Hiljuti oli mul aega uuesti mĂ”elda sellele, kuidas peaks töötama turvalise parooli lĂ€htestamise funktsioon, alguses kui ma integreerisin selle funktsiooni , ja seejĂ€rel, kui aitasin kellegi teisega midagi sarnast teha. Teises olukorras tahtsin anda talle viite Ă”igetele ressurssidele, kus on kĂ”ik vajalikud ĂŒksikasjad turvalise lĂ€htestamise funktsiooni rakendamiseks. Probleem aga on selles, et sellist allikat ei eksisteeri, vĂ€hemalt mitte sellist, kus oleks kirjeldatud kĂ”ike, mis mulle nĂ€ib oluline. SeetĂ”ttu otsustasin kirjutada selle ise.
NĂ€ete, unustatud paroolide maailm on tegelikult ĂŒsna salapĂ€rane. On palju erinevaid, tĂ€iesti vastuvĂ”etavaid seisukohti ja hunnik ĂŒsna ohtlikke. On tĂ”enĂ€oline, et olete igaĂŒhega neist korduvalt kokku puutunud kui lĂ”ppkasutaja; seetĂ”ttu pĂŒĂŒan neid nĂ€iteid kasutada, et nĂ€idata, kes teeb kĂ”ike Ă”igesti ja kes mitte, ning millele tuleks oma rakenduses Ă”ige funktsiooni rakendamiseks keskenduda.

