Հասցեների կեղծման հարձակումներ. ոչ ոք չի ստուգում 42 նիշերը

Հոդվածի հեղինակները ուշադրություն են հրավիրում կրիպտոգրաֆիկ հասցեների հետ աշխատելիս անվտանգության խնդրի վրա: Հարձակվողները հաճախ օգտագործում են հասցեների կեղծման, հասցեագրքերի թունավորման կամ բուֆերի (clipboard) գրավման մեթոդներ՝ հիմնվելով այն փաստի վրա, որ օգտատերերը ստուգում են միայն երկար հասցեի առաջին և վերջին մի քանի նիշերը՝ անտեսելով մնացածը: Նման հարձակումներին դիմակայելու համար մշակողները ներկայացրել են նոր open-source գրադարան: Այն վերափոխում է այբբենաթվային հասցեն տեսողական պատկերի, որը մարդու համար շատ ավելի հեշտ է նույնականացնել: Այս մոտեցումը զգալիորեն բարդացնում է կեղծ հասցեների ստեղծումը, քանի որ տեսողական ստուգումը թույլ է տալիս ակնթարթորեն նկատել անհամապատասխանությունները, որոնք դժվար է հայտնաբերել տողը սովորական ընթերեն կարդալիս: Գործիքը նպատակ ունի բարելավել գործարքների անվտանգությունը և պաշտպանել օգտատերերին անուշադրության կամ հարձակվողների կողմից նպատակաուղղված խաբեության հետևանքով առաջացած սխալներից:
This is a summary. Read the full article at the original source:
HabrԿապակցված
Ինչպես դիտել Հունգարիա-Ուկրաինա հանդիպումը. հեռարձակման ուղեցույց և VPN-ի օգտագործում
Ազգերի լիգայի Հունգարիա-Ուկրաինա հանդիպումը տեղի կունենա սեպտեմբերի 25-ին՝ Երևանի ժամանակով գիշերը։ Երկրպագուները կարող են հետևել խաղին տարբեր հարթակն…
ՏՏ աշխատողների խարդախությունները կանխելու համար անհրաժեշտ է վերանայել HR գործընթացները
Կիբերսպառնալիքների զարգացմանը զուգընթաց՝ կազմակերպությունները գնալով ավելի հաճախ են դառնում խարդախ ՏՏ աշխատանք փնտրողների թիրախ։ Այս չարագործները հաճա…
Երեկույթի հրավերների տեսքով ֆիշինգային խարդախությունները դարձել են նոր «բաց թողնված կապեր»
Կիբերանվտանգության փորձագետները զգուշացնում են ֆիշինգային խարդախությունների աճող միտումի մասին, որոնք ընդօրինակում են Evite կամ Paperless Post թվային…



