Показано с 1 по 2 из 2.

Взломана система защиты Bank of America

  1. #1
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3704

    Взломана система защиты Bank of America

    Исследователь систем безопасности Кристофер Согойан (Christopher Soghoian) продемонстрировал уязвимость защиты онлайновой системы платежей Bank of America, которую сам банк до сих пор называл «совершенной», — SiteKey.
    Защитная система под названием SiteKey, как предполагали разработчики, должна была исключить возможность фишинга. Исследователь снял демонстрационное видео успешного случая фишинга.
    Sitekeys, или «ключи для сайта» предлагают пользователю выбрать легко узнаваемую картинку. Вход на сайт осуществляется в три этапа. На первом необходимо ввести идентификатор своего счёта и место жительства. На втором ему задают один из контрольных вопросов, а на третьем — показывают картинку, которая известна только на настоящем сайте, и просят ввести пароль.
    Суть взлома заключалась в использовании посреднического кода, который отправлял вводимые данные на настоящий сайт и получал оттуда всё, включая картинку-ключ.
    В качестве морали своей работы исследователь отметил, что нельзя доверять сайту всего лишь на основе картинки. «Этой схемы безопасности, применяемой отдельно, а не в комплексе, недостаточно для защиты в онлайне», — сказал он.
    Впрочем, по данным одного исследования, на картинку-ключ мало кто обращал внимание. 92% людей, среди которых проводилось исследование, вводили свой пароль даже в том случае, если им показывали другую.

    securitylab.ru
    Left home for a few days and look what happens...

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ed13
    Регистрация
    10.05.2006
    Адрес
    Россия
    Сообщений
    252
    Вес репутации
    48
    Х-м-м-м... Давным давно известно, что самое слабое звено любой системы безопасности - пользователь... :-D

Похожие темы

  1. система взломана!
    От acid_kid в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 31.07.2011, 17:45
  2. Ответов: 0
    Последнее сообщение: 27.05.2011, 14:20
  3. Система безопасности Chrome взломана
    От CyberWriter в разделе Новости компьютерной безопасности
    Ответов: 1
    Последнее сообщение: 11.05.2011, 13:16
  4. Взломана система шифрования стандарта GSM
    От Kuzz в разделе Новости компьютерной безопасности
    Ответов: 1
    Последнее сообщение: 29.12.2009, 12:29
  5. Ответов: 0
    Последнее сообщение: 24.12.2009, 15:18

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01248 seconds with 19 queries