2010-03-12 16:00 | Технологии

Вопросы-подсказки отлично помогают ломать пароли

«Секретные» вопросы, на которые пользователи отвечают, когда хотят восстановить пароль от почты, не защищают от злоумышленников – их очень легко подобрать, говорится в результатах исследования кембриджского ученого Джозефа Бонно (Joseph Bonneau). Эксперимент исследователей показал, что путем подбора ответов на вспомогательные вопросы можно взломать каждый 80-ый аккаунт.

Исследователи из Кембриджа (Бонно и двое его коллег) проанализировали 270 миллионов экаунтов в Facebook. Выяснилось, что если кто-то хочет взломать почтовый аккаунт другого человека путем подбора ответов на вопрос, ему вполне может хватить нескольких часов для поиска соответствующей информации. И это при условии, что, как правило, почтовая система безопасности предоставляет три попытки ответить на вопрос – а затем временно блокирует аккаунт.

Информация, которую пользователи сообщают в качестве ответов на вспомогательные вопросы во время регистрации аккаунтов, может быть публичной и широко известной – включая девичью фамилию матери или её второе имя (такие данные при «счастливом» для злоумышленника раскладе можно легко найти в Google). Кроме того, пользователи часто не задумываются о том, что подобрать ответ на их вопрос можно просто наугад.

Например, многим кажется хорошим и очень личным вопросом «фамилия первой учительницы», и злоумышленник действительно может не знать ответа (если только почту не собралась взламывать сама учительница или старый школьный товарищ). Вот только если фамилия первой учительницы – миссис Смит, то её можно подобрать, даже не зная правильного ответа, так как в мире живет далеко не одна преподавательница младших классов, которую так зовут.

По словам Бонно, исследователи даже не предполагали, что результаты будут такими грустными. Если учесть, что систему вопросов используют даже банки и другие серьезные учреждения, а к почтовым адресам, как правило, привязаны самые разные сервисы, можно представить себе масштабы бедствия. Стоит отметить, что зачастую вспомогательные вопросы даже не нужны – многие пользователи охотно дарят доступ к своим почтовым ящикам и аккаунтам в социальных сетях, используя пароли вроде «123456».

Ситуацию можно улучшить, считают исследователи, если отказаться от примитивной и, по большому счету, никого не защищающей системы вспомогательных вопросов, используя другие средства. Либо усложнить процесс, заставив пользователя отвечать сразу на несколько вопросов.

Напомним, Джозеф Бонно специализируется на вопросах конфиденциальности и защиты в социальных сетях. Год в ходе эксперимента ему удалось выяснить, что социальные сервисы продолжают хранить изображения, удаленные пользователями.

Комментарии 0
Добавить комментарий
Captcha
Поля формы отмеченные жирным шрифтом обязательны для заполнения
Загрузка...

Читайте по теме

  • Известный поисковик научили показывать погоду 0 2010-07-31 11:15

    Приложение Google Earth будет показывать карту атмосферных осадков, обновляемую в режиме реального времени. Пока погодный сервис охватывает только Северную Америку и Европу.... Далее

  • Ролики на YouTube стали длиннее 0 2010-07-31 11:00

    Популярный видеохостинг YouTube сообщил о расширении максимальной длины ролика с 10 до 15 минут. Лимит был увеличен, так как, по мнению зарегистрированных пользователей, — это наиболее востребованное нововведение.... Далее

  • Новые подробности о процессорах AMD Ontario 0 2010-07-31 10:15

    Не секрет, что время автономной работы ноутбука является одной из важнейших характеристик, на которые обращает внимание потенциальный покупатель мобильного устройства... Далее

  • Власти США легализовали взлом телефонов 0 2010-07-31 10:00

    Изменения в закон об авторском праве, которые среди прочего легализуют взлом телефонов, например, Apple iPhone, для установки пользователем любого программного обеспечения, вступают в силу во вторник... Далее

  • На каждый сайт - по суперинтеллекту 1 2010-07-31 09:30

    Wolfram Alpha - система, которая все знает и очень многое может вычислить - теперь предлагает создавать виджеты-помощники, которые смогут снабдить фактическими данными пользователей сайта любой тематики... Далее

