A Jelszótöréses Hackersuli
Details
A Hackersuli Meetup 2026. szeptemberi kiadásában IT biztonsági témával foglalkozunk: arról lesz szó, hogy mit jelent egy erős jelszó, és milyen módon lehet jelszavakat feltörni egy támadás részeként.
Hogyan törnek fel jelszavakat offline környezetben, és mitől lesz egy jelszó valóban biztonságos? Az előadás az alapoktól indulva mutatja be a jelszóhash-elés működését, a saltok, pepper-ek és KDF-ek szerepét, majd bemutatja a gyakorlatban használt password cracking technikákat a szótáras és szabályalapú támadásoktól egészen a haladóbb módszerekig. Szó lesz többek között az Argon2, Scrypt, Bcrypt és PBKDF2 működéséről, valamint arról is, hogy a különböző jelszóházirendek és hash-algoritmusok a gyakorlatban mennyire képesek ellenállni a támadásoknak.
Természetesen a cél nem csupán az, hogy megtanuljuk, hogyan törhető fel egy jelszó, hanem hogy megértsük, milyen hibák teszik lehetővé ezeket a támadásokat, és hogyan építhetünk ezekkel szemben valóban ellenálló védelmet jelszavakkal és jelszavak nélkül is. Az előadás végére pedig talán mindenki másképp fog tekinteni arra, hogy mit is jelent valójában egy „erős jelszó”.
