«Даже если вы нажмете на какую-то ссылку и введете логин и пароль то ничего такого не случится» — реклама браузера Яндекс. Как это работает и так ли это? Посмотрев эту рекламу мне конечно стало интересно, как Яндекс смог «победить» такую сложно решаемую проблему как кража паролей. Хочу отметить, что рассматривал я только одну из функций Яндекс Protect, а именно "Защита от кражи паролей".
Читать полностью »
Рубрика «пароли» - 8
Немного про Яндекс Protect
2015-12-24 в 8:03, admin, рубрики: аутентификация, браузеры, информационная безопасность, пароли, фишинг, Яндекс Protect, метки: Яндекс ProtectКак сделать пароль надежным и запоминающимся
2015-12-18 в 12:13, admin, рубрики: IT-стандарты, безопасность, Блог компании ua-hosting.company, взломы, интернет, надежность, пароли, Сетевые технологии, хостинг, шифрованиеПароли стоят на страже наших данных. И степень их надежности играет важную роль. Понятно, что сложный пароль и взломать будет непросто. Вот только личных счетов и систем, требующих авторизацию, очень много. И помнить десятки, если не сотни различных комбинаций из символов — практически невозможно.
Как сделать пароль более надежным и при этом его не забыть? Есть несколько вариантов…
Читать полностью »
Новый алгоритм для проверки надёжности паролей
2015-10-25 в 11:14, admin, рубрики: zxcvbn, брутфорс, информационная безопасность, пароли, энтропия, метки: zxcvbnМногие сайты пытаются помочь пользователям установить более сложные пароли. Для этого устанавливают базовые правила, которые требуют обычно указать хотя бы одну прописную букву, одну строчную букву, одну цифру и так далее. Правила обычно примитивные вроде таких:
'password' => [
'required',
'confirmed',
'min:8',
'regex:/^(?=S*[a-z])(?=S*[A-Z])(?=S*[d])S*$/',
];
К сожалению, такие простые правила означают, что пароль Abcd1234
будет признан хорошим и качественным, так же как и Password1
. С другой стороны, пароль mu-icac-of-jaz-doad
не пройдёт валидацию.
Некоторые специалисты говорят, что это не лучший вариант.
Читать полностью »
В сеть попали данные пользователей и исходные коды краудфандинга Patreon
2015-10-04 в 10:25, admin, рубрики: patreon, взлом, информационная безопасность, краудфандинг, пароли, утечка, метки: patreon
@troyhunt dm me if you want the @Patreon dump :) pic.twitter.com/C19XseLEmn
— amlolz (@amlolzz) 1 октября 2015
Краудфандинговая платформа Patreon, позволяющая пользователям почувствовать себя меценатами и поддерживать творческих людей при помощи периодических пожертвований, была взломана в конце сентября. Неизвестный хакер опубликовал архив объёмом более 15 Гб, содержащий в себе различную персональную информацию о пользователях сайта и его исходные коды.
Читать полностью »
Расшифровка паролей Ashley Madison
2015-09-14 в 9:41, admin, рубрики: Ashley Madison, xkcd, брутфорс, информационная безопасность, пароли
Месяц назад в открытый доступ попали более 36 млн парольных хешей пользователей сайта для супружеских измен Ashley Madison. Скачать базу можно, например, с этого торрента (также дамп № 2 и дамп № 3 в даркнете через гейт).
Пароли обработаны хеш-функций bcrypt. На первый взгляд, такая защита кажется относительно надёжной. Но специалисты из хакерской группы CynoSure Prime решили не тупо брутфорсить bcrypt, а покопаться в исходном коде бэкенда и фронтенда Ashley Madison (исходники доступны по вышеуказанному торренту). Они изучили непосредственно алгоритм хеширования.
Читать полностью »
ВЦИОМ: каждый десятый российский пользователь хранит PIN-коды от банковских карт в компьютере
2015-08-27 в 16:11, admin, рубрики: банки, деньги, информационная безопасность, пароли, уязвимости Треть опрошенных ВЦИОМ сталкивались с интернет-мошенничеством, из них каждый третий – более одного раза. Двенадцать человек из ста иногда хранят CVC и PIN-коды банковских карт в компьютере.
Читать полностью »
Как я защищался от фишинга, и написал велосипед, но свой собственный
2015-03-20 в 9:25, admin, рубрики: Google Chrome, информационная безопасность, пароли, Расширения для браузеров, фишинг Во времена “дикого” интернета на почту приходило много спама, среди них было много фишинговых писем. Например: “Вам новое сообщение посмотрите по ссылке на сайте vkontate”; “Добавьте друзей на сайте Одноклассники”. Мама и другие родственники на это велись. Привязки к телефону тогда ещё не было, приходилось все время восстанавливать аккакунты, либо менять пароли. Наступил момент когда мне это надоело и захотелось решить проблему раз и навсегда.
В голову пришла идея плагина типа Web OF Trust, но было какое-то подозрение, что красный индикатор не остановит родных от ввода пароля на левых сайтах. Подумав немного, придумал другую идею, написал скриптик и поставил в хром. Родным сказал пользоваться только хромом, пароли нигде не вводить, если автоматически не входит — значит сайт поддельный, заходить на нужный сайт через закладки. Некоторым не выдал и вовсе их пароли :).Читать полностью »
Windows Hello – способ входа в Windows 10 без пароля
2015-03-18 в 15:04, admin, рубрики: microsoft, информационная безопасность, Ноутбуки, пароли, смартфоны
Microsoft подключается ко всеобщей ненависти к паролям, охватившей разработчиков софта и железа. Сегодня компания в своём блоге пообещала ввести в Windows 10 аутентификацию по биометрическим параметрам – изображению лица, по сетчатке и отпечатку пальца.
Читать полностью »
Схема авторизации с использованием электронных цифровых подписей вместо парольной защиты
2015-03-10 в 10:04, admin, рубрики: USB-токен, безопасность, Законодательство и IT-бизнес, Исследования и прогнозы в IT, киберпреступность, криптография, пароли, цифровой ключ, цифровой паспорт, эцп
В предыдущем своем топике «Пароли — это прошлый век, в дальнейшем требуются новые методы авторизации и хранения личных данных» я рассказывал существующие проблемы использования паролей в сети и методы построения авторизации с использованием электронных цифровых паспортов. В данной топике я хочу привести подробную схему авторизации в интернете с использованием ЭЦП, обеспечивающий высокий уровень безопасности от мошенников и кибер преступников.Читать полностью »
Пароли — это прошлый век, в дальнейшем требуются новые методы авторизации и хранения личных данных
2015-03-08 в 2:22, admin, рубрики: USB-токен, безопасность, Законодательство и IT-бизнес, интернет, Исследования и прогнозы в IT, киберпреступность, криптография, мошенничество, пароли, цифровой ключ, цифровой паспорт
Прочитав статью «Почему большинство россиян стали жертвами кибермошенничества?», решил поделиться своими представлениями в вопросе информационной безопасности. В приведенной статье утверждается, цитирую:
Как показывает исследование, россияне становятся «легкой добычей» кибермошенников в силу своей невнимательности или банальной лени. Каждый пятый участник исследования ни разу не менял пароль от своего основного почтового ящика. В социальных сетях пароль меняют ещё реже: 38% делают это не чаще раза в год, а 18% вообще его не меняют. А ведь частая смена пароля – одна из самых простых и эффективных мер по защите от кибермошенничества. Что ещё хуже, 25% опрошенных использует свой пароль от электронной почты на других ресурсах: в социальных сетях, интернет-магазинах и прочих сервисах. Поэтому, если пароль и данные учетной записи попадут в руки к злоумышленникам, то они могут завладеть не только вашей конфиденциальной информацией, но и вашими деньгами.
Конечно, большое значение имеет и сложность самого пароля. Большинство пользователей создает очень простые пароли: только из букв и цифр.
В теории конечно все выглядит просто, но подобные статьи не рассматривают и не отражает сути проблем. В настоящее время проблема защиты информации от несанкционированного доступа приобретает все более серьезное значение. Но при этом во многих интернет ресурсах применяемый элемент защиты до сих пор остается одним из наиболее известных и старых методов обеспечения безопасности — пароль. К сожалению представления многих специалистов безопасности развивается инерционально, не учитывая современные тенденции развития информационных технологий и проблемы пользователей. Что на мой взгляд не совсем правильно. А те кто это осознает (например, компания Google и крупные социальные сети) постепенно продвигают для нас свои решения.
В данной статье я хочу рассмотреть обо всем по порядку и предоставить на обсуждение хабра-пользователей своё видение программно-аппаратных методов решения проблем связанных с информационной безопасностью в сети интернет.Читать полностью »