Így védi meg a tufa a személyes adataid

Az internetes szolgáltatásokat nyújtó cégek esetében a felhasználók csak reménykedhetnek abban, hogy a vállalat, amelyre rábízták szinte az egész életüket, megfelelően védi személyes adataikat. A tufa (2FA) segít, hogy a belépési kódokkal a támadók kevésbé tudjanak visszaélni.

Tudjon meg mindent az EU vadonatúj Omnibus-csomagjáról, a szabályozás aktualitásairól, az MNB elvárásairól!
Hallgasson meg tapasztalt cégvezetőket az ESG-kihívások leküzdéséről!
Inspirálódjon, networkingeljen és szerezzen versenyelőnyt a fenntarthatóság terén!

Klasszis Talks & Wine Fenntarthatóság2025. február 26. Budapest

Részletek és jelentkezés >>

Az elmúlt években több milliárd hitelesítési adat, azonosító és jelszó került nyilvánosságra, amelyből mintegy 6-7 millió adat magyar felhasználókhoz tartozott. A csalók és internetes bűnözők egyre gyakrabban élnek vissza ezekkel az adatokkal, több milliós károkat okozva ezzel cégeknek és felhasználóknak egyaránt. A helyzetet nehezíti, hogy manapság rengeteg, már-már megjegyezhetetlen mennyiségű jelszót kell alkalmaznunk, ezért sokszor egyszerűsítünk, és több felülethez is ugyanazt a belépőkódot használjuk – ezzel megkönnyítve az adattolvajok dolgát.

Kép: Wikimedia

Itt jön képbe a tufa. De mi is ez pontosan? A tufa, más néven darázskő, vulkánkitörés során a porból és hamuból létrejött kőzet. És hogy mi köze van ennek a digitális személyazonosságunkhoz és adataink védelemhez? Az égvilágon semmi. Azonban a 2FA-nak, vagyis Two-Factor Authentication-nek már igen. Amikor az azonosítás (felhasználónév, internetbanki azonosító, stb.) mellett mindössze egy tényezőt, vagyis faktort kell helyesen megadni, akkor beszélünk egy faktoros hitelesítésről.

Amikor már kell egy második hitelesítési adat is, akkor beszélünk a klasszikus 2FA-ról – magyarosan tufáról.
„Az elmúlt hetekben látott napvilágot a hír, miszerint a legnagyobb közösségi oldal dolgozói több millió felhasználó jelszavát láthatták nyílt szövegként, ami óriási hiba - mégsem lett belőle komolyabb felháborodás. Az eset jól példázza, hogy az internetes szolgáltatásokat nyújtó cégek esetében a felhasználók csak reménykedhetnek abban, hogy a vállalat, amelyre rábízták szinte az egész életüket, megfelelően védi személyes adataikat. Nagy csalódás azzal szembesülni, hogy még a milliárdokat kereső, és a világ legjobb szakembereit alkalmazó cégek is mennyire gyenge védelmi szintet képviselnek esetenként” – hangsúlyozza Solymos Ákos, a QUADRON Kibervédelmi Kft. szakértője.

A tufa (2FA), vagyis a két vagy több faktorú hitelesítés pont az ilyen esetek hatásait tudja

A veszély valós, de senki sem védekezik
A fogyasztók 46 százaléka aggódik a számítógépes bűnözés rohamos terjedése miatt, ugyanakkor a lakosság mindössze egyharmada védekezik megfelelően a veszélyek ellen – derül ki az Europ Assistance kilenc ország, többek között a magyarországi helyzetet is vizsgáló felméréséből.
mérsékelni. Ha egy cég nem jól építi ki az információvédelmi rendszereit, a jelszavakat ezután is el fogják lopni a hackerek, de a tufa tud segíteni, hogy ezekkel az adatokkal a támadók kevésbé tudjanak visszaélni.

„A tufa (2FA) általánosságban egy második, jellemzően véletlenszám-generáláson alapuló, korlátozott élettartamú, egyszer használatos kód, amit az adott szolgáltatás eljuttat a felhasználóhoz abban az esetben, ha az az azonosítót és az első faktort, a jelszót helyesen megadta. A második faktor lehet egy SMS-ben küldött karaktersor, egy előre megadott listából egy egyszer használatos kód, lehet egy QR kód, vagy egy token (véletlenszám-generáló hardver eszköz vagy szoftver) által generált számsor. Közös tulajdonságuk, hogy egyedileg generálódnak, és ha a támadó el is lopja az azonosítónkat és az első faktornak megfelelő jelszavunkat, a második faktor hiányában nem fog tudni belépni a nevünkben az adott alkalmazásba. Bár ez macerásabban hangzik még egy jelszószéfnél is, mégis azt javasoljuk, hogy ahol lehet, térjünk át a tufára” – tanácsolja Solymos Ákos.

Ebben egy weboldal is segít, ahol szolgáltatástípusonként (bank, felhőszolgáltatók, játékok, oktatási oldalak, stb.) össze vannak gyűjtve, hogy egyes szolgáltatók milyen tufákkal érhetők el. A weboldal címe a https://twofactorauth.org/. Ezen kívül fontos, hogy erős és változatos jelszavakat használjunk, hogy ha valahonnan el is lopják, legalább abban lehessünk biztosak, hogy nem tudják máshol felhasználni.

Véleményvezér

Rendszeres bevásárló buszjárat indul Romániába

Rendszeres bevásárló buszjárat indul Romániába 

Bevásárlóturizmusra spekulál egy román vállalkozó.
Újabb uniós pénzből épült fideszes luxusvillára lelt Hadházy Ákos, fedőneve borászat

Újabb uniós pénzből épült fideszes luxusvillára lelt Hadházy Ákos, fedőneve borászat 

Nincs következménye az uniós pénzek széthordásának.
Bealudt a nemzeti egészségbiztosító, 2017-es díjakkal próbálnak orvost találni

Bealudt a nemzeti egészségbiztosító, 2017-es díjakkal próbálnak orvost találni 

Nyolc éve nem veszik észre az egészségbiztosítónál az inflációt.
Bayer Zsolt is kapott a guruló dollárokból

Bayer Zsolt is kapott a guruló dollárokból 

Becsapott a villám a Fideszbe.
A lengyelek féláron mobilozhatnak hozzánk képest

A lengyelek féláron mobilozhatnak hozzánk képest 

Szomorú statisztika a mobilpiacon.
Egy fideszes polgármester bepöccent a kormányra

Egy fideszes polgármester bepöccent a kormányra 

Meglepetésre ébredt egyik reggel a polgármester.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo