Главная→Блог→Новости→22 сен 2010→Отыщи пароль на карте
Исследователь из американской компании AT&T Билл Чезвик (Bill Cheswick) изобрел новый способ ввода паролей, надежно защищенный от взлома и перехватов.
Достаточно лишь выбрать на снимке со спутника точку (лучше в той стране и местности, где никогда не бывал) и с помощью зума многократно увеличить изображение. Координаты конкретного места на географической карте и послужат надежным паролем. Например, широта и долгота, определенные с точностью до десятой цифры, в сумме дадут 20-значную строку, которую исключительно трудно угадать.
Идея использования кликабельной картинки для авторизации не нова и в свое время помогала успешно отражать происки хакеров, когда для взлома паролей использовались программы, выполняющие перебор по словарю. Однако за последнее десятилетие в криминальном арсенале появились усовершенствованные инструменты взлома, которые умеют определять положение курсора на экране и отслеживают срабатывание «мышиных» клавиш.
Если же в качестве рисунка использовать карту с возможностью масштабирования, все эти программы станут бесполезными. Можно засечь положение курсора и нажатие соответствующей клавиши, но для перехвата «координатного» пароля потребуется также выяснить, какой участок карты мира воспроизведен на экране и насколько был увеличен масштаб.
Чезвик пока не исследовал пользовательские характеристики своего метода, поэтому не уверен, что он окажется простым и удобным в повседневном использовании. Однако в условиях активной криминализации интернета персональные удобства все чаще отступают на второй план, когда на кон поставлена безопасность всего сообщества.
|
22 сен 2010, 20:23
По-моему, довольно неудобно получится. Безопасность безопасностью, но пользователь чаще выберет что попроще и не будет тратить драгоценное время. |
|
23 сен 2010, 14:10
1. 10-значное определение широты и долготы подвержено массе факторов: погрешность определения, тектонические смещения материков и т.д. В итого: прошёл месяц, цифра ушла в 10-м знаке - и плакал доступ, потому как пароль изменился, а все 20 цифр естественно никто не помнил :) исправлено: Fixxxer, 24 сен 2010, 03:13 |
|
0 |
Re:
Налицо преимушества российской системы высшего образования: наши специалисты всегда отличались широким кругозором :) Жаль, похоже, такое положение вещей стремительно уходит в разряд добрых воспоминаний.
Аргументы 1 и 2 звучат весьма здраво. Концепцию, изложенную в п.3, революцией, к сожалению, не назовешь, авторские права можно выдать лишь на сам алгоритм, если не найдется близких аналогов. Этих алгоритмов уже предложено немало, достаточно порыться в блогах, но что-то улучшений ситуации с угоном паролей не намечается )))
|
-1 |
|
23 сен 2010, 20:17
Придумаю тоже алгоритм и никому не скажу. Сам буду юзать)) |