Hiljuti oli mul aega uuesti mĂ”elda, kuidas peaks turvaline parooli lĂ€htestamise funktsioon töötama, esmalt kui ma seda funktsionaalsust integreerisin , ja hiljem, kui aitasin teisel inimesel midagi sarnast teha. Teisel juhul tahtsin anda talle lingi kantud allikale, kus on kĂ”ik ĂŒksikasjad turvalise lĂ€htestamise funktsiooni rakendamise kohta. Probleem on aga selles, et sellist allikat ei eksisteeri, vĂ€hemalt mitte sellist, kus on kirjas kĂ”ik, mis mulle oluline tundub. SeetĂ”ttu otsustasin kirjutada selle ise.
Noh, unustatud paroolide maailm on tegelikult ĂŒsna salapĂ€rane. On olemas palju erinevaid, tĂ€iesti vastuvĂ”etavaid vaatenurki ja hulgaliselt ĂŒsna ohtlikke. On tĂ”enĂ€oline, et olete nendega kĂ”ikide kasutajana korduvalt kokku puutunud; seetĂ”ttu pĂŒĂŒan kasutada neid nĂ€iteid, et nĂ€idata, kes teeb kĂ”ik Ă”igesti ja kes mitte, ning millele tuleks keskenduda Ă”igesti rakendatud funktsiooni jaoks oma rakenduses.