Paroolide salvestamine: krĂŒpteerimine, hashimine ja (oh!) lihttekst
Me ei saa arutada, mida teha unustatud paroolidega, enne kui arutame, kuidas neid salvestatakse. Andmebaasis salvestatakse paroolid kolmes pÔhivormis:
- Lihttekst. On veerg parooli jaoks, mis on salvestatud tavalisel tekstivormingul.
- KrĂŒpteeritud. Tavaliselt sĂŒmmeetrilise krĂŒpteerimise teel (ĂŒks ja sama vĂ”ti kasutatakse nii krĂŒpteerimiseks kui dekrĂŒpteerimiseks), ning krĂŒpteeritud paroolid on samuti salvestatud ĂŒhes veerus.
- Hashitud. Ăhesuunaline protsess (parooli saab hashida, kuid ei saa dehashida); parool, loodetavasti, kaasneb soolaga ja igaĂŒks neist on oma veerus.
Vaatame kohe ĂŒle kĂ”ige lihtsama kĂŒsimuse: Ă€rge kunagi salvestage paroole lihttekstina! Kunagi. Ăksainus haavatavus , ĂŒks hoolimatu varukoopia vĂ”i ĂŒks mitmest teisest lihtsast veast â ja kĂ”ik, mĂ€ng on lĂ€bi, kĂ”ik teie paroolid â vabandust, kĂ”ik teie klientide paroolid muutuvad avalikuks. Loomulikult tĂ€hendaks see suurte tĂ”enĂ€osuste olemasolu, et kĂ”ik nende paroolid kĂ”ikidest nende kontodest teistes sĂŒsteemides. Ja see on teie sĂŒĂŒ.
KrĂŒptimine on parem, kuid tal on omad nĂ”rkused. KrĂŒptimise probleem on dekodeerimine; neid uskumatu vĂ€lja nĂ€gevaid krĂŒpte saab vĂ”tta ja muuta tagasi lihttekstiks, ning kui see juhtub, oleme tagasi loetavate paroolide olukorras. Kuidas see juhtub? VĂ€ike viga imbub koodi, mis tegeleb parooli dekodeerimisega, tehes selle avalikult kĂ€ttesaadavaks â see on ĂŒks vĂ”imalus. RĂŒndajad pÀÀsevad ligi masinale, kus on salvestatud krĂŒptitud andmed â see on teine vĂ”imalus. Veel ĂŒks vĂ”imalus on see, et varastatakse andmebaasi varukoopia ning keegi saab samuti krĂŒpteerimise vĂ”tme, mis tihti hoitakse vĂ€ga ebaturvaliselt.
Ja see toob meid hashing'uni. Hashing'u idee seisneb selles, et see toimib ĂŒhes suunas; ainus vĂ”imalus vĂ”rrelda kasutaja sisestatud parooli selle hashitud versiooniga on sisestatava hashimine ja nende vĂ”rreldamine. RĂŒndetegevuste vĂ€ltimiseks selliste tööriistade nagu 'vikerkaaretabelid' abil lisame soola protsessi, et tuua sisse juhuslikkust (kogu pildi saamiseks lugege minu krĂŒptograafilise salvestamise kohta). LĂ”ppude lĂ”puks, Ă”ige rakendamise korral saame suure usaldusvÀÀrsusega vĂ€ita, et hashitud paroolid ei muutu kunagi enam lihttekstiks (erinevate hashimisalgoritmide eeliste kohta rÀÀgin ma teises postituses).
Kohene arutelu hashing'u ja krĂŒptimise ĂŒle: ainus pĂ”hjus, miks sul kunagi on vaja parooli krĂŒptida, mitte hashida, on see, et sul on vaja nĂ€ha parooli lihttekstis ja sa ei tohiks seda kunagi soovida, vĂ€hemalt tavalise veebisaidi olukorras. Kui sul seda on vaja, siis tĂ”enĂ€oliselt teed sa midagi valesti!
TĂ€helepanu!
Postituse allosas on osa ekraanipildist pornograafilisest veebisaidist AlotPorn. See on korralikult kÀrbitud, ja nii pole seal midagi, mida rannas nÀha ei vÔiks, kuid kui see ikkagi vÔib pÔhjustada mingeid probleeme, siis Àra kerige alla.
Alati lÀhtestage parool, kunagi Àrge seda meelde tuletage
Kas sind on kunagi palutud luua funktsioon meeldetuletus Parooli? Astuge tagasi ja mĂ”elge sellele palvele vastupidiselt: miks on vajalik see âmeeldetuletusâ? Sest kasutaja on parooli unustanud. Mida me tĂ”eliselt tahame teha? Aidata tal taas sĂŒsteemi sisse logida.
MĂ”istan, et sĂ”na âmeeldetuletusâ kasutatakse (tihti) kĂ”nekeeles, kuid tegelikult ĂŒritame ohutult aidata kasutajal taas online olla. Kuna meil on vaja turvalisust, on kaks pĂ”hjust, miks meeldetuletus (st kasutaja parooli saatmine) ei sobi:
- E-post on ebaturvaline kanal. NiivĂ”rd, kuivĂ”rd me ei edastaks midagi konfidentsiaalset HTTP kaudu (kasutaksime HTTPS-i), ei peaks me edastama midagi e-posti teel, kuna selle transportkiht on ebaturvaline. Tegelikult on see palju hullem kui teabe edastamine kaitsmata transportprotokolli kaudu, sest e-kirjad salvestatakse sageli mĂ€luseadmest, on sĂŒstemaatiliselt kergesti ligipÀÀsetavad, edasi saadetavad ja levitatavad, kergesti kuritarvitavad ja nii edasi. KrĂŒpteerimata e-post on ÀÀrmiselt ebaturvaline kanal.
- Te ei tohiks mingil juhul pÀÀseda paroolile. Lugege eelmist jaotist salvestamise kohta â teil peaks olema parooli rĂ€si (hea soolaga), st te ei tohiks mingil viisil olla vĂ”imeline parooli vĂ€lja vĂ”tma ja seda e-postiga saatma.
Las ma nĂ€itan probleemi nĂ€ite abil : Siin on tĂŒĂŒpiline sisselogimise leht:

Ilmselgelt on esimene probleem, et sisselogimise leht ei lae HTTPS-i kaudu, kuid sait pakub ka parooli saatmist (âSaada paroolâ). VĂ”ib-olla on see nĂ€ide eelpoolmainitud kĂ”nekeelsest kasutamisest, seega teeme veel ĂŒhe sammu ja vaatame, mis juhtub:

Kahjuks ei tundu see palju paremini; ja e-post kinnitab probleemi olemasolu:

See ĂŒtleb meile kahest olulist aspektist usoutdoor.com:
- Sait ei rĂ€si paroolide. Parimal juhul on nad krĂŒpteeritud, aga on tĂ€iesti tĂ”enĂ€oline, et nad on salvestatud lihttekstina; vastupidist tĂ”endit me ei nĂ€e.
- Sait saadab pikaajalise parooli (me vÔime sellele tagasi pöörduda ja kasutada seda korduvalt) kaitsmata kanali kaudu.
Selgitanud sellele, peame kontrollima, kas taastamisprotsess toimub turvaliselt. Esiteks peame veenduma, et taotlejatel on Ôigus taastamist teostada. TeisisÔnu, enne seda vajame identifitseerimise kontrolli; vaatame, mis juhtub, kui isik tuvastatakse ilma eelneva kontrollita, kas ta tÔesti on konto omanik.
Kasutajanimede loetlemine ja selle mĂ”ju anonĂŒĂŒmsusele
Seda probleemi on parem illustreerida visuaalselt. Probleem:

Kas nĂ€ete? Pöörake tĂ€helepanu sĂ”numile âThere is no user registered with this email addressâ (âSellise e-posti aadressiga kasutajat ei ole registreeritudâ). Probleem tekib selgelt siis, kui selline sait kinnitab erinevate sellise e-posti aadressiga registreeritud kasutaja. Bingo â olete just avastanud oma abikaasa/ĂŒlemuse/naabrinaise porno-fetiĆĄi!
Loomulikult on pornograafia ĂŒsna klassikaline nĂ€ide privaatsuse olulisusest, kuid oht isikute sidumisest kindla veebisaidiga on palju laiem kui eespool kirjeldatud potentsiaalselt piinlik olukord. Ăks oht on sotsiaalne inseneritehnika; kui rĂŒndaja suudab isiku teenusega seostada, siis tal on teave, mida ta saab hakata kasutama. NĂ€iteks vĂ”ib ta vĂ”tta ĂŒhendust isikuga, et esineda veebisaidi esindajana ja kĂŒsida lisainfot, pĂŒĂŒdes teha .
Sellised praktikud toovad esile âkasutajanimede loetlemiseâ ohu, kus saab lihtsate grupipĂ€ringute ja nende vastuste analĂŒĂŒsi abil kontrollida, kas veebisaidil on terve kogum kasutajanimesid vĂ”i e-posti aadresse. Kas teil on nimekiri kĂ”ikidest töötajate e-posti aadressidest ja paar minutit skripti kirjutamiseks? Siis nĂ€ete, milles probleem seisneb!
Mis oleks alternatiiv? Tegelikult on see ĂŒsna lihtne ja suurepĂ€raselt ellu viidud :

Siin ei avalikusta Entropay absoluutset mitte midagi selle sĂŒsteemis oleva e-posti aadressi kohta isegi sellele, kes ei oma seda aadressi. Kui te omanik olete kui see aadress ei eksisteeri sĂŒsteemis, saate sellise elektronkirja:

