- Аутентификация и подбор паролей -
Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)
Мадрид, 21 мая 2003 - Комбинация имени пользователя и соответствующего пароля
является на сегодняшний день наиболее часто используемым методом проверки
пользователя перед предоставлением ему доступа к определенным информационным
ресурсам. Однако использование атак с перебором паролей из словаря
стало одним из наиболее распространенных способов получения несанкционированного
доступа к системам.
Программное обеспечение и веб сервисы часто используют пароли для проверки
пользователя и подтверждения его права на доступ к ресурсам и закрытой
информации. Если в системе не присутствуют известные бреши, позволяющие
злоумышленнику "обойти" систему аутентификации, то в ход идет альтернативный
способ - ручной или автоматический подбор пароля с использованием специальных
словарей.
Ручной подбор пароля, нужно сказать, бессмыслен. Поэтому атаки такого рода
обычно проводятся с использованием особых программ или скриптов для автоматизации
процесса перебора многочисленных паролей.
Самое простое средство защиты от таких атак - это использование сложных
паролей, которые не могут содержаться в словарях и не связаны с пользователем
(имя, дата рождения, номер водительского удостоверения и т.п.). Сервисы и приложения
могут быть также защищены требованием использования сложных паролей - имеется
ограничение
на минимальное число знаков в пароле, недопущение использования имени пользователя
в
качестве пароля, а также требование присутствия определенных символов или букв
и чисел.
Система аутентификации также может снабжаться механизмом блокировки
последовательных серий ввода неверных паролей. Такой механизм широко
применяется в мобильных телефонах и банкоматах, когда пользователь
имеет лишь три попытки ввода верного пароля, после чего доступ блокируется.
---------------------------------
5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1)Klez.I; 2)Palyh; 3)Parite.B; 4)Enerkaz; 5)Elkern.C.