Создана новая технология защиты электронной почты

Специалисты по сетевым технологиям предлагают новую систему восстановления забытого пароля для электронной почты, которая заметно надежнее существующих.

В рамках работы исследователей интересовал вопрос: насколько сложно получить доступ к электронной почте обычного пользователя интернета, используя так называемый "секретный вопрос". Традиционно этот вопрос, ответ на который должен знать в идеале только пользователь, используется для восстановления забытого пароля. Злоумышленники, однако, могут угадать ответ и заполучить таким образом пароль пользователя.

Для исследования было отобрано 32 обычных пользователя, которым предлагалось выступить в роли подобных злоумышленников. Отгадать ответ на "секретный вопрос" предложенных для взлома учетных записей удалось примерно пятой части участников. Таким образом, по словам специалистов, более подготовленные взломщики могут эффективно "добывать" пароли пользователей. Считается, что именно подобным образом злоумышленник добрался до электронной почты Сары Пэйлин в прошлом году.

Специалисты по защите предлагают совершенно иной способ защиты. Каждому пользователю предлагается завести некоторое количество "доверенных". В случае, если требуется получить пароль от почтового ящика, "доверенные" посылают соответствующий запрос. В ответ им приходят различные фрагменты защитного кода. После этого пользователю остается только собрать все куски вместе и использовать их для восстановления пароля.

По словам исследователей, испытания новой системы были достаточно успешными: из 19 участников 17 смогли получить пароль. Для сравнения, обычный метод с использованием "секретного вопроса" позволят добиться эффективности восстановления примерно 80 процентов (в данном случае эффективность - почти 90 процентов). 

 

Источник 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Canon публично признала себя жертвой шифровальщика и утечки данных

Японский техногигант Canon наконец публично признал, что в августе операторам программы-шифровальщика удалось проникнуть в системы корпорации и выкрасть данные с серверов. Напомним, что речь шла о 10 терабайтах внутренней информации.

Впервые сообщество начало подозревать, что Canon стала жертвой кибератаки после того, как облачные сервисы японской корпорации внезапно перестали отвечать. Речь идёт о хранилищах, в которых содержались фотографии и видеозаписи пользователей (image.canon). Странный сбой привёл к потере файлов.

5 августа руководство Canon разослало сотрудникам уведомления о серьёзных внутренних проблемах, при этом не углубляясь в детали инцидента. Служащих предупредили о сбое в работе многих приложений, включая электронную почту, Teams и прочее.

Вскоре выяснилось, что за атакой на Canon стоят операторы знаменитой программы-вымогателя Maze, которые вдобавок похищают важную внутреннюю информацию, чтобы дополнительно надавить на жертву.

После этого японская корпорация инициировала расследование, которое помогло выявить несанкционированную активность в период между 20 июля и 6 августа. Киберпреступникам удалось проникнуть на серверы Canon, где помимо прочего содержались данные о бывших сотрудниках (с 2005 по 2020 год).

В публичном заявлении техногиганта утверждается, что в руки злоумышленников попали имена экс-сотрудников, номера социального страхования, даты рождения, номера водительских прав и счетов в банках.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru