Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Отыщи пароль на карте

Татьяна Никитина
Блогер
опубликовано 22 сен 2010, 15:52  MSK
Сюжеты: Системы авторизации
0
 

Исследователь из американской компании AT&T Билл Чезвик (Bill Cheswick) изобрел новый способ ввода паролей, надежно защищенный от взлома и перехватов.

Достаточно лишь выбрать на снимке со спутника точку (лучше в той стране и местности, где никогда не бывал) и с помощью зума многократно увеличить изображение. Координаты конкретного места на географической карте и послужат надежным паролем. Например, широта и долгота, определенные с точностью до десятой цифры, в сумме дадут 20-значную строку, которую исключительно трудно угадать.

Идея использования кликабельной картинки для авторизации не нова и в свое время помогала успешно отражать происки хакеров, когда для взлома паролей использовались программы, выполняющие перебор по словарю. Однако за последнее десятилетие в криминальном арсенале появились усовершенствованные инструменты взлома, которые умеют определять положение курсора на экране и отслеживают срабатывание «мышиных» клавиш.

Если же в качестве рисунка использовать карту с возможностью масштабирования, все эти программы станут бесполезными. Можно засечь положение курсора и нажатие соответствующей клавиши, но для перехвата «координатного» пароля потребуется также выяснить, какой участок карты мира воспроизведен на экране и насколько был увеличен масштаб.

Чезвик пока не исследовал пользовательские характеристики своего метода, поэтому не уверен, что он окажется простым и удобным в повседневном использовании. Однако в условиях активной криминализации интернета персональные удобства все чаще отступают на второй план, когда на кон поставлена безопасность всего сообщества.


6 комментариев

старые сверху
«дерево»
 

SetupNick

22 сен 2010, 20:23
0
 

По-моему, довольно неудобно получится. Безопасность безопасностью, но пользователь чаще выберет что попроще и не будет тратить драгоценное время.

Fixxxer

23 сен 2010, 14:10
-1
 

1. 10-значное определение широты и долготы подвержено массе факторов: погрешность определения, тектонические смещения материков и т.д. В итого: прошёл месяц, цифра ушла в 10-м знаке - и плакал доступ, потому как пароль изменился, а все 20 цифр естественно никто не помнил :)

2. Вряд ли кто-то в качестве координаты будет использовать пустое место в Тихом океане. А будут - известные места: Пизанскую башню, Ватикан, Эйфелеву башню и т.д. А в таком случае количество паролей значительно сократиться - делаем таблицу координат наиболее известных мест - вуаля, имеем таблицу перебора!

3. Тут я ещё математику вспомнил :) У нас 26 букв латиницы + 10 циферок. Итого 36. Берём дату рождения - скажем, 30 февраля 1965 года (чтобы никому обидно не было) - 30.02.1965. Берём слово Евгений. Берём слово Антивирус. Пишем начало даты, потом Евгений, потом спецсимвол (любой любимый), потом Антивирус, при этом всё набираем латиницей, но глядим на русские буквы. Выходит: 3002Tdutybq@Fynbdbhec1965. В итого - 25 символов, каждый из которых - один из 36 (уже просто обленился и не помню количество спецсимволов, будем считать как латиница+цифрыб хотя вариантов реально больше). Возможное количество вариантов: 36^25/10^20 примерно в 8082812774647640606 раз больше, чем предложил Чезвик. Какие вы выберите цифры, где вы их будете вставлять, а какую часть будете писать большими, а какую малыми буквами (о! - ещё в два раза больше вариантов :) ) плюс любимый спецсимвол - ваше дело, а потому непредсказуемо. И что - пароль трудно запомнить? ;)

Считайте это изобретением безымянного Fixxxer'a против Билла Чезвика :)

исправлено: Fixxxer, 24 сен 2010, 03:13

Татьяна Никитина

23 сен 2010, 14:41
0
 

Re:

Налицо преимушества российской системы высшего образования: наши специалисты всегда отличались широким кругозором :) Жаль, похоже, такое положение вещей стремительно уходит в разряд добрых воспоминаний.

Аргументы 1 и 2 звучат весьма здраво. Концепцию, изложенную в п.3, революцией, к сожалению, не назовешь, авторские права можно выдать лишь на сам алгоритм, если не найдется близких аналогов. Этих алгоритмов уже предложено немало, достаточно порыться в блогах, но что-то улучшений ситуации с угоном паролей не намечается )))

Fixxxer

23 сен 2010, 15:05
-1
 

Re: Re:

Татьяна, Ваша похвала лучше любых патентов в мире! :) Спасибо!

Татьяна Никитина

23 сен 2010, 15:31
0
 

Re: Re: Re:

always welcome ))))))

SetupNick

23 сен 2010, 20:17
0
 

Придумаю тоже алгоритм и никому не скажу. Сам буду юзать))

Фиксер, мне становится страшно) Если ты засядешь вирусы писать, нам всем придёт хана)

Так что, Татьяна, хвалите его, хвалите))

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Ссылки по теме

В блоге