Архив новостей

Забыл пароль — ищи поручителей

При потере пользователем пароля многие веб-сервисы используют механизм аутентификации, который при замене/восстановлении пароля предлагает претенденту ответить на контрольный вопрос. При этом сам вопрос и ответ на него выбирает владелец аккаунта при регистрации.

Однако, по данным Microsoft, 20% придуманных пользователями ответов забываются через полгода. Кроме того, поставленный сотрудниками компании эксперимент [PDF 181Кб] обнаружил: в 17% случаев контрольная пара вопрос-ответ бывает столь бесхитростной, что подобрать правильный ответ не составляет особого труда.

Эксперты предлагают альтернативную систему, основанную на привлечении третьей стороны. Пользователь выбирает несколько доверенных лиц, которые в случае нужды по сигналу загружают фрагменты защитного кода. Собранные воедино, они позволят восстановить в правах владельца аккаунта.

Новый механизм прошел испытания и показал эффективность 90%. По оценке Microsoft, эффективность системы вопрос-ответ составляет 80%. Однако исследователи не настаивают на замене, предлагая свой вариант как опцию. Важно также, чтобы «поручители» осознавали свою миссию и не допускали утечки конфиденциальной информации.

Забыл пароль — ищи поручителей

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.