küld egy kihívásra, de a valódi titkos kulcsot soha nem lehet kiolvasni a hardverből, csak használni lehet. A folyamatot mindig biometrikus hitelesítéssel (például ujjlenyomat), vagy helyileg megadott PIN-nel kell elindítani. Egy Yubikey-en akár 100 hitelesítőkulcs is tárolható, de a régebbi modelleken ez még csak 25 – itt csak egyszerre törölhetők.

Hitelesítőkulcsból több példányod is lehet egy fiókra (például vészhelyzeti tartalékként), azonban ezt nem minden oldal támogatja teljes körűen.


Hitelesítőkulcs vs. TOTP vs. jelszó – miben jobb?

Míg a TOTP (időalapú, egyszer használatos jelszó – Time-based One Time Password) klasszikusan biztonságosnak számít, valójában könnyen „phishingelhető”: egy csaló könnyen kicsalhatja tőled a kódot, és azonnal felhasználhatja máshol. A hitelesítőkulcs (Passkey – és minden FIDO-alapú megoldás) azonban a konkrét webhelyhez kötött: hiába hasonló a domain, a kulcs csak ott működik, ahova regisztráltad. Ez a technológia ugyanazt az elvet használja, mint az SSH-kulcsok vagy a bankkártyák: ha nincs nálad a kulcs, nincs belépés.

A jelszavak mindig hálózaton keresztül kerülnek a szerverre, ott el is lophatják őket, akár össze is kapcsolhatják más fiókjaiddal. Ezzel szemben a hitelesítőkulcs titkosítása helyben, az eszközödben történik, a kihívásra adott válasz pedig csak helyben, a személyes azonosítás után adható ki az eszközből. Ezért a jelszavak elavuló technológiának számítanak: előbb-utóbb minden gyakran használt jelszót ellophatnak.

Hogyan működik a hitelesítőkulcsos belépés a Facebookon?

Felhasználói szemmel nézve a hitelesítőkulcsos belépés éppolyan egyszerű, mint egy alkalmazás vagy telefon feloldása: beolvasod az ujjlenyomatodat, vagy beírod az egyedi PIN-kódot, és már bent is vagy. Külön jelszóra nincs szükség, a helyi hardveres hitelesítés megtörténik, a rendszer automatikusan igazolja, hogy te vagy a tulajdonos.

A Facebook esetében hamarosan, ahol kéri, egyszerűen be lehet lépni bármelyik regisztrált eszközről, PIN vagy biometrikus azonosító megadásával, és onnantól a fizetés vagy a Messenger is ugyanezt a hitelesítést használja. Ha extra biztonságot szeretnél, kombinálhatod saját jelszóval vagy akár több hitelesítőkulccsal is.

Miért jobb (és miért érdemes még várni)?

A hitelesítőkulcs nem csupán technológiai hóbort: a jelszómentesség jelentősen csökkenti a zárolási és adathalászati veszélyeket. Egyes szkeptikusok szerint még nem terjedt el eléggé ez a megoldás, több pénzintézet vagy szolgáltatás sem támogatja, főként a „nem prémium” ügyfelek számára. Ugyanakkor az adathalászat világában a Facebooknak ideje volt végre sorba állnia; remélhetőleg követik majd a magyar bankok és szolgáltatók is.

Addig marad a TOTP és a Yubikey – de egyértelmű, hogy a hitelesítőkulcsok korszakának küszöbén állunk. És legalább már Facebook-ozás közben is biztonságban lehet nézni az MI által generált szalonnás Jézus-mémeket.

2025, adminboss, yro.slashdot.org alapján

Legfrissebb posztok

MA 11:50

Az MI-alapú játéktutorialok rémálma: a Sony új szintre lép

🤓 A videojátékok tutorialjai régóta okoznak fejfájást a játékosoknak és fejlesztőknek egyaránt...

MA 11:34

Az Alphabet tarolt a Wall Streeten: MI-őrület és pénzeső

💵 Az Alphabet lehengerlő, 65%-os árfolyam-emelkedéssel zárta a 2025-ös évet, amire 2009 óta nem volt példa...

MA 11:17

Az űr pezsgője: elképesztő galaxisütközésre bukkantak

🌌 A Champagne-halmaz névre keresztelt csillagászati jelenség szilveszter éjszakáján történt felfedezése óta ejti ámulatba a szakértőket: két hatalmas galaxishalmaz ütközése mutatkozik meg benne, a képeken pedig szinte pezsgőbuborékszerű foltok formájában láthatók a felforrósodott gázok...

MA 10:57

A januári PS Plusban autóőrület, Mickey‑újrafestés és barlangi túlélés – azonnal töltsd!

