{"id":31875,"date":"2018-12-17T14:02:45","date_gmt":"2018-12-17T13:02:45","guid":{"rendered":"https:\/\/fotc.com\/u2f-biztonsagi-kulcs-pontosan-mi-ez\/"},"modified":"2022-03-08T13:14:54","modified_gmt":"2022-03-08T12:14:54","slug":"u2f-biztonsagi-kulcs-pontosan-mi-ez","status":"publish","type":"post","link":"https:\/\/fotc.com\/hu\/blog\/u2f-biztonsagi-kulcs-pontosan-mi-ez\/","title":{"rendered":"U2F biztons\u00e1gi kulcs – pontosan mi ez?"},"content":{"rendered":"\n
A legt\u00f6bben bizony\u00e1ra eml\u00e9ksz\u00fcnk a Playstation Network Hacker t\u00e1mad\u00e1s\u00e1ra. 2011-ben a t\u00f6rt\u00e9nelem egyik legnagyobb ilyen t\u00e1mad\u00e1sa volt: a becsl\u00e9sek szerint 77milli\u00f3 fi\u00f3kot t\u00f6rtek fel<\/strong>. Az ellopott felhaszn\u00e1l\u00f3i adatok vagy a bankk\u00e1rty\u00e1k sz\u00e1m\u00e1t vagy a felhaszn\u00e1l\u00f3k \u00e1ltal a sz\u00e1mla l\u00e9trehoz\u00e1sakor megadott c\u00edmeket tartalmazta. \u00c9s b\u00e1r az ilyen m\u00e9rt\u00e9k\u0171 t\u00e1mad\u00e1sok ritk\u00e1k egyre ink\u00e1bb kiszolg\u00e1ltatott\u00e1 v\u00e1lunk az online b\u0171n\u00f6z\u00e9ssel szemben. A 21.sz\u00e1zadban \u00e9l\u0151k sz\u00e1m\u00e1ra gyakori probl\u00e9ma a szem\u00e9lyes adatok, jelszavak ellop\u00e1sa, vagy a Facebook fi\u00f3kok \u00e1tv\u00e9tele. <\/p>\n\n\n\n Egy jelsz\u00f3, b\u00e1rmilyen webhelyet is haszn\u00e1lunk, m\u00e1r nem megfelel\u0151 biztons\u00e1gi int\u00e9zked\u00e9s. M\u00e9g ha speci\u00e1lis karaktereket haszn\u00e1lunk a fi\u00f3k l\u00e9trehoz\u00e1s\u00e1nak folyamat\u00e1ban (pl: kis \u00e9s nagybet\u0171ket) sem lehet\u00fcnk biztosak, hogy nem t\u00f6rik fel. Bejelentkez\u00e9skor ugyanazt a sort g\u00e9pelj\u00fck be, \u00e9s ez a folyamat nyomot hagy a h\u00e1l\u00f3zaton. El\u0151fordulhat teh\u00e1t, hogy a vil\u00e1g legjobb jelszav\u00e1t tal\u00e1ljuk ki \u00e9s m\u00e9gis felt\u00f6ri egy Hacker<\/strong>, aki \u00edgy hozz\u00e1f\u00e9rhet minden adathoz r\u00f3lunk – \u00fcnnepi k\u00e9pekt\u0151l kezdve \u00e9rz\u00e9keny felhaszn\u00e1l\u00f3i adatokon kereszt\u00fcl a k\u00e1rtya sz\u00e1mokig. Senki nem akar arra kelni reggel, hogy egy b\u0171n\u00f6z\u0151 felt\u00f6rte a Facebook profilj\u00e1t. Van azonban egy egyszer\u0171 m\u00f3dszer amely lehet\u0151v\u00e9 teszi a bejelentkez\u00e9si folyamatok v\u00e9delm\u00e9t potenci\u00e1lis hacker t\u00e1mad\u00e1sok ellen. A biztons\u00e1gi kulcsok – tudja mik ezek?<\/p>\n\n\n\n Google valamint t\u00f6bb sz\u00e1z m\u00e1s webhely \u00e9s szolg\u00e1ltat\u00e1s az egyedi kiszolg\u00e1l\u00f3khoz val\u00f3 bejelentkez\u00e9shez k\u00e9tl\u00e9pcs\u0151s azonos\u00edt\u00e1si lehet\u0151s\u00e9geket k\u00edn\u00e1l felhaszn\u00e1l\u00f3inak. Az ilyen t\u00edpus\u00fa bejelentkez\u00e9shez k\u00e9t m\u0171velet sz\u00fcks\u00e9ges: el\u0151sz\u00f6r is \u00edrja be felhaszn\u00e1l\u00f3nev\u00e9t \u00e9s jelszav\u00e1t, majd egy k\u00fcls\u0151 token seg\u00edts\u00e9g\u00e9vel er\u0151s\u00edtse meg a bejelentkez\u00e9st. <\/p>\n\n\n\n A token lehet p\u00e9ld\u00e1ul a n\u00e9pszer\u0171 SMS jelsz\u00f3, amely a telefonsz\u00e1munkra \u00e9rkezik (nem t\u00fal biztons\u00e1gos lehet\u0151s\u00e9g, k\u00f6nnyen lehet\u00fcnk t\u00e1mad\u00e1soknak kit\u00e9ve). A U2F kulcsok jobb alternat\u00edv\u00e1k. A biztons\u00e1gi kulcsok haszn\u00e1lata mindenki sz\u00e1m\u00e1ra hasznos lehet a mindennapi \u00e9letben, hab\u00e1r els\u0151sorban az online t\u00e1mad\u00e1sokkal szemben k\u00fcl\u00f6n\u00f6sen vesz\u00e9lyeztetett szakmai csoportok sz\u00e1m\u00e1ra aj\u00e1nlottak (ezek t\u00f6bbek k\u00f6z\u00f6tt az \u00fajs\u00e1g\u00edr\u00f3k, aktivist\u00e1k, politikusok). A k\u00e9tl\u00e9pcs\u0151s azonos\u00edt\u00e1s a biztons\u00e1gi kulcsok haszn\u00e1lat\u00e1val kombin\u00e1lva hat\u00e9konyan v\u00e9d az adathal\u00e1szat \u00e9s a hacker t\u00e1mad\u00e1sok ellen.<\/p>\n\n\n\n Legt\u00f6bb\u00fcnk a U2F<\/strong> biztons\u00e1gi kulcs nev\u00e9t a NASA \u00f6sszetett \u0171rtechnol\u00f3gi\u00e1j\u00e1hoz t\u00e1rs\u00edtja, amit az univerzum felfedez\u00e9s\u00e9hez haszn\u00e1ltak. A rejt\u00e9lyes n\u00e9v azonban nem teljesen adekv\u00e1t egy olyan t\u00e1rgynak, ami k\u00f6nnyen elf\u00e9r a zseb\u00fcnkben.A biztons\u00e1gi kulcs \u00fagy n\u00e9z ki mint egy USB flash meghajt\u00f3. Ez egy kicsi eszk\u00f6z, ami hat\u00e9konyan (\u00e9s gyorsan) seg\u00edt megv\u00e9deni magunkat az online t\u00e1mad\u00e1sokt\u00f3l. K\u00f6nnyen v\u00e1s\u00e1rolhatunk kulcsokat az interneten (ne felejtsen el egy j\u00f3 h\u00edr\u0171 \u00fczletet v\u00e1lasztani!) A U2F kulcsok is k\u00f6nnyen kezelhet\u0151ek \u00e9s a bonyolult n\u00e9vvel ellent\u00e9tben semmilyen m\u00f3don nem befoly\u00e1solj\u00e1k a mindennapi \u00e9let\u00fcnket.