Muidugi on olemas vastuvĂ”etavad olukorrad, kus keegi arvab, et on registreerunud veebisaidil. kuid see ei ole nii vĂ”i tegi seda teise e-posti aadressiga. Ălaltoodud nĂ€ide kĂ€sitleb mĂ”lemaid olukordi tĂ”husalt. Ilmselgelt, kui aadress vastab, saadetakse teile e-kiri, mis lihtsustab parooli lĂ€htestamist.
Valitud Entropay lahenduse nĂŒanss on see, et identiteedi kontroll toimub e-posti kaudu enne mis tahes veebikontrolli. MĂ”ned saidid kĂŒsivad kasutajatelt salajase kĂŒsimuse vastust (rohkem sellest allpool) kuni kuidas saab lĂ€htestamine alata; probleemiks on see, et tuleb vastata kĂŒsimusele, esitades samal ajal mingit tĂŒĂŒpi identiteedi (e-posti vĂ”i kasutajanime), mis teeb intuitiivse vastamise peaaegu vĂ”imatuks, paljastades samas anonĂŒĂŒmse kasutaja konto olemasolu.
Sel viisil on vÀike kasutajamugavuse langus, sest olemasoleva konto lÀhtestamise katse korral ei ole kohest tagasisidet. Muidugi, selles seisneb e-kirja saatmise mÔte, kuid tavalise lÔppkasutaja seisukohalt, kui ta sisestab vale aadressi, saab ta sellest esmakordselt teada alles e-kirja saades. Selline olukord vÔib tekitada stressi, kuid see on vÀike hind nii harva esineva protsessi eest.
Veel ĂŒks tĂ€helepanek, mis veidi teemast kĂ”rvale kaldu, on, et sisselogimise abifunktsioonid, mis paljastavad kasutajanime vĂ”i e-posti aadressi Ă”igsuse, esinevad sama probleemiga. Alati vastake kasutajale sĂ”numiga âKasutajanime ja parooli kombinatsioon ei ole kehtivâ, mitte kinnitades selgelt identifitseerimisalast teavet (nĂ€iteks âkasutajanimi on Ă”ige, kuid parool on valeâ).
Parooli lÀhtestamise saatmine versus lÀhtestamise URL-i saatmine
JÀrgmine kontseptsioon, mida peame arutama, on seotud parooli lÀhtestamise meetodiga. On kaks populaarsemat lahendust:
- Uue parooli genereerimine serveris ja selle saatmine e-posti teel
- E-kirja saatmine unikaalse URL-iga, mis lihtsustab lÀhtestamisprotsessi
Kuigi , esimest punkti ei tohiks kunagi kasutada. Selle probleem seisneb selles, et see tĂ€hendab, et olemas on salvestatud parool, millega vĂ”ib igal ajal tagasi pöörduda ja uuesti kasutada; see edastati kaitsmata kanaliga ja jÀÀb teie sisse tulekutesse. On oht, et sisse tulekud sĂŒnkroonitakse mobiilseadmete ja e-posti kliendiga ning neid vĂ”ib veebiteenuses pika aja jooksul ka veebis hoida. Idee on see, et e-posti kast ei ole usaldusvÀÀrne vahend pikaajaliseks salvestamiseks.
. Kuid peale selle on esimesel punktil veel ĂŒks tĂ”sine probleem â see kergendab maksimaalselt kahjulikku konto lukustamist. Kui tean e-posti aadressi, millel on konto veebilehel, siis vĂ”in selle igal ajal lukustada, lihtsalt lĂ€htestades tema parooli; see on teenuse keelamise rĂŒnnak, mis on âserveeritud sinise ÀÀrega taldrikulâ! Just seetĂ”ttu peaks lĂ€htestamine toimuma ainult pĂ€rast eduka kontrolli, et kĂŒsijal on selleks Ă”igus.
Kui rÀÀgime lĂ€htestamise URL-ist, siis mĂ”tleme veebilehe aadressile, mis on ainulaadne selle konkreetse lĂ€htestamisprotsessi jaoks. Loomulikult peab see olema juhuslik, seda ei tohi kergesti arvata ning see ei tohi sisaldada mingeid vĂ€list linke kontole, mis lihtsustaks lĂ€htestamist. NĂ€iteks ei tohiks lĂ€htestamise URL olla lihtsalt tee nagu âReset/?username=JohnSmithâ.
Tahame luua ainulaadse tokeni, mida saab saata e-kirjas kui lĂ€htestamise URL, ja seejĂ€rel vĂ”rrelda seda serveri talletusega kasutajakontoga, kinnitades seelĂ€bi, et konto omanik on tĂ”epoolest sama inimene, kes pĂŒĂŒab parooli lĂ€htestada. NĂ€iteks token vĂ”ib olla kujul â3ce7854015cd38c862cb9e14a1ae552bâ ja see salvestatakse tabelisse koos lĂ€htestamise eest vastutava kasutaja ID ja tokeni genereerimise ajaga (rohkem selle kohta allpool). Kui e-kiri saadetakse, sisaldab see URL-i nagu âReset/?id=3ce7854015cd38c862cb9e14a1ae552bâ, ning kui kasutaja selle avab, kĂŒsib leht tokeni olemasolu, millele jĂ€rgneb kasutaja info kinnitamine ja parooli muutmise lubamine.
Muidugi, kuna eespool kirjeldatud protsess (loodetavasti) vĂ”imaldab kasutajal luua uue parooli, tuleb tagada, et URL laaditakse HTTPS kaudu. Ei, , see URL koos tokeniga peab kasutama transportkihi turvalisust, et uue parooli sisestamise vormile ei oleks vĂ”imalik rĂŒnnakut teostada ja kasutaja loodud parool edastataks kaitstud ĂŒhenduse kaudu.
Samuti peab parooli lĂ€htestamise URL-ile lisama tokeni aegumistĂ€htaega, et lĂ€htestamise protsess saaks toimuda kindla aja jooksul, nĂ€iteks tunni jooksul. See tagab, et lĂ€htestamise ajavahemik oleks minimaalne, et see, kes on saanud selle lĂ€htestamise URL-i, saaks tegutseda ainult selle vĂ€ga vĂ€ikese akna jooksul. Muidugi vĂ”ib rĂŒndaja protsessi uuesti alustada, kuid tal on vaja hankida veel ĂŒks ainulaadne lĂ€htestamise URL.
LĂ”puks peame tagama, et see protsess oleks ĂŒhekordne. PĂ€rast lĂ€htestamise protsessi lĂ”petamist tuleb token eemaldada, et lĂ€htestamise URL ei oleks enam aktiivne. Eelmine punkt on vajalik, et rĂŒndajal oleks vĂ€ga vĂ€ike aken, mille jooksul ta vĂ”iks lĂ€htestamise URL-i manipuleerida. Pluss, muidugi, pĂ€rast eduka lĂ€htestamise lĂ”petamist pole token enam vajalik.
MĂ”ned nendest sammudest vĂ”ivad tunduda liialdatud, kuid need ei takista kasutatavust ning tĂ”eliselt suurendavad turvalisust, ehkki olukordades, mille arvame, et saavad olema harvad. 99% juhtudest kasutab kasutaja lĂ€htestamist vĂ€ga lĂŒhikese aja jooksul ega kĂ€i parooli uuesti lĂ€hitulevikus lĂ€htestamas.
CAPTCHA roll
Oi, CAPTCHA, kaitsevahend, mida me kĂ”ik armastame vihata! Tegelikult on CAPTCHA vahend mitte niivĂ”rd kaitseks, kuivĂ”rd identifitseerimiseks â kas oled inimene vĂ”i robot (vĂ”i automatiseeritud skript). Selle eesmĂ€rk on vĂ€ltida automaatset vormide saatmist, mis, muidugi, vĂ”ib rakendatakse katse rikkuda kaitset. Paroolide lĂ€htestamise kontekstis tĂ€hendab CAPTCHA, et lĂ€htestamisfunktsiooni ei saa rĂŒnnata jĂ”hkrate katsete kaudu, et kas spammida kasutajat hiljem vĂ”i pĂŒĂŒda mÀÀrata konto olemasolu (mis, muidugi, oleks vĂ”imatu, kui oled jĂ€rginud identifitseerimise kontrollimise osas antud nĂ”uandeid).
Muidugi ei ole CAPTCHA iseenesest ideaalne; on palju juhtumeid selle tarkvara "hÀkkimisest" ja piisavate eduvÔimaluste saavutamisest (60-70%). Lisaks on olemas lahendus, mida nÀidatakse minu postituses , kus saab maksta inimestele sentidest, et nad lahendaksid iga CAPTCHA ja saavutaksid 94% eduvÔime. See tÀhendab, et see on haavatav, kuid (veidi) tÔstab sissepÀÀsulÀve.
Vaadakem nÀiteks PayPali:

Selles olukorras ei saa parooli taastamisprotsess alata enne CAPTCHA lahendamist, seega teoreetiliselt on protsessi automatiseerimine vÔimatu. Teoreetiliselt.
Kuid enamikul veebirakendustest oleks see ĂŒlepingutamine ja kindlasti tĂ€hendab see kasutatavuse vĂ€henemist â inimesed lihtsalt ei armasta CAPTCHA-d! Lisaks on CAPTCHA midagi, millele on vajadusel lihtne tagasi pöörduda. Kui teenus hakkab rĂŒnnaku all olema (siin on hea logimine, kuid sellest rÀÀgime hiljem), siis on CAPTCHA lisamine vĂ€ga lihtne.
Salajased kĂŒsimused ja vastused
KÀideldud meetodite puhul saime parooli taastada lihtsalt, kui meil oli juurdepÀÀs e-posti kontole. RÀÀgin "lihtsalt" sellest, kuid muidugi on kellegi teise e-posti kontole ebaseaduslik juurdepÀÀsu saamine peab vÔib olla keeruline protsess. Kuid .
Tegelikult illustreerib ĂŒlaltoodud link Sarah Pailini Yahoo! konto hĂ€kkimise kohta kaht eesmĂ€rki; esimene on nĂ€idata, kui lihtne on (mĂ”ningaid) e-posti kontosid hĂ€kkida, teine on nĂ€idata, kuidas halbu salajasi kĂŒsimusi saab pahatahtlikult kasutada. Kuid naaseme selle juurde hiljem.
Paroolide taastamise probleem, mis sĂ”ltub sajaprotsendiliselt e-postist, on selles, et saidi konto, mille parooli te ĂŒritate taastada, terviklikkus sĂ”ltub sajaprotsendiliselt e-posti konto terviklikkusest. IgaĂŒhel, kes pÀÀseb teie e-posti kontole, on juurdepÀÀs igale kontole, mille parooli saab taastada lihtsa e-kirja saamisega. Selliste kontode jaoks on e-post teie veebielu "kĂ”ikide uste vĂ”tme".
Ăks viis seda riski vĂ€hendada on rakendada salajase kĂŒsimuse ja vastuse mustrit. Ilmselt olete neid juba nĂ€inud: valite kĂŒsimuse, millele ainult teie peate teama vastust, mille peale ĂŒksikasjalikult kĂŒsitakse parooli lĂ€htestamisel. See suurendab kindlustunnet, et isik, kes pĂŒĂŒab lĂ€htestada, on tĂ”epoolest konto omanik.
Naaseme Sarah Palini juurde: viga oli selles, et vastused tema salajastele kĂŒsimustele olid liiga kergesti leitavad. Eriti, kui olete nii oluline avaliku elu tegelane, pole teave ema neiupĂ”lvenime, hariduse ajaloo vĂ”i selle kohta, kus keegi oleks vĂ”inud elada, just salajane. Tegelikult saab suur osa sellest infot leida praktiliselt igaĂŒks. Just nii juhtus Sarahiga:
HĂ€kker David Kernell pÀÀses Paliniga seotud kontole, leidnud detailid tema eluloo kohta, nagu tema ĂŒlikool ja sĂŒnniaeg, ning seejĂ€rel kasutas Yahoo! unustatud parooli taastamise funktsiooni.
See on eelkĂ”ige Yahoo! projekteerimisviga â selliste lihtsate kĂŒsimuste esitamise kaudu saboteeris ettevĂ”te salajase kĂŒsimuse vÀÀrtust ja seega ka oma sĂŒsteemi kaitset. Loomulikult on konto paroolide lĂ€htestamine alati keerulisem, sest te ei saa omaniku tuvastamiseks saata talle e-kirja (ilma teise aadressita), kuid Ă”nneks pole tĂ€na sellise sĂŒsteemi loomiseks palju vĂ”imalusi.
Naaseme salajaste kĂŒsimuste juurde â on variant pakkuda kasutajale vĂ”imalust luua oma kĂŒsimusi. Probleem on selles, et tulemuseks on kohutavalt ilmseid kĂŒsimusi:
Mis vÀrvi on taevas?
KĂŒsimused, mis panevad inimesi piinlikkusse, kui salajane kĂŒsimus kasutab inimest (nĂ€iteks helistuskeskuses):
Kellest ma jÔulude ajal voodis olin?
VĂ”i avameelselt lollakad kĂŒsimused:
Kuidas kirjutatakse 'parool'?
Kui rÀÀkida salajastest kĂŒsimustest, peavad kasutajad end ise pÀÀstma! TeisisĂ”nu, salajane kĂŒsimus peaks mÀÀrama ise veebisait, veel parem, esitama seeria salajasi kĂŒsimusi, mille hulgast kasutaja saab valida. Ja mitte lihtsalt valida ĂŒhte; ideaaljuhul peaks kasutaja valima kaks vĂ”i rohkem salajast kĂŒsimust konto loomise ajal., mis kasutatakse seejĂ€rel teise tuvastuskanalina. Mitme kĂŒsimuse olemasolu suurendab kontrollimise usaldusvÀÀrsust ning annab vĂ”imaluse juhuslikkuse lisamiseks (mitte alati sama kĂŒsimust esitada), samuti tagab veidi liialdatust juhuks, kui tegelik kasutaja on parooli unustanud.
Milline peaks olema hea salajane kĂŒsimus? Sellele mĂ”jutavad mitmed tegurid:
- See peaks olema lĂŒhike â kĂŒsimus peab olema selge ja ĂŒhemĂ”tteline.
- Vastus peab olema konkreetne â me ei vaja kĂŒsimust, millele ĂŒks inimene vĂ”ib vastata erinevalt
- VĂ”imalikud vastused peavad olema mitmekesised â kĂŒsimus kellegi lemmikvĂ€rvi kohta annab vĂ€ga vĂ€ikese vastuste hulga
- Vastuse otsimine peab olema keeruline â kui vastust on lihtne leida igaĂŒhel (mĂ”elgem kĂ”rgesse ametisse olevatele inimestele), siis on see halb pĂŒsiv
- Vastus peab olema aja jooksul â kui kĂŒsida kellegi lemmikfilmi, siis aasta pĂ€rast vĂ”ib vastus olla teine Nagu alati, on olemas veebisait, mis on pĂŒhendatud headest kĂŒsimustest, nimega
GoodSecurityQuestions.com Las ma demonstreerin, kuidas salajased kĂŒsimused on rakendatud PayPalis ja eriti, milliseid jĂ”upingutusi sait osutab tuvastamiseks. Ălal nĂ€gime protsessi alguse lehte (CAPTCHA-ga), ja siin nĂ€itame, mis juhtub pĂ€rast seda, kui olete sisestanud oma e-posti aadressi ja lahendanud CAPTCHA:
Tulemusena saab kasutaja sellise kirja:

