Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Информационный Канал Subscribe.Ru

 - Аутентификация и подбор паролей -
 Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 21 мая 2003 - Комбинация имени пользователя и соответствующего пароля
является на сегодняшний день наиболее часто используемым методом проверки
пользователя перед предоставлением ему доступа к определенным информационным
ресурсам. Однако использование атак с перебором паролей из словаря
стало одним из наиболее распространенных способов получения несанкционированного
доступа к системам.

Программное обеспечение и веб сервисы часто используют пароли для проверки
пользователя и подтверждения его права на доступ к ресурсам и закрытой
информации. Если в системе не присутствуют известные бреши, позволяющие
злоумышленнику "обойти" систему аутентификации, то в ход идет альтернативный
способ - ручной или автоматический подбор пароля с использованием специальных
словарей.

Ручной подбор пароля, нужно сказать, бессмыслен. Поэтому атаки такого рода
обычно проводятся с использованием особых программ или скриптов для автоматизации
процесса перебора многочисленных паролей.

Самое простое средство защиты от таких атак - это использование сложных
паролей, которые не могут содержаться в словарях и не связаны с пользователем
(имя, дата рождения, номер водительского удостоверения и т.п.). Сервисы и приложения
могут быть также защищены требованием использования сложных паролей - имеется
ограничение
на минимальное число знаков в пароле, недопущение использования имени пользователя
в
качестве пароля, а также требование присутствия определенных символов или букв
и чисел.

Система аутентификации также может снабжаться механизмом блокировки
последовательных серий ввода неверных паролей. Такой механизм широко
применяется в мобильных телефонах и банкоматах, когда пользователь
имеет лишь три попытки ввода верного пароля, после чего доступ блокируется.

---------------------------------

5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1)Klez.I; 2)Palyh; 3)Parite.B; 4)Enerkaz; 5)Elkern.C.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное