Архив новостей

Забыл пароль — ищи поручителей

При потере пользователем пароля многие веб-сервисы используют механизм аутентификации, который при замене/восстановлении пароля предлагает претенденту ответить на контрольный вопрос. При этом сам вопрос и ответ на него выбирает владелец аккаунта при регистрации.

Однако, по данным Microsoft, 20% придуманных пользователями ответов забываются через полгода. Кроме того, поставленный сотрудниками компании эксперимент [PDF 181Кб] обнаружил: в 17% случаев контрольная пара вопрос-ответ бывает столь бесхитростной, что подобрать правильный ответ не составляет особого труда.

Эксперты предлагают альтернативную систему, основанную на привлечении третьей стороны. Пользователь выбирает несколько доверенных лиц, которые в случае нужды по сигналу загружают фрагменты защитного кода. Собранные воедино, они позволят восстановить в правах владельца аккаунта.

Новый механизм прошел испытания и показал эффективность 90%. По оценке Microsoft, эффективность системы вопрос-ответ составляет 80%. Однако исследователи не настаивают на замене, предлагая свой вариант как опцию. Важно также, чтобы «поручители» осознавали свою миссию и не допускали утечки конфиденциальной информации.

Забыл пароль — ищи поручителей

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике