Magyar Opera

Címkék » jelszó


Támadás érte az Opera szervereit

Az Opera szerver adminjai a mai nap során közzétettek egy bejegyzést, amiben leírják a támadás részleteit. A hét elején behatolásra utaló jeleket fedeztek fel a szinkronizációs szervereken. A támadást gyorsan semlegesítették, a károk felmérése viszont még folyamatban van. Nem kizárt, hogy az Opera fiókok belépési adatai és a szinkronizált adatok is külső kézbe kerültek.

A fiókok jelszavának csak a sózott ellenőrzőösszege van tárolva a szerveren, a szinkronizált jelszavak pedig titkosítva vannak. A többi szinkronizált tartalom viszont nincs titkosítva. Fontos azt is megjegyezni, hogy a titkosított jelszavak visszafejtéséhez szükséges kulcs csak kliens oldalon létezik, ezért azokat biztosan nem szerezték meg a támadók.

Az üzemeltetők a biztonság érdekében törölték az összes felhasználó belépési jelszavát. Új jelszót az autentikációs oldalon lehet beállítani. Emellett azt javasolják, hogy a felhasználók minden olyan oldalon változtassanak jelszót, ahol az Operás, vagy bármelyik szinkronizált jelszót használják.

2. nap: A Mágus beállításai

A mai napon az Opera tanfolyamunkat a következő, további beállításokat kezelő füllel folytatjuk, a mágussal. Itt tárolhatjuk és módosíthatjuk a személyes adatainkat, valamint a weboldalakhoz tartozó felhasználóneveket és jelszavakat.

Mielőtt azonban elkezdenénk, érdemes megjegyezni, hogy az Opera beállításai külön füleken, rendszerezve helyezkednek el. Tegnap tárgyaltuk ki az első, általános beállításokat kezelő fület, ma pedig jön a következő: a mágus beállításai. A fülek között természetesen billentyűparancsok segítségével is lépkedhetünk, ha ezt szeretnénk:

  • Windows és Linux felhasználók: Ctrl + Tab-al tudnak a következő, a Ctrl + Tab + Shift — nem éppen rövid — billentyűkombinációval pedig az előző fülre ugrani.
  • Mac felhasználók: Alt + Tab-al tudnak a következő, Alt + Shift + Tab-bal pedig az előző fülre lépni.
Opera mágus Tovább...

Adatok elővarázsolása a wand.dat fájlból

Biztosan más is járt már úgy, hogy újratelepítette a Windowst, vagy csak az Operát, és az előtte beállított név, e-mail-cím, weboldal, lakcím, valamint az oldalakon belépésre használt jelszavak szimplán eltűntek.

Ezt a problémát orvosolja Windows operációs rendszeren az alábbi alkalmazás, melyet karaj ajánlott.

A dolog roppant egyszerűen működik: az zipben található fájlokat kicsomagoljuk egy üres könyvtárba, majd az Opera wand.dat fájlját átmásoljuk ugyanide. (A wand.dat az Opera profile könyvtárában található; alapértelmezett esetben C:\Program Files\Opera\profile\.) A könyvtárban található egy retrieve.bat fájl, ezt indítsuk el, és rögtön meg is jelenik az összes elmentett belépéshez szükséges adatunk.

Ha valaki nem a .bat fájlt szeretné futtatni, az megteheti, hogy beírja kézzel: unwand wand.dat >kimenet.txt.

Persze minden jóban van valami rossz: a dolog hátránya, hogy az elméletileg kódolt, biztonságban tudott jelszavainkat bárki megszerezheti, egyetlen perc alatt.

Jelszavak visszafejtése könnyedén

Az Operában jelenleg több módszer is létezik az elmentett jelszavak visszafejtésére, de eddig a legelegánsabb és legegyszerűbb megoldást kétségtelenül az Opera Password Recovery nevű alkalmazás nyújtja. A program könnyedén visszafejti az összes elmentett Mágus jelszót, a levelező fiókok jelszavait, valamint kezeli a mester jelszót is, ha az be van állítva. Egyetlen szépséghibája, hogy nem ingyenes: a teljes értékű verzió 27 dollárba (kb. 5800 forintba) kerül, ami nem éppen baráti ár egy viszonylag egyszerű programért.

A teljes értékű változatban viszont néhány kattintás után már meg is szerezhető az Operában lementett összes jelszó listája, bejelentkezési névvel együtt. Természetesen a mester jelszó használatakor ez a program sem képes kikódolni a jelszavakat, csak a jelszó megadása után. A jelszavak listáját később szöveges, html vagy excel formában exportálhatjuk.

Az ingyenes próbaváltozat sajnos már kevésbé megnyerő: bár ez is kilistázza az összes Mágus bejelentkezést, viszont csak a 3 karakternél rövidebb jelszavakat jeleníti meg, a többi rejtve marad.

A programhoz már elérhető a magyar fordítás is, ezt az induló oldalon lehet letölteni az Interface language alatt a Download from Internet ponttal. A fordítás elkészítéséért egy ingyen licenc jár, és a cég többi programjához (amelyek Internet Explorer, Outlook, Firefox, Eudora, TheBat jelszavakat kódolnak ki) még nem készült magyar fordítás.

Jelszavak visszafejtése

dats: Meg tudja valaki mondani hogyan lehet elővarázsolni a tárolt jelszót. A jelszót elfelejtettem, s csak az itthoni gépről tudok bejelentkezni.
Mágus

Több gép vagy böngésző használata esetén ütközhetsz leggyakrabban ebbe a problémába. Az Operával megjegyeztetsz egy jelszót, így pillanatok alatt be lehet lépni egy weboldalra, viszont ugyancsak pillanatok alatt el is lehet felejteni az oldalhoz tartozó jelszót, mivel soha nem kell újra beírni. Ilyen esetekben az egyik lehetőség, hogy az adott oldalon megváltoztatod a jelszót, vagy kérsz egy jelszóemlékeztetőt.

Ha ezekre nincs mód, akkor használhatsz egy bookmarletet a jelszó visszafejtésére. Az Opera Wiki Bookmarkletek oldalán keresd meg a view passwords nevű gombot, és húzd rá az egyik eszköztárra. Ezután lépj be az adott oldalra a szokásos módon a Mágussal. Gyorsan nyomd meg a Leállítás gombot, hogy az oldal ne lépjen tovább. Ha még mindig látható a csillagokkal beírt jelszó, akkor nyomd meg a bookmarklethez tartozó gombot: ez egy új ablakban kiírja az adott oldalon beírt jelszavakat.

A fenti módszer után elgondolkodhatsz azon, hogy mennyire biztonságos megjegyeztetni Operával a jelszavakat, hiszen így bárki visszafejtheti. Ez azonban így nem teljesen igaz. Egyrészt, ha a fenti módszer nem is működne, akkor is a potenciális jelszótolvajnak hozzáférése kell legyen a géphez, így a Mágussal amúgy is be tud lépni az oldalra (bár a jelszót nem tudná visszafejteni). Másrészt a fenti bookmarklet nem csak Operában működik, hanem elvileg bármilyen más böngészőben is.

Az Opera a fenti problémát a mesterjelszó használatával oldja meg. Ha azt szeretnéd, hogy idegen személy ne férhessen hozzá a lementett jelszavaidhoz, akkor adj meg egy mesterjelszót a Beállítások > Haladó > Biztonság alatt. A mesterjelszó használatával a Mágust csak akkor tudod használni, ha előtte megadod ezt a biztonsági jelszót. Így a jelszavaid védve vannak mások előtt, mégis használhatod a Mágust. Ha valaki leül a géped elé, használhatja az Operát, de nem tud a Mágussal belépni az oldalakra, így értelemszerűen a jelszavakat sem tudja többé visszafejteni. Te viszont a mesterjelszó megadása után továbbra is használhatod a fenti bookmarkletet a jelszavak visszafejtéséhez.