Siiani on kĂ”ik ĂŒsna tavaline, kuid mis peitub selle parooli lĂ€htestamise URL-i taga:

Nii et astuvad mĂ€ngu salajased kĂŒsimused. Tegelikult vĂ”imaldab PayPal ka parooli lĂ€htestamist, kinnitades krediitkaardi numbrit, seega on olemas tĂ€iendav kanal, millele paljud saidid ei pÀÀse ligi. Ma ei saa lihtsalt parooli muuta, vastamata

kumbagi salajasele kĂŒsimusele (vĂ”i teadmata kaardi numbrit). Isegi kui keegi pÀÀseb ligi minu e-postile, ei saa ta PayPali konto parooli lĂ€htestada, kui ta ei tea minust veidi rohkem isiklikku teavet. Millist teavet? Siin on PayPali pakutavad salajaste kĂŒsimuste valikud: salajaste kĂŒsimuste (vĂ”i mitte teades kaardi numbrit). Isegi kui keegi haarab mu e-posti, ei saa ta PayPali konto parooli lĂ€htestada, kui ta ei tea minust veidi rohkem isiklikku teavet. Millist teavet? Siin on PayPali pakutavad salajaste kĂŒsimuste valikud:

KĂŒsimus kooli ja haigla kohta vĂ”ib olla veidi kaheldav lihtsa otsingu seisukohast, kuid ĂŒlejÀÀnud pole nii halvad. Siiski, PayPali turvalisuse tĂ”stmiseks nĂ”uab see tĂ€iendavat tuvastamist muudatused salajastele kĂŒsimustele vastamiseks:

PayPal on ĂŒsna utoopiline nĂ€ide turvalisest parooli lĂ€htestamisest: see kasutab CAPTCHA-d, et vĂ€hendada bruteforce rĂŒnnakute ohtu, nĂ”uab kahte salajast kĂŒsimust ja seejĂ€rel nĂ”uab veel ĂŒhte tĂ€iesti erinevat tuvastamisviisi ainult vastuste muutmiseks â ja see kĂ”ik toimub pĂ€rast seda, kui kasutaja on juba sisse logitud. Loomulikult ootasime just seda PayPalilt; see on finantsorganisatsioon, mis tegeleb suurte rahasummadega. See ei tĂ€henda, et iga parooli lĂ€htestamine peaks jĂ€rgima neid samme â enamikul juhtudel on see liialdus â kuid see on hea nĂ€ide juhtudest, kus turvalisus on tĂ”sine asi. Salajaste kĂŒsimuste sĂŒsteemi mugavuseks on see, et kui te ei rakendanud seda kohe, saab seda hiljem lisada, kui ressursi kaitse tase seda nĂ”uab. Hea nĂ€itena toob Apple, kes rakendas selle mehhanismi alles hiljuti
[artikkel kirjutatud 2012. aastal] . Ăhe korra iPadil rakendust uuendades nĂ€gin ma jĂ€rgmist soovi:Siis nĂ€gin ekraanile, kus oli vĂ”imalik valida mitmeid salajaste kĂŒsimuste ja vastuste paare, samuti varu e-posti aadress:

Mis puutub PayPali, siis kĂŒsimused on eelnevalt valitud ja mĂ”ned neist on tegelikult ĂŒsna head:

Iga kolme kĂŒsimuste ja vastuste paari puhul esindab eraldi hulk vĂ”imalikke kĂŒsimusi, seega on konto konfigureerimiseks piisavalt vĂ”imalusi.

Teine aspekt, mida tuleks arvesse vĂ”tta seoses salajasele kĂŒsimusele vastamisega, on sĂ€ilitamine. Lihtteksti hoidmine andmebaasis esitab peaaegu samu ohte kui parooliga, nimelt lekib andmebaasi paljastamine koheselt vÀÀrtusi ja seab ohtu mitte ainult rakenduse, vaid potentsiaalselt ka tĂ€iesti teised rakendused, mis kasutavad samu salajasi kĂŒsimusi (see on jĂ€lle
kĂŒsimus acai marjadest ). Ăks vĂ”imalus on ohutu rĂ€simine (tuginev algoritm ja krĂŒptograafiliselt juhuslik sool), kuid erinevalt enamikest paroolide hoidmise juhtumitest vĂ”ib siin olla pĂ”hjendatud vajadus vastuse nĂ€htavuse jĂ€rele tavalise tekstina. TĂŒĂŒpiliseks stsenaariumiks on isiku tuvastamine elava operaatori kaudu telefoni teel. Loomulikult on ka rĂ€simine kohaldatav (operaator saab lihtsalt sisestada kliendi edastatud vastuse), kuid halvematel juhtudel peaks salajane vastus olema mingil krĂŒptograafilise hoiustamise tasemel, isegi kui see on lihtsalt sĂŒmmeetriline krĂŒptimine. KokkuvĂ”tteks: tehke saladustega nii, nagu need oleks saladused!
Ja viimane aspekt salajaste kĂŒsimuste ja vastuste kohta â need on rohkem avatud sotsiaalsele inseneritööle. Proovida jĂ€tkuvalt vĂ€lja uurida parooli kellegi teise kontole â see on ĂŒks asi, kuid rÀÀkida tema haridusest (populaarne salajane kĂŒsimus) â see on hoopis teine. Tegelikult saate tĂ€iesti reaalselt suhelda kellegagi paljude tema elu aspektide kohta, mis vĂ”ivad esindada salajast kĂŒsimust, ja mitte tekitada kahtlusi. Loomulikult on salajase kĂŒsimuse olemus selles, et see on seotud kellegi elu kogemusega, seega on see meelespidamise seisukohalt lihtne, ja just siin peitub probleem â inimesed armastavad rÀÀkida oma elukogemusest! Sellele on raske midagi ette vĂ”tta, kui valida salajaste kĂŒsimuste variandid, et neid vĂ€hem tĂ”enĂ€oliselt oleks vĂ”imalik vĂ€lja uurida sotsiaalse inseneritööga. [JĂ€tkub.]
pakub usaldusvÀÀrseid
Reklaami Ôigustes
VDSina servereid pĂ€evatasu alusel đ„KĂ”ik, mida soovisite teada ohutust paroolide lĂ€htestamisest. Osa 1 | ProHoster
Allikas: habr.com