  • Apple обновила линейки компьютеров iMac и Mac Pro 0 2010-07-31 09:15

    Корпорация Apple обновила линейку компьютеров-моноблоков iMac, установив в них процессоры Intel Core i3, i5 и i7. Кроме того, в новых iMac используются исключительно графические системы ATI Radeon производства AMD, хотя в младших моноблоках... Далее

Последние новости Последние новости

13:00Суд обязал "Вконтакте" модерировать пользовательский контент

12:45В Сети состоялась премьера трейлера фильма "Высоцкий"

12:30"Голос Америки" закрыл YouTube для русских

12:15Бета-версия Internet Explorer 9 выйдет в сентябре

12:00Определилась первая песня, которую купили в цифровом виде 6 млн раз

11:45«Яндексу» не дают фотографировать рядом с Януковичем

11:30В Европе введут универсальное зарядное устройство для мобильников

11:15Известный поисковик научили показывать погоду

11:00Ролики на YouTube стали длиннее

10:45Президент Башкирии вышел в виртуальное пространство

10:30Чем вредны онлайн-игры?

10:15Новые подробности о процессорах AMD Ontario

10:00Власти США легализовали взлом телефонов

09:45Игра Хозяева морей. Завоевание Америки ушла в печать

09:30На каждый сайт - по суперинтеллекту

09:15Apple обновила линейки компьютеров iMac и Mac Pro

09:00Photorem – фотохостинг для гиков

09:00"Видео Интернешнл" открыла интернет-магазин рекламы

08:45Бой боксеров впервые покажут в формате 3D

08:30Продавцы мобильных телефонов подают в суд на Сан-Франциско

Обзоры Обзоры

В Приазовье тоже есть 3G, но только в одном месте 2010-07-30 12:10

продолжение исследования мобинет на Азовском побережьи

v[duck] B311: обзор сетевого HD-медиаплеера 2010-07-27 17:00

Вопрос, вынесенный в анонс статьи, право слово, не праздный. Совсем недавно на нашем тестовом стенде побывал другой продукт v[duck] – медиаплеер v[duck] Xtreamer A211, который мы отмечали,…

3G в Крыму есть! 2010-07-26 15:05

И юзеры тоже. Вечером в Ялте скорость падала временами до 0,4 м\бит, так его юзали в центре, между Ливадией и Ореандой. Зато в Алуште в 11 утра законный 1 мегабит! Мы выехали в Судак,…

Автоматизация книжной торговли 2010-07-22 15:00

Дистанционная работа с покупателями, приобретающими товары через Сеть, практикуется во всем мире и позволяет получать значимый объем прибыли: такая бизнес-модель не требует аренды…

Поход за крымским интернетом 2010-07-22 10:30

Продолжение рассказа о редакционной экспедиции в Крым

Игры Игры

Чем вредны онлайн-игры? 2010-07-31 10:30

Сразу оговорюсь: речь идет отнюдь не обо всех онлайн-играх, но лишь о разнообразных бегалках-стрелялках, которые в последнее время буквально заполонили пространство Рунета. «Убей монстра!»…

Игра Хозяева морей. Завоевание Америки ушла в печать 2010-07-31 09:45

Хозяева морей. Завоевание Америки – новая военно-экономическая стратегия от авторов проекта Ост-Индская компания, предоставит игрокам возможность стать во главе одного из семи европейских…

Названа дата выхода платформера Lost in Shadow в Северной Америке 2010-07-30 11:45

Компания Hudson назвала дату выхода платформера-головоломки Lost in Shadow в Северной Америке, сообщает 1UP. Игра выйдет на Wii 4 января 2011 года.

Червяк Джим вернулся на PlayStation в HD 2010-07-30 09:20

На PlayStation 3 28 июля 2010 года вышел римейк платформера Earthworm Jim, сообщает европейский Playstation.Blog. Earthworm Jim HD доступен для скачивания с PSN за 10 евро