keepassx

Jelszószéf, avagy mikor a biztonság kényelemmel párosul

keepass logo

Igaz, hogy nincs release hétfő, de a Sony Pictures-zel történt „baleset” okán úgy érzem, érdemes billentyűzetet ragadnom és ejtenem pár szót a jelszavakról és azok biztonságos kezeléséről.

Ami eddig történt

Ha valaki esetleg lemaradt volna az eseményről, röviden annyi történt, hogy ismeretlenek (Észak-Koreát gyanúsítják, ami kb. Kínával ekvivalens) behatoltak a Sony Pictures hálózatába és meglovasítottak több tíz TB-nyi (terabyte) információt. Ezek között találunk még nem megjelent filmeket (ezek ennek megfelelően megjelentek torrenten is). Az incidens kivizsgálásába bevontak pár hárombetűst is, ami okot adhat a gyanakvásra, hogy nem mindent kötnek az orrunkra. A cikk apropója azonban nem ez, hanem inkább az, hogy az állományok között volt egy „jelszavak” könyvtár is, amiben gondosan össze vannak szedve a különböző helyekhez tartalmazó jelszavak. Tehát, újra: titkosítatlanul, egyszerű dokumentumban tároltak jelszavakat.