Архив новостей

Забыл пароль — ищи поручителей

При потере пользователем пароля многие веб-сервисы используют механизм аутентификации, который при замене/восстановлении пароля предлагает претенденту ответить на контрольный вопрос. При этом сам вопрос и ответ на него выбирает владелец аккаунта при регистрации.

Однако, по данным Microsoft, 20% придуманных пользователями ответов забываются через полгода. Кроме того, поставленный сотрудниками компании эксперимент [PDF 181Кб] обнаружил: в 17% случаев контрольная пара вопрос-ответ бывает столь бесхитростной, что подобрать правильный ответ не составляет особого труда.

Эксперты предлагают альтернативную систему, основанную на привлечении третьей стороны. Пользователь выбирает несколько доверенных лиц, которые в случае нужды по сигналу загружают фрагменты защитного кода. Собранные воедино, они позволят восстановить в правах владельца аккаунта.

Новый механизм прошел испытания и показал эффективность 90%. По оценке Microsoft, эффективность системы вопрос-ответ составляет 80%. Однако исследователи не настаивают на замене, предлагая свой вариант как опцию. Важно также, чтобы «поручители» осознавали свою миссию и не допускали утечки конфиденциальной информации.

Забыл пароль — ищи поручителей

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике