Google Play Letöltés App Store Letöltés
Connect with us
Hirdetés

Technológia és Tudomány

A Microsoft kivezeti a jelszókezelést az Authenticator alkalmazásból

OkosHír: A Microsoft 2025. augusztus 1-jével kivezeti a jelszókezelési funkciót a Microsoft Authenticator alkalmazásból. Ez a lépés érinti azokat a felhasználókat, akik az alkalmazást a jelszavak tárolására és automatikus kitöltésére használták, számukra az augusztusi határidő előtt teendő szükséges.

A publicisztika amellett érvel, hogy a változás tágabb trendekre is rávilágít, miszerint az internet egyre inkább eltávolodik a hagyományos jelszóhasználattól, ami a szerző szerint növelheti a biztonságot és csökkentheti az adathalász támadásokat. Az írás megállapítja, hogy a Microsoft kulcsszerepet játszik ebben a folyamatban, ugyanakkor a cikkíró felveti, hogy a vállalat a biztonságosabb internet megteremtése mellett arra is törekszik, hogy a felhasználókat saját ökoszisztémájába irányítsa.

A Microsoft Authenticator alkalmazás elsődleges funkciója az egyszer használatos kódok generálása a kétlépcsős azonosításhoz, amelyet számos szolgáltatás, köztük az Ügyfélkapu+ is ajánl.

Az alkalmazás emellett jelszókezelőként is működött, lehetővé téve a bejelentkezési adatok, bankkártyaadatok és címek mentését, valamint automatikus kitöltését. A Microsoft ezeket a jelszókezelő funkciókat fokozatosan megszünteti.

A felhasználóknak, akik szinkronizálták jelszavaikat és címeiket Microsoft-fiókjukkal, azok az adatok továbbra is elérhetők maradnak a Microsoft Edge böngészőben, amennyiben a funkció engedélyezve van.

Azok a felhasználók, akik nem kívánják jelszavaikat Microsoft-fiókjukban tárolni, vagy nem az Edge böngészőt használják, exportálhatják mentett jelszavaikat, majd importálhatják azokat más jelszókezelőbe. A mentett címek manuálisan másolhatók, vagy az Edge-en keresztül exportálhatók. A fizetési adatokra ez a folyamat nem vonatkozik, azokat biztonsági okokból újra be kell vinni.

A mentett hozzáférési kulcsok (passkey-ek) továbbra is elérhetők maradnak az alkalmazásban. A cikk a továbbiakban ismerteti a hozzáférési kulcsok működését és különbségeit a hagyományos jelszavaktól.

A változás mögött két fő ok áll. Az egyik általánosabb ok, hogy a Microsoft aktívan támogatja a jelszómentes azonosítás terjedését. Ez nem a belépési korlátok teljes eltörlését jelenti, hanem a jelszavak helyettesítését biztonságosabb és egyszerűbb módszerekkel. Ilyenek a biometrikus azonosítás (ujjlenyomat, arcfelismerés), hardverkulcsok, egyszer használatos kódok (e-mailben vagy SMS-ben), QR-kódos belépés, valamint a hozzáférési kulcsok (passkey-ek), melyeket a Microsoft hozzáférési kulcsnak, a Google azonosítókulcsnak nevez.

A hozzáférési kulcsok technikai részletei, mint a nyilvános kulcsú titkosítás, komplexebbek, de a lényeg az, hogy ez a módszer a hagyományos jelszavaknál biztonságosabb és potenciálisan egyszerűbb használatot kínál.

A hozzáférési kulcsok előnyei közé tartozik, hogy azokat az eszköz generálja, és a titkos kulcs nem hagyja el az eszközt, ami növeli a biztonságot:

  • Nem szükséges megjegyezni, így nincs elfelejtett jelszó.
  • Adathalászattal nem lopható el, mivel nincs beírható jelszó.
  • Brute force támadással nem törhető fel.
  • Nehezebben lopható el az eszközről.
  • Gyorsabb és egyszerűbb a használata.

A szerző megjegyzi, hogy ezen előnyök teljes körű kihasználásához a hozzáférési kulcsoknak szélesebb körben el kell terjedniük és zökkenőmentes implementációra van szükség. A publicisztika kiemeli, hogy a Microsoft és más vállalatok igyekeznek összekapcsolni a hozzáférési kulcsokat a biometrikus azonosítással, ami elősegítheti a gyorsabb elterjedést.

A Microsoft lépése az Authenticator alkalmazásból történő jelszókezelés kivezetésével illeszkedik a jelszómentes azonosítás felé mutató törekvéseikbe.

A másik ok az egyszerűsítés. A Microsoft közleménye szerint a változtatás célja az automatikus kitöltés egyszerűsítése, lehetővé téve a mentett jelszavak könnyebb használatát az eszközök között. Ez azt jelenti, hogy a funkciók mobilalkalmazásból böngészőbe helyezésével a jelszavak bárhol elérhetővé válnak, ahol a böngésző használható. Az írás szerint, míg az Authenticator alkalmazás csak mobilon tette lehetővé az automatikus jelszóbevitelt, az Edge böngészővel ez asztali gépen is lehetséges, annak ellenére, hogy a Microsoft a hozzáférési kulcsok használatát preferálja.

Az írás megállapítása szerint a Microsoft törekvése, hogy a jelszóhasználat a saját ökoszisztémáján belül történjen, egyúttal erősíti az Edge böngésző piaci pozícióját. A publicisztika ezt a jelenséget a „fallal körülvett kert” (walled garden) stratégiával magyarázza, melynek célja a felhasználók saját szolgáltatásokhoz való kötése, ami üzletileg előnyös a nagy technológiai vállalatok számára. A cikk megjegyzi, hogy a Proton, mint a „big tech” alternatívája, kiemelte a Microsoft lépésének ezen aspektusát, hozzátéve, hogy a Protonnak is van saját jelszókezelője.

Sokan használják a böngészőkbe épített jelszókezelőket, azonban a biztonsági szakértők gyakran javasolják a böngészőtől független megoldásokat, amelyekből számos elérhető.

Korábban a LastPass népszerű ingyenes jelszókezelő volt, de 2021-ben korlátozták az ingyenes csomagot. A szerzők szerint a Bitwarden az egyik legátfogóbb ingyenes jelszókezelő, amely a hozzáférési kulcsokat is támogatja.

Igénytől és anyagi lehetőségektől függően más jelszókezelők is elérhetők, mint például az 1Password, a Dashlane, a Proton Pass, a NordPass vagy a nyílt forráskódú és ingyenes KeePass.

Tiszta.AI elemzés: Az eredeti cikk értékelése

  • Az eredeti cikk narratívája és célja: Az eredeti cikk elsődleges célja a Microsoft Authenticator alkalmazásban bekövetkező változás tisztázása, cáfolva a félrevezető internetes híreket a „jelszavak törléséről”. Ezen túlmenően a cikk tágabb kontextusba helyezi az eseményt, bemutatva a jelszómentes azonosítás felé mutató globális trendeket, valamint kritikusan elemzi a nagy technológiai vállalatok (különösen a Microsoft) üzleti stratégiáit, mint például a felhasználók saját ökoszisztémájukba terelését („fallal körülvett kert” stratégia). A cikk célja tehát az informálás mellett a technológiai trendek és a vállalatok motivációinak kritikus értékelése.
  • Főbb manipulatív eszközök: Bár a cikk alapvetően informatív, bizonyos nyelvi és retorikai elemek az olvasó befolyásolására utalnak. A bevezető rész, amely a „vészjóslóan hangzó” internetes cikkekre hivatkozik, bár azonnal cáfolja azokat, mégis a szenzációhajhász címekre jellemző figyelemfelkeltő technikát alkalmazza. Emellett a szerző bizonyos esetekben a Microsoft motivációinak bemutatásakor kritikus, de nem feltétlenül teljesen semleges megfogalmazásokat használ, például: „igyekszik a saját szolgáltatásai felé terelni az embereket”, vagy „összekötni (de akár úgy is mondhatnánk, összemosni) a hozzáférési kulcsokat a biometrikus azonosítással”. Ezek a kifejezések a vállalat szándékainak egy bizonyos, kevésbé pozitív értelmezését sugallják, még ha az állítások mögött valós üzleti érdekek is állnak.
  • A téma társadalmi relevanciája: A cikkben tárgyalt téma kiemelten releváns a digitális korban. A jelszókezelés és az online azonosítás biztonsága alapvető fontosságú a felhasználók adatainak védelme szempontjából, és közvetlenül érinti a magánszférát. A jelszómentes azonosításra való áttérés jelentős változást hozhat a mindennapi online tevékenységekben. Emellett a nagy technológiai vállalatok (ún. „big tech”) piaci dominanciája és a felhasználók „fallal körülvett kertekbe” való bezárásának kérdése széles körű társadalmi és gazdasági vitákat generál, mivel befolyásolja a versenyt, az innovációt és a digitális szabadságot.

(Forrás: telex.hu)
Kép: Pexels.com

Tetszett a cikkünk?
Az Okoshír 2024 novemberében azzal a céllal indult, hogy egy új, tiszta hangot képviseljen a magyar médiában. A három alapító a kezdetektől fogva, főállás mellett, önerőből készíti a tartalmakat. Mégis, az Okoshír rengeteg interjút, beszámolót és hírt szállít az olvasóknak. Ahhoz, hogy még több emberhez eljuthassunk, és magasabb minőségben még több interjút készíthessünk, kérjük, támogass minket!

👉 Támogasd az Okoshírt itt!

Hirdetés

Külföld

Pert indítottak az OpenAI ellen a kanadai iskolai lövöldözés miatt

OkosHír: Egy súlyos sebesült családja beperelte az OpenAI-t, mert a vállalat a gyanú szerint ismerte a februári kanadai lövöldözés elkövetőjének terveit. A felperesek szerint a technológiai óriás mulasztást követett el, amikor a belső figyelmeztetések ellenére sem értesítette a hatóságokat. A februári fegyveres támadásban összesen kilenc ember veszítette életét. Az elkövető, a 18 éves Jesse Van Rootselaar, otthonában megölte édesanyját és 11 éves mostohatestvérét, mielőtt korábbi iskolájában folytatta az ámokfutást. A lövöldözés során a 12 éves Maya Gebala életveszélyes nyak- és fejsérüléseket szenvedett, jelenleg is kórházi kezelés alatt áll.

A család keresete szerint az OpenAI nem ellenőrizte megfelelően Rootselaar életkorát a regisztráció során. A platform szabályzata szerint a kiskorúak csak szülői beleegyezéssel használhatnák a szolgáltatást. A dokumentumok feltárják, hogy a cég már 2025 júniusában letiltotta az elkövető első fiókját, miután az fegyveres erőszakra vonatkozó terveket vázolt fel a mesterséges intelligenciának.

Belső nézeteltérések a kockázatkezelésről

A vizsgálatok szerint az OpenAI tizenkét alkalmazottja javasolta a kanadai rendőrség azonnali tájékoztatását a közvetlen veszély miatt. A menedzsment azonban elutasította a kérést, mivel az eset szerintük nem érte el a bejelentéshez szükséges kritikus szintet. Az intézkedés mindössze a felhasználói fiók felfüggesztésére korlátozódott, ami után Rootselaar új profilt hozott létre a tervezés folytatásához.

A vállalat szóvivője részvétét fejezte ki az érintetteknek, és az eseményeket tragédiának minősítette. A cég ígéretet tett a biztonsági protokollok felülvizsgálatára a jövőbeni esetek megelőzése érdekében. Ez a per nem az első ilyen jellegű jogi eljárás a cég ellen: tavaly Kaliforniában egy házaspár indított eljárást, miután fiuk öngyilkosságában szerintük szerepet játszott a chatbot.

Tiszta.AI Manipuláció Elemzés

Narratíva és cél
A forrásszöveg a technológiai vállalat morális és jogi felelősségét hangsúlyozza egy súlyos tragédia árnyékában. A cél az OpenAI biztonsági mechanizmusainak elégtelenségére való rávilágítás, szembeállítva a vállalati bürokráciát az emberi életekkel.
Nyelvi eszközök
Az eredeti szöveg érzelmileg telített kifejezéseket használ a drámai hatás fokozására. Például a „minden további nélkül regisztrálhatott” fordulat azt sugallja, hogy a cég szinte bátorította a visszaélést, míg a „leírhatatlan tragédia” idézése a vállalati PR-nyelv ürességét hivatott érzékeltetni a tényekkel szemben.
Hiányzó kontextus
A szöveg nem tér ki a nemzetközi adatvédelmi és joghatósági kérdésekre. Egy amerikai székhelyű cégnek pontosan milyen jogi felhatalmazása vagy kötelezettsége van adatokat átadni a kanadai hatóságoknak egy algoritmus által generált figyelmeztetés alapján? Emellett hiányzik a pontos leírása annak a „küszöbértéknek”, amelyre a cég hivatkozott.

(Forrás: telex.hu)

🖤 Tetszett a cikkünk?
Napi 33 Ft-tal segítheted, hogy függetlenek maradjunk!

👉 Támogasd az Okoshírt itt!

Tovább

Technológia és Tudomány

SMS-alapú adathalászattal szerzik meg a Gmail-fiókok hozzáférési adatait

OkosHír: Kiberbűnözők a Google nevével visszaélve, rövid szöveges üzenetek útján kísérelnek meg hozzáférni a felhasználók levelezőrendszeréhez. A csalók pszichológiai nyomásgyakorlással és hamis biztonsági riasztásokkal veszik rá az áldozatokat adataik átadására. Az utóbbi időszakban jelentősen megugrott az SMS-alapú adathalász kísérletek száma, amelyek célpontjai elsősorban a Gmail-felhasználók. A támadók a hagyományos e-mailes megkeresések helyett közvetlenebb kommunikációs csatornát választottak. Az üzenetekben a Google hivatalos értesítéseit imitálják, és gyakran a fiók azonnali zárolásával fenyegetnek.

A módszer alapja az időnyomás és a sürgető hangvétel alkalmazása. A támadók olyan üzeneteket küldenek, amelyekben a felhasználót azonnali intézkedésre szólítják fel egy állítólagos biztonsági incidens miatt. A pszichológiai manipuláció célja, hogy a címzett a kritikai gondolkodást mellőzve kattintson a mellékelt hivatkozásra.

A csalás felismerhető jelei

A biztonsági szakértők több olyan visszatérő elemet azonosítottak, amelyek egyértelműen utalnak a csalási szándékra. Ilyen például a nem hivatalos, gyakran rövidített vagy elírt domain neveket tartalmazó linkek használata. A hivatalos kommunikációs protokoll szerint a szolgáltató nem kér érzékeny adatokat ilyen formában.

Gyanúra adhat okot továbbá, ha az üzenet nyelvezete magyartalan, vagy ha a feladó telefonszáma nem egyezik a szolgáltató hivatalos értesítési számaival. A támadók gyakran ingyenes tárhelyszolgáltatókon vagy gyanús végződésű weboldalakon keresztül próbálják begyűjteni a bejelentkezési adatokat.

Megelőzés és teendők incidens esetén

A védekezés leghatékonyabb módja a gyanús linkek elkerülése. Amennyiben egy felhasználó bizonytalan a fiókja biztonságát illetően, javasolt a böngészőbe manuálisan beírni a szolgáltató címét, és ott ellenőrizni az értesítéseket. A technikai védelem részeként az erős, egyedi jelszavak használata elengedhetetlen.

Ha az adatok már illetéktelenek kezébe kerültek, az elsődleges lépés a jelszó azonnali megváltoztatása minden olyan felületen, ahol ugyanazt a belépési kódot használták. A biztonsági beállítások teljes körű ellenőrzése ilyenkor prioritást élvez.

Tiszta.AI Manipuláció Elemzés

Narratíva és cél
Az eredeti szöveg célja a lakossági figyelemfelhívás és a kiberbiztonsági tudatosság növelése volt, azonban ezt néhol szenzációhajhász, riogató elemekkel tette meg a tényszerű tájékoztatás helyett.
Nyelvi eszközök
A forrásszöveg olyan érzelmileg telített kifejezéseket használt, mint a „különösen veszélyes” vagy a „pánikot keltenek”. Ezek a fordulatok nem objektív adatokon alapulnak, hanem a befogadó érzelmi reakcióját hivatottak kiváltani. Az átirat ezeket semleges, folyamatleíró szakkifejezésekre cserélte (pl. pszichológiai nyomásgyakorlás).
Forráskezelés és hiányzó kontextus
A szöveg nem nevez meg konkrét biztonsági céget vagy hatósági forrást, általánosítva beszél a jelenségről. Hiányoznak a konkrét statisztikai adatok arra vonatkozóan, hogy mekkora a fertőzöttségi arány, vagy hogy pontosan mely régiókat érinti a támadási hullám. Az eredeti tartalom elhallgatta, hogy ez a típusú csalás nem csak a Google-t, hanem szinte minden nagyobb pénzügyi és technológiai szolgáltatót érint.

(Forrás: demokrata.hu)

🖤 Tetszett a cikkünk?
Napi 33 Ft-tal segítheted, hogy függetlenek maradjunk!

👉 Támogasd az Okoshírt itt!

Tovább
Hirdetés
Időjárás48 perce ago

Mai időjárás: 2026. március 12.

sport
Sport1 órája ago

Napi sport: 2026. március 12.

Közélet-Politika6 órája ago

Mécsesekkel és plakátvitákkal eszkalálódik a politikai konfliktus Babóton

Közélet-Politika6 órája ago

Feljelentés született a csákberényi polgármester ellen Semjén Zsolt lakossági fórumán történt eset miatt

Külföld7 órája ago

Orosz-Ukrán háború: Légitámadások célpontjává válhatott egy gázszivattyúállomás Oroszországban

Belföld7 órája ago

Adathalászok élnek vissza a NEAK nevével a TAJ-kártyákra hivatkozva

Külföld7 órája ago

Kurd milíciák szerepvállalását mérlegeli az amerikai vezetés az iráni konfliktusban

Közélet-Politika8 órája ago

Kamuprofil: Ismeretlen eredetű közösségi média oldalak kampányolnak Pest vármegyében

Belföld8 órája ago

Törvénysértőnek minősítette az NVB a kecskeméti iskolai Fidesz-fórumot

Belföld8 órája ago

Swietelsky-konzorcium építheti a budai fonódó villamos déli szakaszát 26,9 milliárd forintért

Belföld8 órája ago

Az óbudai MSZP Szabó Tímea visszalépését sürgeti a Tisza Párt támogatottsága miatt

Belföld8 órája ago

Halált okozó testi sértés gyanújával nyomoznak egy szekszárdi játszótéren talált holttest ügyében

Külföld8 órája ago

Czepek Gábor vezetésével magyar szakértői csoport érkezett Ukrajnába, de az ukrán külügy szerint ez nem hivatalos látogatás

Belföld9 órája ago

Jogerősen felmentette a bíróság Tasnádi Pétert az önbíráskodás vádja alól

Közélet-Politika9 órája ago

Áprilisban szabadul a börtönből a bicskei gyermekotthon volt igazgatója

Közélet-Politika10 órája ago

Magyar-szlovák vizsgálóbizottság indult Kijevbe a Barátság kőolajvezeték állapotának felmérésére

Közélet-Politika10 órája ago

Magyar Péter a bicskei gyermekotthon igazgatójának szabadulásáról beszélt Pest vármegyében

Közélet-Politika12 órája ago

Közel félmillió határon túli magyar regisztrált az országgyűlési választásra

Hírek12 órája ago

Hat halálos áldozatot követelt egy svájci busztűz Kerzersben

aut
Hírek12 órája ago

Költségcsökkentés miatt épített betonfal okozta a muani légikatasztrófát

Közélet-Politika12 órája ago

A Tisza Párt 115 parlamenti mandátumot szerezne a 21 Kutatóközpont márciusi mérése alapján

Közélet-Politika14 órája ago

Elutasította az Európai Parlament az Orbán Viktor elleni állítólagos fenyegetésről szóló vitát

Közélet-Politika17 órája ago

Jogi lépéseket fontolgat a CÖF a bekemenet2026.hu domain átirányítása miatt

Közélet-Politika18 órája ago

21 Kutatóközpont: A Tiszás Boda Nikoletta jelentős előnnyel vezet az óbudai választókerületben

Közélet-Politika18 órája ago

Ellenzéki szavazatokkal fogadta el a Parlament az Ukrajnával kapcsolatos határozatot

Belföld2 napja ago

Megrovásban részesítette a győri közgyűlés Pintér Bence polgármestert

Közélet-Politika2 napja ago

A honvédelmi tárca korlátozta a légtérhasználatot a Tisza Párt március 15-i eseményén

Közélet-Politika14 órája ago

Elutasította az Európai Parlament az Orbán Viktor elleni állítólagos fenyegetésről szóló vitát

Közélet-Politika12 órája ago

A Tisza Párt 115 parlamenti mandátumot szerezne a 21 Kutatóközpont márciusi mérése alapján

Közélet-Politika3 napja ago

Kocsis Máté törvényjavaslatot nyújtott be a lefoglalt ukrán vagyon zár alá vételéről

Közélet-Politika3 napja ago

Schadl György tizenhatmillió forintért váltott ki egy luxusórát a bűnügyi zárlat alól

Közélet-Politika2 napja ago

Rendőrségi feljelentést tettek egy mezőtúri mi hazánkos plakátoló bántalmazása miatt

Közélet-Politika3 napja ago

Németh Szilárd lánya konzulként teljesít szolgálatot Kuala Lumpurban

Közélet-Politika10 órája ago

Magyar-szlovák vizsgálóbizottság indult Kijevbe a Barátság kőolajvezeték állapotának felmérésére

Közélet-Politika21 órája ago

Magyar Péter Mohácson ismertette választási programját és helyi jelöltjét

Közélet-Politika20 órája ago

Orbán Viktor: A tartalékokat felszabadítottuk, és folyamatosan utántöltünk

Közélet-Politika12 órája ago

Közel félmillió határon túli magyar regisztrált az országgyűlési választásra

Közélet-Politika17 órája ago

Jogi lépéseket fontolgat a CÖF a bekemenet2026.hu domain átirányítása miatt

Belföld18 órája ago

Orosz kibertámadás bénította meg a mezőberényi polgármesteri hivatalt

Közélet-Politika18 órája ago

21 Kutatóközpont: A Tiszás Boda Nikoletta jelentős előnnyel vezet az óbudai választókerületben

Közélet-Politika2 napja ago

Rendőrségi feljelentést tett a DK egy megrongált kampányplakát miatt

Közélet-Politika2 napja ago

Két ügyben is felfüggesztette az Országgyűlés Hadházy Ákos mentelmi jogát

Közélet-Politika19 órája ago

Hadházy Ákos: Ha a Fidesz nyer, nem fogjuk elfogadni!

Közélet-Politika10 órája ago

Magyar Péter a bicskei gyermekotthon igazgatójának szabadulásáról beszélt Pest vármegyében

Belföld20 órája ago

Ukrajna nagykövetsége bírálta a magyar parlament integrációt elutasító határozatát

Közélet-Politika2 napja ago

Korrupciós vádakról vitázott Orbán Viktor és Kálmán Olga

Külföld8 órája ago

Czepek Gábor vezetésével magyar szakértői csoport érkezett Ukrajnába, de az ukrán külügy szerint ez nem hivatalos látogatás

Külföld22 órája ago

Ukrán drónvédelmi technológiát alkalmazhat az amerikai haderő a közel-keleti konfliktusban

Közélet-Politika2 napja ago

Helybenhagyták a döntést Tuzson Bence gödi babacsomag-osztása ügyében

Közélet-Politika9 órája ago

Áprilisban szabadul a börtönből a bicskei gyermekotthon volt igazgatója

Népszerű

Google Play Letöltés App Store Letöltés