Technológia és Tudomány
A Microsoft kivezeti a jelszókezelést az Authenticator alkalmazásból
OkosHír: A Microsoft 2025. augusztus 1-jével kivezeti a jelszókezelési funkciót a Microsoft Authenticator alkalmazásból. Ez a lépés érinti azokat a felhasználókat, akik az alkalmazást a jelszavak tárolására és automatikus kitöltésére használták, számukra az augusztusi határidő előtt teendő szükséges.
A publicisztika amellett érvel, hogy a változás tágabb trendekre is rávilágít, miszerint az internet egyre inkább eltávolodik a hagyományos jelszóhasználattól, ami a szerző szerint növelheti a biztonságot és csökkentheti az adathalász támadásokat. Az írás megállapítja, hogy a Microsoft kulcsszerepet játszik ebben a folyamatban, ugyanakkor a cikkíró felveti, hogy a vállalat a biztonságosabb internet megteremtése mellett arra is törekszik, hogy a felhasználókat saját ökoszisztémájába irányítsa.
A Microsoft Authenticator alkalmazás elsődleges funkciója az egyszer használatos kódok generálása a kétlépcsős azonosításhoz, amelyet számos szolgáltatás, köztük az Ügyfélkapu+ is ajánl.
Az alkalmazás emellett jelszókezelőként is működött, lehetővé téve a bejelentkezési adatok, bankkártyaadatok és címek mentését, valamint automatikus kitöltését. A Microsoft ezeket a jelszókezelő funkciókat fokozatosan megszünteti.
A felhasználóknak, akik szinkronizálták jelszavaikat és címeiket Microsoft-fiókjukkal, azok az adatok továbbra is elérhetők maradnak a Microsoft Edge böngészőben, amennyiben a funkció engedélyezve van.
Azok a felhasználók, akik nem kívánják jelszavaikat Microsoft-fiókjukban tárolni, vagy nem az Edge böngészőt használják, exportálhatják mentett jelszavaikat, majd importálhatják azokat más jelszókezelőbe. A mentett címek manuálisan másolhatók, vagy az Edge-en keresztül exportálhatók. A fizetési adatokra ez a folyamat nem vonatkozik, azokat biztonsági okokból újra be kell vinni.
A mentett hozzáférési kulcsok (passkey-ek) továbbra is elérhetők maradnak az alkalmazásban. A cikk a továbbiakban ismerteti a hozzáférési kulcsok működését és különbségeit a hagyományos jelszavaktól.
A változás mögött két fő ok áll. Az egyik általánosabb ok, hogy a Microsoft aktívan támogatja a jelszómentes azonosítás terjedését. Ez nem a belépési korlátok teljes eltörlését jelenti, hanem a jelszavak helyettesítését biztonságosabb és egyszerűbb módszerekkel. Ilyenek a biometrikus azonosítás (ujjlenyomat, arcfelismerés), hardverkulcsok, egyszer használatos kódok (e-mailben vagy SMS-ben), QR-kódos belépés, valamint a hozzáférési kulcsok (passkey-ek), melyeket a Microsoft hozzáférési kulcsnak, a Google azonosítókulcsnak nevez.
A hozzáférési kulcsok technikai részletei, mint a nyilvános kulcsú titkosítás, komplexebbek, de a lényeg az, hogy ez a módszer a hagyományos jelszavaknál biztonságosabb és potenciálisan egyszerűbb használatot kínál.
A hozzáférési kulcsok előnyei közé tartozik, hogy azokat az eszköz generálja, és a titkos kulcs nem hagyja el az eszközt, ami növeli a biztonságot:
- Nem szükséges megjegyezni, így nincs elfelejtett jelszó.
- Adathalászattal nem lopható el, mivel nincs beírható jelszó.
- Brute force támadással nem törhető fel.
- Nehezebben lopható el az eszközről.
- Gyorsabb és egyszerűbb a használata.
A szerző megjegyzi, hogy ezen előnyök teljes körű kihasználásához a hozzáférési kulcsoknak szélesebb körben el kell terjedniük és zökkenőmentes implementációra van szükség. A publicisztika kiemeli, hogy a Microsoft és más vállalatok igyekeznek összekapcsolni a hozzáférési kulcsokat a biometrikus azonosítással, ami elősegítheti a gyorsabb elterjedést.
