понедельник, июня 29, 2009

Специалисты создали новую технологию защиты электронной почты

clipped from www.securitylab.ru

В ходе исследования специалисты пытались выяснить, насколько сложно получить доступ к электронной почте обычного пользователя интернета, используя так называемый "секретный вопрос". Традиционно этот вопрос, ответ на который должен знать в идеале только пользователь, используется для восстановления забытого пароля. Однако, злоумышленники могут угадать ответ и заполучить таким образом пароль пользователя.

Специалисты по защите предлагают совершенно иной способ защиты. Каждому пользователю предлагается завести некоторое количество "доверенных". В случае, если требуется получить пароль от почтового ящика, "доверенные" посылают соответствующий запрос. В ответ им приходят различные фрагменты защитного кода. После этого пользователю остается только собрать все куски вместе и использовать их для восстановления пароля.

Комментариев нет:

Отправить комментарий