Какой секретный вопрос для восстановления пароля наиболее надёжен?

Какой секретный вопрос для восстановления пароля наиболее надёжен?

 На днях представители предвыборного штаба кандидата в президенты США от республиканской партии Митта Ромни сообщили о том, что неизвестный хакер взломал один из его личных электронных ящиков, правильно ответив на секретный вопрос: «Ваше любимое домашнее животное». В 2008 году хакерам удалось взломать электронный ящик тогдашнего кандидата в вице-президенты США Сары Пейлин, верно ответив на вопрос: «Где вы познакомились с мужем». Так какой же секретный вопрос для восстановления пароля наиболее надежён?

В 2009 году группа ученых провела ряд исследований, целью которых было выявить наиболее надёжный секретный вопрос. Исследователи изучили секретные вопросы, используемые четырьмя ведущими почтовыми сервисами (AOL, Google, Microsoft и Yahoo). Исследования показали, что наиболее надёжными являются вопросы: «Ваш первый номер телефона», «Ваш любимый преподаватель», «Ваш любимый певец».

Те же исследования показали, что более 40% владельцев почтовых аккаунтов используют вопросы вроде: «Какая кличка у вашего домашнего питомца?», «Где вы родились», «Где вы выросли» или «Ваша любимая спортивная команда или ваш любимый вид спорта». Существенно облегчить задачу хакера может информация о месте проживания владельца аккаунта. Получить такую информацию совсем несложно, например, в социальных сетях. Ответ на вопрос, типа, «ваш любимый цвет», значительно сложнее найти в социальных сетях, однако, вполне реально просто угадать. Для этого зачастую достаточно 4-5 попыток. Ответ на вопрос: «Ваш любимый вид спорта или ваша любимая команда» также можно найти в социальных сетях, ответы на остальные вопросы бывает достаточно сложно запомнить даже владельцу аккаунта. Например, ответы на вопросы «Ваш любимый герой в детстве» или же «Ваша любимая историческая личность» часто забываются всего за несколько месяцев. С ответом на вопросы: «Ваша любимая песня», «Ваш любимый фильм» или «Ваш любимый ресторан» также могут возникнуть сложности, так как со временем подобные предпочтения чаще всего меняются, и, соответственно, часто бывает практически невозможно вспомнить ответ на секретный вопрос подобного рода.

Вы, конечно, можете попытаться ввести в заблуждение хакеров, скажем, написав в ответе на секретный вопрос: «Ваш любимый город» какую-нибудь несуразицу, например, «помидор» или «пельмень». Однако, это не очень хорошая идея. Просто, вы вряд ли вспомните такой ответ уже через несколько месяцев, а тем более - лет, после создания аккаунта.

Некоторые почтовые сервисы позволяют пользователям составлять свои собственные секретные вопросы, но проблема в том, что большинство интернет-пользователей все равно подбирают достаточно стандартные вопросы, вроде, «марка вашего первого автомобиля».

ИнфоТеКС представила квантовый генератор случайных чисел ViPNet QRNG

Компания «ИнфоТеКС» сообщила о расширении линейки квантовых криптографических систем ViPNet QCS. В неё вошёл новый продукт — ViPNet QRNG, квантовый генератор случайных чисел. Это устройство создаёт случайные последовательности не за счёт программных алгоритмов и не на базе обычных шумовых процессов, а с опорой на квантовые явления.

Именно это и считается его ключевой особенностью: такая генерация должна быть не псевдослучайной, а физически непредсказуемой.

Подобные последовательности нужны в самых разных задачах. В первую очередь — в криптографии, где случайные числа используются при создании секретных ключей для симметричных и асимметричных алгоритмов. Но область применения этим не ограничивается: такие решения могут использоваться и в исследовательских проектах, и в финансовой сфере, и в некоторых сценариях, связанных с ИИ.

Сам генератор выполнен в формфакторе M.2, то есть его можно встраивать в программно-аппаратные комплексы. По замыслу разработчика, устройство может применяться как альтернатива и программным генераторам случайных чисел, и более привычным аппаратным решениям, которые опираются на шумовые процессы.

В основе работы ViPNet QRNG лежит детектирование квазиоднофотонного излучения светодиода с последующей математической обработкой полученного сигнала. Источником такого излучения выступает полупроводниковый светодиод, работающий в непрерывном режиме. Это, как утверждает компания, позволяет повысить интенсивность поступления фотонов на детектор. При этом сам путь от источника излучения к фотодетектору сделан максимально коротким.

В компании отмечают, что при разработке устройства особое внимание уделялось не только самой генерации случайности, но и вопросам воспроизводимости характеристик и проверяемости качества получаемых последовательностей. Это важный момент: в криптографии мало просто заявить, что числа случайны, — нужно ещё подтвердить, что источник энтропии действительно даёт надёжный результат.

По словам представителей «ИнфоТеКС», новый генератор уже используется в некоторых продуктах ViPNet. Также предполагается, что его можно будет интегрировать и в решения других производителей СКЗИ.

RSS: Новости на портале Anti-Malware.ru