Paroolide hoidmine: hashimine, krĂŒpteerimine ja (oh!) lihttekst
Me ei saa arutada, mida teha unustatud paroolidega, enne kui rÀÀgime nende sÀilitamisest. Andmebaasis hoitakse paroole kolmes peamises vormis:
- Lihttekst. On veerg parooliga, mis on hoitud tavapÀrases tekstivormis.
- KrĂŒpteeritud. Tavaliselt sĂŒmmeetrilise krĂŒptimise abil (ĂŒks vĂ”ti kasutatakse nii krĂŒpteerimiseks kui ka dekrĂŒpteerimiseks), ja krĂŒpteeritud paroolid on samuti ĂŒhes veerus.
- Hashitud. Ăhesuunaline protsess (parooli saab hashida, kuid seda ei saa tagasi dehashida); parool , vĂ”iks loota, kaasneb soolaga ning igaĂŒhel neist on oma veerg.
Alustame kohe kĂ”ige lihtsama kĂŒsimusega: Ărge kunagi hoidke paroole lihttekstina! Kunagi. Ăksainus haavatavus , ĂŒks hooletu varukoopia vĂ”i ĂŒks tosin muud lihtsat viga â ja kĂ”ik, mĂ€ng lĂ€bi, kĂ”ik teie paroolid â vabandust, kĂ”ik teie klientide paroolid muutuvad avalikuks. Loomulikult tĂ€hendab see, et suur tĂ”enĂ€osus, et avalikuks saavad kĂ”ikide nende kontoandmete jaoks teistes sĂŒsteemides. Ja see on teie sĂŒĂŒ.
KrĂŒptimine on parem, kuid tal on oma nĂ”rkused. KrĂŒptimise probleem seisneb dekrĂŒptimises; neid hullumeelseid nĂ€ivaid krĂŒpte saab vĂ”tta ja muuta tagasi tavaliseks tekstiks, ja kui see juhtub, naaseme olukorda, kus paroolid on loetavad. Kuidas see juhtub? VĂ€ike viga hiilib dekrĂŒptimise koodi, mis muudab selle avalikult kĂ€ttesaadavaks â see on ĂŒks viis. HĂ€kkerid saavad juurdepÀÀsu masinale, kus on salvestatud krĂŒpteeritud andmed â see on teine viis. Veel ĂŒks viis on, et varastatakse andmebaasi varukoopia ja keegi saab ka krĂŒpteerimisvĂ”tme, mis on sageli salvestatud vĂ€ga ebatĂ€pselt.
See to, et viib meid hashingu juurde. Hashimise idee seisneb selles, et see toimub ĂŒhes suunas; ainus viis kasutaja sisestatud parooli ja selle hashitud versiooni vĂ”rdlemiseks on sisendi hashimine ja nende vĂ”rdlemine. RĂŒnnakute vĂ€ltimiseks, kasutades selliseid tööriistu nagu 'vikerkaare tabelid', lisame soolaga protsessi juhuslikkuse (tĂ€iendav info on minu krĂŒptograafilise salvestuse kohta). Ăige rakendamise korral saame suure usaldusvÀÀrsusega vĂ€ita, et hashitud paroolid ei muutu kunagi enam tavaliseks tekstiks (erinevate hashimisalgoritmide eeliseid kĂ€sitlen muudes postitustes).
LĂŒhike argument hashimise ja krĂŒptimise kohta: ainus pĂ”hjus, miks sul vĂ”ib kunagi olla vaja parooli krĂŒptida, mitte hashida â on see, kui soovid parooli nĂ€ha tavalises tekstis ja seda ei peaks kunagi tahtma, vĂ€hemalt standardse veebisaidi kontekstis. Kui sul seda vaja on, siis tĂ”enĂ€oliselt teed sa midagi valesti!
TĂ€helepanu!
Allpool postituses on ekraanipilt AlotPorni pornosaidist. See on korralikult lÔigatud ja seal pole midagi sellist, mida ei vÔiks rannas nÀha, kuid kui see ikkagi vÔib probleeme tekitada, siis Àrge kerige allapoole.
Alati resettingi parooli, kunagi Àrge kunagi meelde tuletage seda
Kas teilt on kunagi kĂŒsitud, et loote parooli meeldetuletuse Parooli? Astuge samm tagasi ja mĂ”elge sellele palvele vastupidiselt: miks on see "meeldetuletus" vajalik? Sest kasutaja on parooli unustanud. Mida me tegelikult tahame teha? Aitame tal uuesti sĂŒsteemi sisse logida.
MĂ”istan, et sĂ”na âmeeldetuletusâ kasutatakse (tihti) kĂ”nekeeles, kuid tegelikult pĂŒĂŒame me ohutult aidata kasutajal uuesti veebis olla.Kuna me vajame turvalisust, on kaks pĂ”hjust, miks meeldetuletus (st parooli saatmine kasutajale) ei sobi:
- E-post on ebaturvaline kanal. Nagu me ei edastaks midagi konfidentsiaalset HTTP kaudu (kasutame HTTPS-i), ei tohiks ka e-posti kaudu edastada midagi, kuna selle transportkihi turvalisus on puudulik. Tegelikult on see palju hullem kui teabe edastamine kaitsmata transportprotokolli kaudu, kuna e-post salvestatakse sageli salvestusseadmetesse, on nĂŒĂŒdisaegsete sĂŒsteemiadministraatorite juurdepÀÀsetav, edastatakse ja levitatakse, ning on ligipÀÀsetav pahavarale jne. KrĂŒpteerimata e-post on ÀÀrmiselt kaitsmata kanal.
- Te ei tohiks igal juhul omada juurdepÀÀsu paroolile. Lugege uuesti eelmist jaotist ladustamise kohta â teil peaks olema parooli rĂ€si (hea soolaga), see tĂ€hendab, et te ei tohiks mingil moel olla vĂ”imeline parooli vĂ€lja tĂ”mbama ja seda e-posti teel saatma.
Las ma demonstreerin probleemi nĂ€iteks : Siin on tĂŒĂŒpiline sisselogimise leht:

Ilmselt on esimene probleem selles, et sisselogimisleht ei lae HTTPS-i kaudu, kuid saiti pakutakse ka parooli saatmiseks («Send Password»). See vĂ”ib olla eespool mainitud kĂ”nekeelse kasutuse nĂ€ide, seega teeme veel ĂŒhe sammu ja vaatame, mis juhtub:

Kahjuks ei tundu see ka mitte oluliselt parem; ja e-kiri kinnitab probleemi olemasolu:

See ĂŒtleb meile kahest olulisest aspektist usoutdoor.com:
- Sait ei hash'i paroole. Parim juhul on need krĂŒpteeritud, kuid tĂ”enĂ€oliselt sĂ€ilitatakse neid tekstivormingus; vastupidist tĂ”endit me ei nĂ€e.
- Sait saadab pikaajalise parooli (me saame seda uuesti ja uuesti kasutada) kaitsmata kanali kaudu.
Selgeks saades peame veenduma, et lÀhtestamisprotsess toimub turvaliselt. Esiteks peame veenduma, kas taotlejal on Ôigus lÀhtestada. TeisisÔnu, enne seda vajame identiteedi kontrollimist; vaatame, mis juhtub, kui isik tuvastatakse ilma eelneva kontrollita, et veenduda, et taotleja on tÔeliselt konto omanik.
Kasutajanime loetelu ja selle mĂ”ju anonĂŒĂŒmsusele
Seda probleemi on parem illustreerida visuaalselt. Probleem:

NĂ€ete? Pange tĂ€hele sĂ”numit 'There is no user registered with this email address' ('Selle e-posti aadressiga kasutajat ei ole registreeritud'). Probleem tekib selgelt siis, kui selline veebisait kinnitab olemasolu konto, millel on selline e-posti aadress. Bingo â te just avastasite oma abikaasa/juhataja/naabri porno-fetiĆĄi!
Muidugi on porno ĂŒsna klassikaline nĂ€ide privaatsuse olulisusest, kuid oht siduda isik teatud veebisaidiga on palju laiem kui eelpool kirjeldatud potentsiaalselt ebamugav olukord. Ăks oht on sotsiaalne inseneerimine; kui rĂŒndaja suudab isiku siduda teenusega, siis on tal teave, mida ta suudab hakata Ă€ra kasutama. NĂ€iteks vĂ”ib ta vĂ”tma ĂŒhendust inimesega, esinedes veebisaidi esindajana, ja kĂŒsida lisainfot, pĂŒĂŒdes teha .
Sarnased praktikud pÔhjustavad ka kasutajanime loendamise ohtu, kus saab kontrollida kogu kasutajanimede vÔi e-posti aadresside kogumi olemasolu veebisaidil lihtsate grupipÀringute ja nende vastuste uurimise kaudu. Kas teil on töötajate e-posti aadresside nimekiri ja paar minutit skripti kirjutamiseks? Siis nÀete, milles probleem seisneb!
Mis on alternatiiv? Tegelikult on see ĂŒsna lihtne ja suurepĂ€raselt rakendatud :

Entropay ei avalda oma sĂŒsteemis e-posti aadressi olemasolu. kellel seda aadressi pole.. Kui te omanik olete ja see aadress ei eksisteeri sĂŒsteemis, siis saate sellise e-kirja:

Muidugi on vastuvĂ”etavaid olukordi, kus keegi arvab, et on registreerunud veebisaidile, aga see ei ole nii, vĂ”i on ta seda teinud teise e-posti aadressiga. Ălaltoodud nĂ€ide kĂ€sitleb mĂ”lemat olukorda. Kui aadress on Ă”ige, saate kirja, mis lihtsustab parooli lĂ€htestamist.
Valitud Entropay lahenduse peenusus seisneb selles, et identiteedi kontrollimine toimub e-posti kaudu enne igasugust veebikontrolli. MĂ”ned saidid kĂŒsivad kasutajatelt salajase kĂŒsimuse vastust (rohkem infot selle kohta allpool) kuni enne parooli lĂ€htestamise alustamist; siiski on selle probleem selles, et kĂŒsimusele tuleb vastata, esitades samal ajal mingit liiki identifitseerimist (e-post vĂ”i kasutajanimi), mistĂ”ttu on seejĂ€rel raske intuitiivselt vastata, paljastamata anonĂŒĂŒmse konto olemasolu.
Selle lÀhenemisviisiga on olemas vÀike kasutatavuse langus, kuna kui proovite lÀhtestada mittes olemasolevat kontot, ei ole kohest tagasisidet. Loomulikult on selle e-kirja saatmise mÔte seesama, kuid tavalise lÔppkasutaja seisukohalt saab ta vale aadressi sisestades selle tÔeliselt teada alles pÀrast kirja saamist. See vÔib tekitada teatud pinget, kuid see on vÀike hind nii harva esineva protsessi eest.
Veel ĂŒks tĂ€helepanek, mis veidi teemast kĂ”rvale kaldu: sisselogimise abifunktsioonid, mis paljastavad kasutajanime vĂ”i e-posti aadressi Ă”igsuse, kannatavad sama probleemi all. Alati vastake kasutajale sĂ”numiga 'Kasutajanime ja parooli kombinatsioon on vale' (Your username and password combination is invalid), mitte Ă€ra kinnitage identifitseerimisteave olemasolu (nĂ€iteks 'kasutajanimi on Ă”ige, kuid parool on vale').
Parooli lÀhtestamise saatmine vs lÀhtestamise URL-i saatmine
JÀrgmine idee, millest me rÀÀkida peame, on seotud parooli lÀhtestamise meetodiga. On kaks populaarset lahendust:
- Uue parooli genereerimine serveris ja selle saatmine e-posti teel
- E-kirja saatmine unikaalse URL-iga, mis lihtsustab parooli taastamise protsessi
Vaatamata , esimest punkti ei tohiks kunagi kasutada. Selle probleem seisneb selles, et see tĂ€hendab salvestatud parooli, millele on vĂ”imalik tagasi pöörduda ja uuesti kasutada igal ajal; see on edastatud kaitsmata kanali kaudu ja jÀÀb teie sisse tulevatesse kirjadessse. On tĂ”enĂ€osus, et sisse tulevad kirjad sĂŒnkroonitakse mobiilsete seadmete ja e-posti kliendiga, lisaks vĂ”ivad need veebiteenustes olla vĂ€ga kaua salvestatud. Punkt on selles, et posti karpi ei saa pidada usaldusvÀÀrseks vahendiks pikaajaliseks sĂ€ilitamiseks.
Ent lisaks sellele on esimesel punktis veel ĂŒks tĂ”sine probleem â see maksimaalselt lihtsustab konto blokeerimine pahatahtlikult. Kui ma tean e-posti aadressi, millel konto veebisaidil kuulub, siis saan ma seda igal ajal blokeerida, lihtsalt tema parooli lĂ€htestades; see on teenuskatkestuse rĂŒnnak, serveeritud sinise servaga taldrikul! SeetĂ”ttu peaks lĂ€htestamine toimuma ainult pĂ€rast nĂ”udja Ă”iguste edukat kontrollimist.
Kui rÀÀgime lÀhtestamise URL-ist, siis mÔtleme veebisaidi aadressile, mis on ainulaadne selle konkreetse lÀhtestamise protsessi korral. Muidugi peab see olema juhuslik, seda ei tohiks kergesti arvata ja see ei peaks sisaldama mingeid vÀliseid linke kontole, mis lihtsustaks lÀhtestamist. NÀiteks ei tohiks lÀhtestamise URL olla lihtsalt tee nagu "Reset/?username=JohnSmith".
Soovime luua unikaalse tokeni, mille saab e-kirjana saata URL-i jĂ€lgimiseks, ning seejĂ€rel vĂ”rrelda seda salvestatud andmetega serveris, et kinnitada, et konto omanik on tĂ”epoolest sama isik, kes ĂŒritab parooli lĂ€htestada. NĂ€iteks vĂ”ib token olla kujul â3ce7854015cd38c862cb9e14a1ae552bâ ja see salvestatakse tabelisse koos kasutaja ID-ga, kes lĂ€htestamist sooritab, ja tokeni genereerimise ajaga (lisainfo allpool). E-kirja saadetuna sisaldab see midagi sellist nagu âReset/?id=3ce7854015cd38c862cb9e14a1ae552bâ, ja kui kasutaja selle avab, kĂŒsitakse lehelt tokeni olemasolu, kinnitatakse seejĂ€rel kasutaja teave ja lubatakse parooli muutmine.
Muidugi, kuna ĂŒlaltoodud protsess (loodame) lubab kasutajal luua uue parooli, tuleb tagada, et URL laaditakse HTTPS-i kaudu. Ei, , see URL tokeniga peab kasutama transpordikihi turvalisust, et uue parooli sisestamise vormile ei oleks vĂ”imalik rĂŒnnakut teostada, ja kasutaja loodud parool edastati turvalise ĂŒhenduse kaudu.
Samuti tuleb URL-i lĂ€htestamise jaoks lisada tokeni kehtivuse aeg, et lĂ€htestamisprotsessi saaks teostada teatud aja jooksul, nĂ€iteks tunni jooksul. See tagab, et lĂ€htestamise ajakenal on minimaalsed piirangud, et saaja saaks tegutseda ainult selle vĂ€ga lĂŒhikese perioodi jooksul. Loomulikult vĂ”ib rĂŒndaja alustada lĂ€htestamisprotsessi jĂ€lle, kuid tal on vaja veel ĂŒht unikaalset lĂ€htestamise URL-i.
LĂ”puks peame tagama, et see protsess oleks ĂŒhekordne. PĂ€rast lĂ€htestamisprotsessi lĂ”puleviimist tuleb token eemaldada, et lĂ€htestamise URL ei oleks enam aktiivne. Eelmine punkt on vajalik selleks, et rĂŒndajal oleks vĂ€ga vĂ€ike aken, milles ta saaks lĂ€htestamise URL-i mĂ”jutada. Lisaks, loomulikult ei ole token pĂ€rast edukat lĂ€htestamist enam vajalik.
MĂ”ned neist sammudest vĂ”ivad tunduda liialt liialdatud, kuid need ei hĂ€iri kasutatavust ja tĂ”epoolest suudavad suurendada turvalisust, kuigi loodetavasti harvadel juhtudel. 99% juhtudest kasutab kasutaja lĂ€htestamist vĂ€ga lĂŒhikese aja jooksul ja ei lĂ€htesta parooli uuesti lĂ€hitulevikus.
CAPTCHA roll
Ah, CAPTCHA, kaitsevahend, mida me kĂ”ik armastame vihata! Tegelikult on CAPTCHA vahend rohkem identifitseerimise eesmĂ€rgil â olles inimene vĂ”i robot (vĂ”i automatiseeritud skript). Selle mĂ”te on vĂ€ltida automaatset vormide saatmist, mis on loomulikult suuteline rakendatud katse kaudu kaitse murdmiseks. Paroolide lĂ€htestamise kontekstis tĂ€hendab CAPTCHA, et lĂ€htestamise funktsiooni ei saa murda bruteforce'iga, et kas spĂ€mmeerida kasutajat vĂ”i proovida tuvastada kontode olemasolu (mida on loomulikult vĂ”imatu teha, kui jĂ€rgite identifitseerimise kontrollimise jaotises antud nĂ”uandeid).
Loomulikult ei ole CAPTCHA iseenesest ideaalne; on mitmeid juhtumeid, kus on saavutatud selle programmilise "murdmise" ja piisava edu mÀÀr (60-70%). Lisaks on olemas lahendus, mis on esitatud minu postituses , kus on vÔimalik maksta inimestele paar senti iga CAPTCHA lahendamise eest ja saavutada 94% edu mÀÀra. See tÀhendab, et see on haavatav, kuid (veidi) tÔstab sisenemisse barrieri.
Vaadakem nÀidet PayPalist:

Antud juhul ei saa lÀhtestamisprotsess alata enne CAPTCHA lahendamist, seega teoreetiliselt on protsessi automatiseerimine vÔimatu. Teoreetiliselt.
Kuid enamikele veebirakendustele oleks see ĂŒle pingutamine ja absoluutselt tĂ€hendab kasutusmugavuse langust â inimesed lihtsalt ei armasta CAPTCHA-d! Lisaks on CAPTCHA selline asi, mille juurde on vajadusel lihtne tagasi pöörduda. Kui teenus hakkab rĂŒnnaku alla, (siin tuleb appi logimine, kuid sellest rÀÀgime hiljem), siis on CAPTCHA lisamine imelihtne.
Salajased kĂŒsimused ja vastused
Kaikse arutatud meetodite abil oli meil vĂ”imalik parool lĂ€htestada, omades lihtsalt juurdepÀÀsu e-posti kontole. Ma ĂŒtlen «lihtsalt», kuid loomulikult on e-posti konto ebaseaduslik juurdepÀÀsu saamine peab olema keeruline protsess. Kuid .
Tegelikult teenib ĂŒlaltoodud link Sarah Palini Yahoo! kontole sisenemise kohta kahte eesmĂ€rki: esiteks edastab see, kui kergesti on vĂ”imalik (mĂ”ningaid) postkaste hĂ€kkida, ja teiseks nĂ€itab, kuidas vĂ”ivad halvad salajased kĂŒsimused pahatahtlikult kasutada. Kuid naaseme selle juurde hiljem.
Paroolide lĂ€htestamise probleem, mis sĂ”ltub tĂ€ielikult meilidost, on see, et veebisaidi konto, mille parooli te pĂŒĂŒate lĂ€htestada, terviklikkus on tĂ€ielikult sĂ”ltuv teie meilidost. IgaĂŒks, kellel on juurdepÀÀs teie meilile, omab juurdepÀÀsu igale kontole, mille parooli saab lihtsalt e-kirja kaudu lĂ€htestada.. Selliste kontode puhul on e-post teie online-elus "kĂ”ikide uste vĂ”ti".
Ăks viis selle riski vĂ€hendamiseks on rakendada salajase kĂŒsimuse ja vastuse mustrit. Kindlasti olete neid juba nĂ€inud: valite kĂŒsimuse, millele ainult te peavad teada vastus, pĂ€rast mida kĂŒsitakse seda parooli lĂ€htestamisel. See suurendab usaldusvÀÀrsust, et isik, kes proovib lĂ€htestada, on tĂ”epoolest konto omanik.
Naaseme Sarah Palini juurde: viga oli selles, et vastused tema salajasele kĂŒsimusele/kĂŒsimustele olid kergesti leitavad. Eriti kui sa oled nii olulise avaliku elu tegelane, pole ema neiupĂ”lvenimi, hariduse ajalugu vĂ”i koht, kus keegi vĂ”is minevikus elada, tĂ”eliselt salajane. Tegelikult vĂ”ib suure osa neist infodest leida praktiliselt igaĂŒks. Just nii juhtus Saraga:
HĂ€kker David Kernell pÀÀses Palini kontole, leides ĂŒksikasju tema eluloo kohta, nĂ€iteks tema ĂŒlikooli ja sĂŒnnipĂ€eva ning kasutas seejĂ€rel Yahoo! kontode parooli taastamise funktsiooni.
Esiteks on see Yahoo! poolt projekteerimisviga â selliste lihtsate kĂŒsimuste esitamisega on ettevĂ”te sisuliselt saboteerinud salajase kĂŒsimuse vÀÀrtust ja seega ka oma sĂŒsteemi kaitset. Loomulikult on e-posti konto paroolide lĂ€htestamine alati keerulisem, kuna te ei saa tĂ”estada selle omamist, saates omanikule e-kirja (ilma teise aadressita), kuid Ă”nneks on tĂ€na sellise sĂŒsteemi loomiseks palju vĂ”imalusi.
Naaseme salajaste kĂŒsimuste juurde â kasutajale on vĂ”imalik anda ka vĂ”imalus luua oma kĂŒsimusi. Probleem on selles, et tulemusena saadakse kohutavalt ilmsed kĂŒsimused:
Milline on taeva vÀrv?
KĂŒsimused, mis panevad inimesi piinlikku olukorda, kui salajane kĂŒsimus kasutab identifitseerimiseks inimest (nĂ€iteks kĂ”nekeskuses):
Kellega ma jÔulu ajal voodis olin?
VĂ”i siiralt rumalad kĂŒsimused:
Kuidas kirjutatakse "parool"?
Kui tegemist on salajaste kĂŒsimustega, peab kasutaja olema enda eest kaitstud! TeisisĂ”nu, salajane kĂŒsimus peaks olema mÀÀratud saidi enda poolt, veel parem on esitada seeria salajaste kĂŒsimusi, millest kasutaja saab valida. Ja mitte lihtsalt valida ĂŒhe; ideaalis peaks kasutaja valima kaks vĂ”i enam salajast kĂŒsimust kontot registreerimise hetkel, mida kasutatakse seejĂ€rel teise identifitseerimisviisina. Mitme kĂŒsimuse olemasolu suurendab usaldusvÀÀrsust kontrolliprotsessis, tagab juhuslikkuse (ei nĂ€ita alati sama kĂŒsimust) ning annab veidi ĂŒlejÀÀki juhuks, kui tĂ”eline kasutaja unustab parooli.
Milline peaks olema hea salajane kĂŒsimus? Sellele mĂ”jutavad mitmed tegurid:
- See peaks olema lĂŒhiĂŒlevaade â kĂŒsimus peab olema selge ja ĂŒheselt mĂ”istetav.
- Vastus peab olema konkreetne â meil ei ole vaja kĂŒsimust, millele ĂŒks inimene vĂ”ib vastata erinevalt
- VĂ”imalikud vastused peavad olema mitmekesised â kĂŒsimus kellegi lemmikvĂ€rvi kohta annab vĂ€ga vĂ€ikese vĂ”imalike vastuste alamhulga
- Otsi vastus peab olema keeruline â kui vastuse leidmine on kerge igaĂŒhe (mĂ”elgem kĂ”rgelt asetatud inimestele), siis on see halb
- Vastus peab olema pĂŒsiv ajaliselt â kui kĂŒsida kedagi lemmikfilmi, siis aasta pĂ€rast vĂ”ib vastus olla teine
Nagu see sageli juhtub, on olemas veebisait, mis on pĂŒhendatud headest kĂŒsimustest ja selle nimi on . Osa kĂŒsimustest nĂ€ib ĂŒsna headena, teised ei saa osa eespool kirjeldatud testidest lĂ€bi, eriti "lihtsuse leidmise" kontrolli.
Las ma demonstreerin, kuidas salakĂŒsimused on rakendatud PayPalis, ja eriti, milliseid jĂ”upingutusi sait teeb tuvastamiseks. Eelnevalt nĂ€gime protsessi alguse lehte (CAPTCHA-ga), ning siin nĂ€itame, mis juhtub pĂ€rast e-posti aadressi sisestamist ja CAPTCHA lahendamist:

Tulemusena saab kasutaja sellise kirja:

KĂ”ik see on ĂŒsna tavaline, aga siin, mis peitub selle lĂ€htestamisse URL-is:

Nii et salakĂŒsimused astuvad mĂ€ngu. Tegelikult lubab PayPal ka parooli lĂ€htestada, kinnitades krediitkaardi numbrit, seega on olemas tĂ€iendav kanal, millele paljud saidid juurdepÀÀsu ei oma. Ma lihtsalt ei saa parooli muuta, ilma et vastaksin mĂ”lemale salajase kĂŒsimuste (vĂ”i teadmata kaardi numbrit). Isegi kui keegi saab mu e-posti, ei suuda ta PayPali konto parooli tagasi seadistada, kui ei tea minust veidi rohkem isiklikku teavet. Millist teavet? Siin on PayPali pakutavad salajaste kĂŒsimuste valikud:

KĂŒsimus koolist ja haiglast vĂ”ib otsimise lihtsuse seisukohalt olla veidi kaheldav, kuid teised ei ole nii halvad. Siiski, PayPal nĂ”uab turvalisuse tĂ”stmiseks tĂ€iendavat tuvastamist, et muudatused vastata salajastele kĂŒsimustele:

PayPal on ĂŒsna utoopiline nĂ€ide turvalisest parooli lĂ€htestamisest: see rakendab CAPTCHA-d, et vĂ€hendada jĂ”hkrate rĂŒnnakute ohtu, nĂ”uab kahte salajast kĂŒsimust ja seejĂ€rel nĂ”uab veel ĂŒht tĂ€iesti erinevat tuvastamise meetodit ainult vastuste muutmiseks â ja see pĂ€rast seda, kui kasutaja on juba sisse loginud. Muidugi, just seda me ootasime PayPalilt; tegemist on rahandusasutusega, mis tegeleb suurte rahasummadega. See ei tĂ€henda, et iga parooli lĂ€htestamine peab neid samme jĂ€rgima â enamasti on see ĂŒleliigne â kuid see on hea nĂ€ide olukordadest, kus turvalisus on tĂ”sine Ă€ri. PayPali; see on finantseerimisorganisatsioon, mis tegeleb suurte summadega. See ei tĂ€henda, et iga parooli lĂ€htestamine peaks jĂ€rgima neid etappe â enamasti on see ĂŒleliigne â kuid see on hea nĂ€ide olukordades, kus turvalisus on tĂ”sine Ă€ri.
Salajasus kĂŒsimuste sĂŒsteemi mugavus seisneb selles, et kui te ei ole seda kohe rakendanud, saab selle hiljem lisada, kui see on ressursi kaitsetaseme jaoks vajalik. Hea nĂ€ide selle kohta on Apple, mis rakendas hiljuti seda mehhanismi. [artikkel on kirjutatud 2012. aastal]. Kui alustasin kunagi rakenduse uuendamist iPadil, nĂ€gin jĂ€rgmist palvet:

Siis nĂ€gin ma ekraani, kus sai valida mitmeid saladuskĂŒsimuste ja vastuste paire, samuti pÀÀstemeili aadress:

Mis puutub PayPali, siis kĂŒsimused on eelnevalt valitud ja mĂ”ni neist on tegelikult ĂŒsna hea:

Iga kolme kĂŒsimuse ja vastuse paari puhul esindab eraldi hulk vĂ”imalikke kĂŒsimusi, seega on olemas piisavalt palju viise konto konfigureerimiseks.
Veel ĂŒks aspekt, mida tuleks arvesse vĂ”tta salajaste kĂŒsimuste vastuste osas, on ladustamine. Lihttekstina DB-s hoidmine esitab peaaegu samad ohud nagu paroolide puhul, nimelt - andmebaasi avamine paljastab kohe vÀÀrtuse ja seab ohtu mitte ainult rakenduse, vaid potentsiaalselt ka tĂ€iesti teised rakendused, mis kasutavad samu salajasi kĂŒsimusi (see on jĂ€lle ). Ăks vĂ”imalus oleks turvaline hashimine (tĂ”hus algoritm ja krĂŒptograafiliselt juhuslik sool), kuid erinevalt enamikest parooli hoidmise juhtudest vĂ”ib siin olla pĂ”hjendatud pĂ”hjus vastuse nĂ€gemiseks lihttekstitena. TĂŒĂŒpiline stsenaarium on isikutuvastus elava operaatoriga telefoni teel. Loomulikult on sellisel juhul hashimine samuti rakendatav (operaator saab lihtsalt kĂŒsija vastuse sisestada), kuid kĂ”ige halvemal juhul peaks salajane vastus olema mingil tasemel krĂŒptograafilises salvestuses, isegi kui see on lihtsalt sĂŒmmeetriline krĂŒptimine. KokkuvĂ”tteks: kohtle saladusi nagu saladusi!
Viimane aspekt salajaste kĂŒsimuste ja vastuste juures on see, et need on sotsiaalse inseneritehnika suhtes haavatavamad. Proovida otse kĂŒsida kellegi konto parooli on ĂŒks asi, kuid alustada vestlust tema haridusest (populaarne salajane kĂŒsimus) on tĂ€iesti midagi muud. Tegelikult saate tĂ”eliselt suhelda kellegagi paljusid aspekte tema elust, mis vĂ”ivad olla salajane kĂŒsimus, pĂ”hjustamata kahtlust. Loomulikult on salajase kĂŒsimuse mĂ”te see, et see on seotud kellegi elukogemustega, mistĂ”ttu see on meeles ja just sellepĂ€rast on probleem â inimesed armastavad rÀÀkida oma elukogemustest! Sellele ei saa palju teha, kui valida selliseid salajaste kĂŒsimuste variante, et neid oleks vĂ€hem tĂ”enĂ€oliselt vĂ”imalik sotsiaalse inseneritehnika abil vĂ€lja tuua.
[JĂ€tkub.]
Reklaami Ôigustes
VDSina pakub usaldusvÀÀrseid , iga server on ĂŒhendatud 500 Megabiti Interneti-kanaliga ja tasuta kaitstud DDoS-i rĂŒnnakute eest!
Allikas: habr.com
