Ugyanazt a jelszót használni mindenhol miért öngyilkosság?

Avatar

A kérdésre tudom a választ, de azért tettem fel, hogy minél több értelmes, informatív válasz születhessen, amely mások számára is okos irányadó tud lenni. Köztudott ugyanis, hogy az emberi lélek az, hát igencsak lusta. Az emberek mindig a kényelmes megoldást választják, aztán persze ennek előbb utóbb mindig megfizetik az árát.

Válaszok

Avatar
Súlyos biztonsági kockázat. De nem csak azért, mert ha egyiket feltörik, akkor alapból bepróbálkoznak az összes olyan szolgáltatásnál amit az áldozat igénybe vesz. Van egy olyan dolog, amit az átlagemberek, akik nem foglalkoznak program vagy script fejlesztésekkel egészen egyszerűen nem is tudnak. A kibertérben az online szolgáltatásokat szerver / kliens oldali megoldásokkal szolgálják ki. A tökéletes felhasználói tapasztalat (UX - User Experience) érdekében, a hibák detektálása miatt léteznek különböző debug funkciók.

Például az egyik legelterjedtebb szerveroldali szkript a közkedvelt PHP is tud ilyet. Ez hasznos, mert enélkül nem lehet jól működő szolgáltatást csinálni. Viszont az érem másik oldala, hogy a debug funkció mindenféle felhasználói interakciót, mondjuk felhasználói fiók létrehozásának menetét is tudja logolni. Na ilyenkor láthatóvá válik, hogy milyen jelszót választottál magadnak. Természetesen alapértelmezetten nem tudja a szolgáltatás, hogy Te milyen jelszót adtál meg, hiszen hash formában tárolják. Viszont ha a szolgáltatásuknál bármi hiba van és azt detektálni kell, akkor sosem tudhatod, hogy épp a háttérben ez a debug funkció aktív -e. Tehát már csak ezért célszerű, mindenhova egy teljesen új jelszót megadni.

Válasz írása