<\/p>\n\n\n\n M\u00e9g az is el\u0151fordulhat, hogy a U2F kulcs felgyors\u00edtja a dolgokat – ennek a kicsi eszk\u00f6znek k\u00f6sz\u00f6nhet\u0151en nem kell hossz\u00fa \u00e9s bonyolult jelszavakat megadnia minden bejelentkez\u00e9skor. Ezek automatikusan gener\u00e1l\u00f3dnak, amikor megnyomja a gombot a tokenen. Val\u00f3ban nem lehet enn\u00e9l k\u00f6nnyebb (\u00e9s biztons\u00e1gosabb). Vannak olyan kulcsok a piacon, amelyek t\u00e1mogatj\u00e1k a kommunik\u00e1ci\u00f3 \u00e9s a hiteles\u00edt\u00e9s k\u00fcl\u00f6nb\u00f6z\u0151 m\u00f3dszereit. V\u00e1s\u00e1rolhatunk olyan tokeneket, amik laptoppal \u00e9s mobil eszk\u00f6z\u00f6kkel is m\u0171k\u00f6dnek (igen, az NFC haszn\u00e1lat\u00e1val k\u00f6nnyed\u00e9n csatlakoztathatjuk okostelefonjainkat). A kulcsok offline is m\u0171k\u00f6dnek<\/strong>, nincs sz\u00fcks\u00e9g internetre a jelsz\u00f3 gener\u00e1l\u00e1s\u00e1hoz.<\/p>\n\n\n\n Mivel m\u00e1r tudjuk mik a biztons\u00e1gi kulcsok, \u00e9rdemes megfontolni haszn\u00e1latuk el\u0151nyeit. Bizony\u00e1ra sok nyilv\u00e1nval\u00f3 \u00e9s automatikusan esz\u00fcnkbe jut, de n\u00e9h\u00e1nyra \u00e9rdemes r\u00e1mutatni k\u00fcl\u00f6n megvitatni. A kulcsok haszn\u00e1lat\u00e1nak sz\u00e1mos haszna van:<\/p>\n\n\n\n A U2F kulcsok haszn\u00e1lata tov\u00e1bbra is egy viszonylag n\u00e9pszer\u0171tlen m\u00f3dszer a lop\u00e1sok \u00e9s az online szem\u00e9lyazonoss\u00e1g elleni t\u00e1mad\u00e1sok kiv\u00e9d\u00e9s\u00e9re. A kulcsok a legn\u00e9pszer\u0171bb port\u00e1lokn\u00e1l \u00e9s webhelyekn\u00e9l m\u0171k\u00f6dnek, mint p\u00e9ld\u00e1ul a Google Google Workspace<\/a>, a Dropbox, a GitHub vagy a Facebook<\/strong>.\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":" A legt\u00f6bben bizony\u00e1ra eml\u00e9ksz\u00fcnk a Playstation Network Hacker t\u00e1mad\u00e1s\u00e1ra. 2011-ben a t\u00f6rt\u00e9nelem egyik legnagyobb ilyen t\u00e1mad\u00e1sa volt: a becsl\u00e9sek szerint 77milli\u00f3 fi\u00f3kot t\u00f6rtek fel. Az ellopott felhaszn\u00e1l\u00f3i adatok vagy a bankk\u00e1rty\u00e1k sz\u00e1m\u00e1t vagy a felhaszn\u00e1l\u00f3k \u00e1ltal a sz\u00e1mla l\u00e9trehoz\u00e1sakor megadott c\u00edmeket tartalmazta. \u00c9s b\u00e1r az ilyen m\u00e9rt\u00e9k\u0171 t\u00e1mad\u00e1sok ritk\u00e1k egyre ink\u00e1bb kiszolg\u00e1ltatott\u00e1 v\u00e1lunk az online … Continued<\/a><\/p>\n","protected":false},"author":10,"featured_media":10981,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_editorskit_title_hidden":false,"_editorskit_reading_time":3,"_editorskit_typography_data":[],"_editorskit_blocks_typography":"","_editorskit_is_block_options_detached":false,"_editorskit_block_options_position":"{}"},"categories":[564],"tags":[],"yoast_head":"\nU2F biztons\u00e1gi kulcsok – mik ezek pontosan? <\/strong><\/h2>\n\n\n\n
<\/figure><\/div>\n\n\n\n
U2F kulcsok haszn\u00e1lat\u00e1nak el\u0151nyei<\/strong><\/h2>\n\n\n\n