Új év, új játékok: 2026 januárjában három izgalmas címmel bővül a PlayStation Plus Essential kínálata...

MA 10:49

A NASA legnagyobb könyvtára lehúzza a rolót – hová kerül a tudás?

A NASA súlyos költségmegszorítások és telephely-összevonások közepette kénytelen bezárni a legnagyobb könyvtárát, így veszélybe kerül tízezernyi történelmi és tudományos dokumentum, amelyek jelentős része még nem digitalizált...

MA 10:43

Az amerikai dollár jövője: összeomlás vagy fordulat 2026-ban?

Az idei év kifejezetten gyengén alakult a dollár számára, hiszen a valuta több mint 9 százalékot veszített értékéből a főbb devizákkal szemben – ilyen rossz évet legutóbb nyolc éve látott...

MA 10:35

Az ütköző spirálgalaxisok még soha nem voltak ilyen lélegzetelállítóak

Lenyűgöző részletességgel sikerült megörökíteni két ütköző spirálgalaxist a NASA James Webb-űrteleszkópja (James Webb Space Telescope, JWST) és a Chandra röntgenobszervatórium (Chandra X-ray Observatory) adatainak egyesítésével...

MA 10:30

Az MI 2026-ban: Már megkerülhetetlen a digitális inas

🤖 Az elmúlt év végleg átalakította az MI helyét: a kezdeti mutatványokból állandó társunk lett a mindennapokban, és az emberek már nem csupán újdonságként tekintenek rá...

MA 10:23

Az új brit dróntörvények 2026-tól mindent fenekestül felforgatnak

Érdemes megérteni, hogy az Egyesült Királyságban jelentősen átalakultak a drónokra vonatkozó szabályok, amelyek 2026...

MA 10:15

Az MI 2026-ra tényleg elveszi a munkánkat?

🤔 Egyre nagyobb a bizonytalanság a munkaerőpiacon az MI rohamos fejlődése miatt...

MA 10:10

Az év, amikor a játékosok álma valóra válik: 2026

2026 már most bombasikerű gamer évnek ígérkezik: seregnyi folytatás, új franchise, nagy visszatérő és izgalmas sztori vár mindenkire...

MA 09:57

Az ősi perui trófeafej rejtélyének kulcsa: egy ritka rendellenesség

Egy mumifikálódott fej vizsgálata új megvilágításba helyezi az andoki társadalmak hozzáállását a születési rendellenességekkel élőkhöz...

MA 09:50

A hiányzó fehérje, amely felgyorsítja immunrendszered idő előtti öregedését

Ahogyan telnek az évek, az ősz hajszálak és a gyengülő izmok mellett az immunrendszerünk is változik...

MA 09:44

Az univerzum mégis kockajáték: Bohr diadalmaskodott Einstein felett

🎲 Egy lényeges szempont, hogy a kínai tudósoknak most először sikerült megvalósítaniuk azt a híres gondolatkísérletet, amellyel Albert Einstein majdnem száz éve próbálta cáfolni Niels Bohr elméletét a kvantummechanikában...

MA 09:36

Az Nvidia H200-ért kitört a vásárlási őrület Kínában

🔥 Az Nvidia H200-as gyorsítókra sosem látott kereslet alakult ki Kínában, miután enyhítettek az amerikai exportkorlátozásokon...

MA 09:30

Az új New York-i polgármester beiktatásán száműzik a techkütyüket

🚫 A 2026-os New York-i polgármesteri beiktatáson, ahol Zohran Mamdani lép hivatalba, szigorú tiltólistát hirdettek, amelyen meglepő módon külön megnevezték a Flipper Zero-t és a Raspberry Pi-t...

MA 09:22

Az Eaton lemaradt az MI‑őrületről – most jön a nagy visszatérés?

🚀 Érdekes, hogy az MI-berobbanás éveiben szerzett lendület ellenére az Eaton részvényárfolyama 2025-ben nem tudta tartani a lépést a többi ipari óriással...

MA 09:16

A fény hajtja az arany nanorészecskéket: tisztább ammónia a végeredmény

💡 A kutatók azt vizsgálják, miként lehetne fenntarthatóbban előállítani az egyik legfontosabb ipari vegyületet, az ammóniát, amely a műtrágyák, tisztítószerek és robbanóanyagok gyártásának is alapja...

MA 09:09

Az Amazon rejtett filmes gyöngyszemei, amikről nem hallottál

🎥 Az Amazon Prime Video kínálata valóságos kincsesbánya azok számára, akik szeretik a mozifilmeket – különösen a 2011 előtti alkotásokat...