A Microsoft lépése az Authenticator alkalmazásból történő jelszókezelés kivezetésével illeszkedik a jelszómentes azonosítás felé mutató törekvéseikbe.
A másik ok az egyszerűsítés. A Microsoft közleménye szerint a változtatás célja az automatikus kitöltés egyszerűsítése, lehetővé téve a mentett jelszavak könnyebb használatát az eszközök között. Ez azt jelenti, hogy a funkciók mobilalkalmazásból böngészőbe helyezésével a jelszavak bárhol elérhetővé válnak, ahol a böngésző használható. Az írás szerint, míg az Authenticator alkalmazás csak mobilon tette lehetővé az automatikus jelszóbevitelt, az Edge böngészővel ez asztali gépen is lehetséges, annak ellenére, hogy a Microsoft a hozzáférési kulcsok használatát preferálja.
Az írás megállapítása szerint a Microsoft törekvése, hogy a jelszóhasználat a saját ökoszisztémáján belül történjen, egyúttal erősíti az Edge böngésző piaci pozícióját. A publicisztika ezt a jelenséget a „fallal körülvett kert” (walled garden) stratégiával magyarázza, melynek célja a felhasználók saját szolgáltatásokhoz való kötése, ami üzletileg előnyös a nagy technológiai vállalatok számára. A cikk megjegyzi, hogy a Proton, mint a „big tech” alternatívája, kiemelte a Microsoft lépésének ezen aspektusát, hozzátéve, hogy a Protonnak is van saját jelszókezelője.
Sokan használják a böngészőkbe épített jelszókezelőket, azonban a biztonsági szakértők gyakran javasolják a böngészőtől független megoldásokat, amelyekből számos elérhető.
Korábban a LastPass népszerű ingyenes jelszókezelő volt, de 2021-ben korlátozták az ingyenes csomagot. A szerzők szerint a Bitwarden az egyik legátfogóbb ingyenes jelszókezelő, amely a hozzáférési kulcsokat is támogatja.
Igénytől és anyagi lehetőségektől függően más jelszókezelők is elérhetők, mint például az 1Password, a Dashlane, a Proton Pass, a NordPass vagy a nyílt forráskódú és ingyenes KeePass.
Tiszta.AI elemzés: Az eredeti cikk értékelése
- Az eredeti cikk narratívája és célja: Az eredeti cikk elsődleges célja a Microsoft Authenticator alkalmazásban bekövetkező változás tisztázása, cáfolva a félrevezető internetes híreket a „jelszavak törléséről”. Ezen túlmenően a cikk tágabb kontextusba helyezi az eseményt, bemutatva a jelszómentes azonosítás felé mutató globális trendeket, valamint kritikusan elemzi a nagy technológiai vállalatok (különösen a Microsoft) üzleti stratégiáit, mint például a felhasználók saját ökoszisztémájukba terelését („fallal körülvett kert” stratégia). A cikk célja tehát az informálás mellett a technológiai trendek és a vállalatok motivációinak kritikus értékelése.
- Főbb manipulatív eszközök: Bár a cikk alapvetően informatív, bizonyos nyelvi és retorikai elemek az olvasó befolyásolására utalnak. A bevezető rész, amely a „vészjóslóan hangzó” internetes cikkekre hivatkozik, bár azonnal cáfolja azokat, mégis a szenzációhajhász címekre jellemző figyelemfelkeltő technikát alkalmazza. Emellett a szerző bizonyos esetekben a Microsoft motivációinak bemutatásakor kritikus, de nem feltétlenül teljesen semleges megfogalmazásokat használ, például: „igyekszik a saját szolgáltatásai felé terelni az embereket”, vagy „összekötni (de akár úgy is mondhatnánk, összemosni) a hozzáférési kulcsokat a biometrikus azonosítással”. Ezek a kifejezések a vállalat szándékainak egy bizonyos, kevésbé pozitív értelmezését sugallják, még ha az állítások mögött valós üzleti érdekek is állnak.
- A téma társadalmi relevanciája: A cikkben tárgyalt téma kiemelten releváns a digitális korban. A jelszókezelés és az online azonosítás biztonsága alapvető fontosságú a felhasználók adatainak védelme szempontjából, és közvetlenül érinti a magánszférát. A jelszómentes azonosításra való áttérés jelentős változást hozhat a mindennapi online tevékenységekben. Emellett a nagy technológiai vállalatok (ún. „big tech”) piaci dominanciája és a felhasználók „fallal körülvett kertekbe” való bezárásának kérdése széles körű társadalmi és gazdasági vitákat generál, mivel befolyásolja a versenyt, az innovációt és a digitális szabadságot.
(Forrás: telex.hu)
Kép: Pexels.com
Tetszett a cikkünk?
Az Okoshír 2024 novemberében azzal a céllal indult, hogy egy új, tiszta hangot képviseljen a magyar médiában.
A három alapító a kezdetektől fogva, főállás mellett, önerőből készíti a tartalmakat.
Mégis, az Okoshír rengeteg interjút, beszámolót és hírt szállít az olvasóknak.
Ahhoz, hogy még több emberhez eljuthassunk, és magasabb minőségben még több interjút készíthessünk, kérjük, támogass minket!
👉 Támogasd az Okoshírt itt!
Külföld
Pert indítottak az OpenAI ellen a kanadai iskolai lövöldözés miatt
A család keresete szerint az OpenAI nem ellenőrizte megfelelően Rootselaar életkorát a regisztráció során. A platform szabályzata szerint a kiskorúak csak szülői beleegyezéssel használhatnák a szolgáltatást. A dokumentumok feltárják, hogy a cég már 2025 júniusában letiltotta az elkövető első fiókját, miután az fegyveres erőszakra vonatkozó terveket vázolt fel a mesterséges intelligenciának.
Belső nézeteltérések a kockázatkezelésről
A vizsgálatok szerint az OpenAI tizenkét alkalmazottja javasolta a kanadai rendőrség azonnali tájékoztatását a közvetlen veszély miatt. A menedzsment azonban elutasította a kérést, mivel az eset szerintük nem érte el a bejelentéshez szükséges kritikus szintet. Az intézkedés mindössze a felhasználói fiók felfüggesztésére korlátozódott, ami után Rootselaar új profilt hozott létre a tervezés folytatásához.
A vállalat szóvivője részvétét fejezte ki az érintetteknek, és az eseményeket tragédiának minősítette. A cég ígéretet tett a biztonsági protokollok felülvizsgálatára a jövőbeni esetek megelőzése érdekében. Ez a per nem az első ilyen jellegű jogi eljárás a cég ellen: tavaly Kaliforniában egy házaspár indított eljárást, miután fiuk öngyilkosságában szerintük szerepet játszott a chatbot.
Tiszta.AI Manipuláció Elemzés
A forrásszöveg a technológiai vállalat morális és jogi felelősségét hangsúlyozza egy súlyos tragédia árnyékában. A cél az OpenAI biztonsági mechanizmusainak elégtelenségére való rávilágítás, szembeállítva a vállalati bürokráciát az emberi életekkel.
Az eredeti szöveg érzelmileg telített kifejezéseket használ a drámai hatás fokozására. Például a „minden további nélkül regisztrálhatott” fordulat azt sugallja, hogy a cég szinte bátorította a visszaélést, míg a „leírhatatlan tragédia” idézése a vállalati PR-nyelv ürességét hivatott érzékeltetni a tényekkel szemben.
A szöveg nem tér ki a nemzetközi adatvédelmi és joghatósági kérdésekre. Egy amerikai székhelyű cégnek pontosan milyen jogi felhatalmazása vagy kötelezettsége van adatokat átadni a kanadai hatóságoknak egy algoritmus által generált figyelmeztetés alapján? Emellett hiányzik a pontos leírása annak a „küszöbértéknek”, amelyre a cég hivatkozott.
🖤
Tetszett a cikkünk?
Napi 33 Ft-tal segítheted, hogy függetlenek maradjunk!
👉 Támogasd az Okoshírt itt!
Technológia és Tudomány
SMS-alapú adathalászattal szerzik meg a Gmail-fiókok hozzáférési adatait
A módszer alapja az időnyomás és a sürgető hangvétel alkalmazása. A támadók olyan üzeneteket küldenek, amelyekben a felhasználót azonnali intézkedésre szólítják fel egy állítólagos biztonsági incidens miatt. A pszichológiai manipuláció célja, hogy a címzett a kritikai gondolkodást mellőzve kattintson a mellékelt hivatkozásra.
A csalás felismerhető jelei
A biztonsági szakértők több olyan visszatérő elemet azonosítottak, amelyek egyértelműen utalnak a csalási szándékra. Ilyen például a nem hivatalos, gyakran rövidített vagy elírt domain neveket tartalmazó linkek használata. A hivatalos kommunikációs protokoll szerint a szolgáltató nem kér érzékeny adatokat ilyen formában.
Gyanúra adhat okot továbbá, ha az üzenet nyelvezete magyartalan, vagy ha a feladó telefonszáma nem egyezik a szolgáltató hivatalos értesítési számaival. A támadók gyakran ingyenes tárhelyszolgáltatókon vagy gyanús végződésű weboldalakon keresztül próbálják begyűjteni a bejelentkezési adatokat.
Megelőzés és teendők incidens esetén
A védekezés leghatékonyabb módja a gyanús linkek elkerülése. Amennyiben egy felhasználó bizonytalan a fiókja biztonságát illetően, javasolt a böngészőbe manuálisan beírni a szolgáltató címét, és ott ellenőrizni az értesítéseket. A technikai védelem részeként az erős, egyedi jelszavak használata elengedhetetlen.
Ha az adatok már illetéktelenek kezébe kerültek, az elsődleges lépés a jelszó azonnali megváltoztatása minden olyan felületen, ahol ugyanazt a belépési kódot használták. A biztonsági beállítások teljes körű ellenőrzése ilyenkor prioritást élvez.
Tiszta.AI Manipuláció Elemzés
Az eredeti szöveg célja a lakossági figyelemfelhívás és a kiberbiztonsági tudatosság növelése volt, azonban ezt néhol szenzációhajhász, riogató elemekkel tette meg a tényszerű tájékoztatás helyett.
A forrásszöveg olyan érzelmileg telített kifejezéseket használt, mint a „különösen veszélyes” vagy a „pánikot keltenek”. Ezek a fordulatok nem objektív adatokon alapulnak, hanem a befogadó érzelmi reakcióját hivatottak kiváltani. Az átirat ezeket semleges, folyamatleíró szakkifejezésekre cserélte (pl. pszichológiai nyomásgyakorlás).
A szöveg nem nevez meg konkrét biztonsági céget vagy hatósági forrást, általánosítva beszél a jelenségről. Hiányoznak a konkrét statisztikai adatok arra vonatkozóan, hogy mekkora a fertőzöttségi arány, vagy hogy pontosan mely régiókat érinti a támadási hullám. Az eredeti tartalom elhallgatta, hogy ez a típusú csalás nem csak a Google-t, hanem szinte minden nagyobb pénzügyi és technológiai szolgáltatót érint.
🖤
Tetszett a cikkünk?
Napi 33 Ft-tal segítheted, hogy függetlenek maradjunk!
👉 Támogasd az Okoshírt itt!
-
Belföld2 napja
Megrovásban részesítette a győri közgyűlés Pintér Bence polgármestert
-
Közélet-Politika2 napja
A honvédelmi tárca korlátozta a légtérhasználatot a Tisza Párt március 15-i eseményén
-
Közélet-Politika14 órája
Elutasította az Európai Parlament az Orbán Viktor elleni állítólagos fenyegetésről szóló vitát
-
Közélet-Politika12 órája
A Tisza Párt 115 parlamenti mandátumot szerezne a 21 Kutatóközpont márciusi mérése alapján
-
Közélet-Politika3 napja
Kocsis Máté törvényjavaslatot nyújtott be a lefoglalt ukrán vagyon zár alá vételéről
-
Közélet-Politika3 napja
Schadl György tizenhatmillió forintért váltott ki egy luxusórát a bűnügyi zárlat alól
-
Közélet-Politika2 napja
Rendőrségi feljelentést tettek egy mezőtúri mi hazánkos plakátoló bántalmazása miatt
-
Közélet-Politika3 napja
Németh Szilárd lánya konzulként teljesít szolgálatot Kuala Lumpurban