Հետ
Կիբերանվտանգություն և գաղտնիություն

Հասցեների կեղծման հարձակումներ. ոչ ոք չի ստուգում 42 նիշերը

Habr
Advertisement468 × 90
Հասցեների կեղծման հարձակումներ. ոչ ոք չի ստուգում 42 նիշերը

Հոդվածի հեղինակները ուշադրություն են հրավիրում կրիպտոգրաֆիկ հասցեների հետ աշխատելիս անվտանգության խնդրի վրա: Հարձակվողները հաճախ օգտագործում են հասցեների կեղծման, հասցեագրքերի թունավորման կամ բուֆերի (clipboard) գրավման մեթոդներ՝ հիմնվելով այն փաստի վրա, որ օգտատերերը ստուգում են միայն երկար հասցեի առաջին և վերջին մի քանի նիշերը՝ անտեսելով մնացածը: Նման հարձակումներին դիմակայելու համար մշակողները ներկայացրել են նոր open-source գրադարան: Այն վերափոխում է այբբենաթվային հասցեն տեսողական պատկերի, որը մարդու համար շատ ավելի հեշտ է նույնականացնել: Այս մոտեցումը զգալիորեն բարդացնում է կեղծ հասցեների ստեղծումը, քանի որ տեսողական ստուգումը թույլ է տալիս ակնթարթորեն նկատել անհամապատասխանությունները, որոնք դժվար է հայտնաբերել տողը սովորական ընթերեն կարդալիս: Գործիքը նպատակ ունի բարելավել գործարքների անվտանգությունը և պաշտպանել օգտատերերին անուշադրության կամ հարձակվողների կողմից նպատակաուղղված խաբեության հետևանքով առաջացած սխալներից:

This is a summary. Read the full article at the original source:

Habr
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Ազգերի լիգայի Հունգարիա-Ուկրաինա հանդիպումը տեղի կունենա սեպտեմբերի 25-ին՝ Երևանի ժամանակով գիշերը։ Երկրպագուները կարող են հետևել խաղին տարբեր հարթակն…

TechRadar

Կիբերսպառնալիքների զարգացմանը զուգընթաց՝ կազմակերպությունները գնալով ավելի հաճախ են դառնում խարդախ ՏՏ աշխատանք փնտրողների թիրախ։ Այս չարագործները հաճա…

Dark Reading

Կիբերանվտանգության փորձագետները զգուշացնում են ֆիշինգային խարդախությունների աճող միտումի մասին, որոնք ընդօրինակում են Evite կամ Paperless Post թվային…

Wired
Advertisement970 × 250