לדף הכניסה של ישרא-בלוג
לדף הראשי של nana10
לחצו לחיפוש
חפש שם בלוג/בלוגר
חפש בכל הבלוגים
חפש בבלוג זה
 

יומן אבטחה

בלוג אבטחת מידע. עדכונים, עניינים, חדשות ופרסומים. הכל מכל בכל בנושא אבטחת מידע. ופרטיות.

מלאו כאן את כתובת האימייל
שלכם ותקבלו עדכון בכל פעם שיעודכן הבלוג שלי:

הצטרף כמנוי
בטל מנוי
שלח

RSS: לקטעים  לתגובות 
ארכיון:


9/2006

איזו סיסמא יותר חשובה?


Jeremiah Grossman מעלה נקודה מעניינת. רובנו דואגים לאבטחת סיסמאות לאתרים שונים בהם אנו מנהלים מידע פיננסי או מידע אישי אחר. בהרבה מקרים את הסיסמאות המאובטחות אנו יכולים לשחזר דרך תיבת הדואר האלקטרוני שלנו, הרבה פעמים תיבת webmail. בפועל, מי שרוצה לבלוש אחרינו לא צריך לפרוץ סיסמאות מתוחכמות באתרים השונים, הוא יכול לנסות לפרוץ ל-webmail שלנו (שברוב המקרים לא יכלול מנגנון למניעת ניסיונות bruteforce) ואז לפנות לאתרים בהם אנו מנויים ולבקש לאפס את הסיסמא מתוך הנחה שהסיסמא החדשה תישלח לכתובת שהוא פרץ.

 

זו דוגמא יפה לעיקרון של חוזק השרשרת כחוזק החוליה החלשה.

 

* עוד נקודה מעניינת היא שכל ספקי הדואר מאפשרים גם גישה ב-webmail ומרגע שמישהו פרץ את הסיסמא הזו הוא יכול להוריד את כל הדואר בלי שנרגיש. כך שמי שחשב לרגע שזה שיש לו pop3 פוטר אותו שימשיך לדאוג.

נכתב על ידי , 13/9/2006 00:01   בקטגוריות אבטחת מידע כללי, פרטיות  
4 תגובות   הצג תגובות    הוסף תגובה   הוסף הפניה   קישור ישיר   שתף   המלץ   הצע ציטוט



כינוי: 

גיל: 50




65,379
הבלוג משוייך לקטגוריות: אינטרנט
© הזכויות לתכנים בעמוד זה שייכות לעומר טרן אלא אם צויין אחרת
האחריות לתכנים בעמוד זה חלה על עומר טרן ועליו/ה בלבד
כל הזכויות שמורות 2025 © עמותת ישראבלוג (ע"ר)