ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Двухуровневая система подтверждения усложнит фишерам жизнь
  #1  
Старый 24.05.2007, 16:33
scrat
Постоянный
Регистрация: 08.04.2007
Сообщений: 853
Провел на форуме:
5812656

Репутация: 1540


Отправить сообщение для scrat с помощью ICQ
По умолчанию Двухуровневая система подтверждения усложнит фишерам жизнь

Двухуровневая система подтверждения доступа намного лучше, чем одноуровневая, но по мере роста её популярности фишеры также предпримут меры и начнут работать в реальном времени, утверждает исследователь безопасности Symantec Зулфикар Рамзан (Zulfikar Ramzan).

Второй уровень предполагает одноразовые кратковременные пароли, генерируемые специальным брелоком по определённому алгоритму. Приблизительное время действия пароля может ограничиваться 30 секундами — 1 минутой. С повсеместным внедрением таких систем фишеры не смогут сутками собирать пароли через подставные сайты.

Однако столь выгодное занятие, как кража реквизитов, не будет оставлено, и мошенники начнут действовать в реальном времени, говорит специалист. «Если двухфакторные жетоны станут преобладать, я предполагаю, что фишеры изменят „игру“ и больше атак будет проводиться в реальном времени».

Скорее всего, фишеры лишатся автоматизации, и для каждого случая кражи реквизитов потребуется оператор, который будет вводить пароль и перехваченное число с брелока в реальную систему. Но это не единственная проблема для фишеров. Сложность для мошенничества будут представлять также системы определения подлинности сайтов, как встроенные в браузер, так и внешние, на основе панелей и подключаемых модулей. Правильно настроенные IE, Firefox или Opera, по словам Рамзана, сами по себе довольно эффективны для защиты от фишинга.
источник
 
Ответить с цитированием

  #2  
Старый 24.05.2007, 20:24
Lesnoy_chelovek
Постоянный
Регистрация: 06.12.2006
Сообщений: 321
Провел на форуме:
1536533

Репутация: 370
Отправить сообщение для Lesnoy_chelovek с помощью ICQ
По умолчанию

Хм.. По-моему нафиг собирать пароли, если можно сделать эмулятор работы этого самого брелка. Тупо.
 
Ответить с цитированием

  #3  
Старый 25.05.2007, 06:39
XHTTP
Постоянный
Регистрация: 24.02.2007
Сообщений: 446
Провел на форуме:
1035728

Репутация: 316
Отправить сообщение для XHTTP с помощью ICQ
По умолчанию

Тоже мне достижение... Автоматизации лишили.)
\
Действие в реальном времяни... Где то читал что есть гос.система которая может находить идентичные трафики, т.е. прокси не рулит...
Теоритичеки должно работать: комп-> шифрование трафика по алгаритму №1 -> взломаный дедик -> без шифрования/шифрование по алгаритму №2 -> атакуемый сервак.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Google усложнит жизнь распространителям заразы TTN_ Мировые новости 2 07.08.2006 21:03
Живучая ОПерационная системА России dinar_007 Мировые новости 2 01.04.2006 10:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