SME

Hackerov chcú klamať falošnými údajmi na serveroch

Nová taktika môže byť účinnejšia ako najsilnejšia z moderných šifier.

(Zdroj: Ilustračné - Stock.XCHNG)

SAN FRANCISCO, BRATISLAVA. Jediným spôsobom, ako získať náskok pred hackermi, je uvrhnúť ich do neistoty. Dvojica odborníkov na bezpečnosť teraz vypracovala technológiu, ktorá by mohla zvýšiť bezpečnosť používateľských účtov pri prienikoch na servery.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Ari Juels a Ronald Rivest – obaja z RSA - vytvorili techniku, ktorú označili názvom Honeywords. Stratégia je jednoduchá: podstrčte do databázy na serveroch falošné heslá, čísla kreditiek a ďalšie identifikátory, ktoré nemožno jednoducho preveriť a nikdy nenaznačte útočníkom, či pracujú s pravými, alebo falošnými dátami.

SkryťVypnúť reklamu

Ak sa útočníkom podarí databázu s údajmi dešifrovať, získané dáta im budú nanič. Nedokážu stanoviť, ktoré z piatich hesiel je to správne k používateľskému účtu. Môžu iba tipovať. Ak sa prihlásia falošným, systém ich uvíta v používateľskom prostredí rovnako, ako keby siahli po správnom. Ibaže im naservíruje falošné dáta.

To môže v systéme spustiť alarm a upozorniť správcov na bezpečnostný incident. Podobne môžu obchodníci ochrániť v databázach čísla kreditiek.

Každú z nich možno overiť podľa čísla - či sú cifry legitímne. Aby však bolo zrejmé, či ide o platnú kartu, treba uskutočniť transakciu. So systémom návnad by sa pokusy o zneužitie podarilo odhaliť.

Takáto stratégia síce nechráni dáta pred bezpečnostnými chybami softvérov či získaním moci nad úložiskom. Dokáže však so správnym prístupom zastrieť jednoznačné spárovanie údajov.

SkryťVypnúť reklamu

Je to ako odradiť vlamača tromi vstupnými dverami. Za dvomi stojí policajt a až tie tretie otvárajú cestu do príbytku.

Napísali v magazíne The Register.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Neprehliadnite tiež

Podcast Klik

Komentovaný prehľad technologických správ.


a 1 ďalší 1
Asteroid 2024 YR4 zachytený Webbovým teleskopom.

Objekt je doteraz najmenší, aký Webbov teleskop zameral.


TASR
Misia Fram2 je pomenovaná po nórskej prieskumnej lodi.

Kapsula za pomoci padákov dosadla do vôd Tichého oceánu.


TASR
Ilustračná fotografia.

Išlo o rituál kosmesis.


a 1 ďalší

Komerčné články

  1. Konferencia eFleet Day 2025 hlási posledné voľné miesta
  2. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje
  3. Ako zvládnuť podnikanie, rodinu aj voľný čas bez kompromisov?
  4. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie
  5. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme
  6. Elektrické autá v zahraničí: poplatky za nabíjanie a diaľnice
  7. Môže hudba pomôcť neurologickým pacientom lepšie chodiť?
  8. Veterné parky: vizuálny smog alebo nová estetika energetiky?
  1. Kalamita v Markovej spracovaná v súlade so zákonom
  2. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov
  3. Konferencia eFleet Day 2025 hlási posledné voľné miesta
  4. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete
  5. Fico škodí ekonomike, predbehli nás aj Rumuni
  6. Skvelý sortiment za výnimočne nízke ceny nájdete v Pepco
  7. S nami máte prístup do všetkých záhrad
  8. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje
  1. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme 16 948
  2. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje 8 821
  3. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov 6 090
  4. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie 5 421
  5. Elektrické autá v zahraničí: poplatky za nabíjanie a diaľnice 4 136
  6. Muži, nepodceňujte návštevu kardiológa. Srdce máte len jedno 2 657
  7. Môže hudba pomôcť neurologickým pacientom lepšie chodiť? 2 244
  8. Maratónska kampaň, ktorú nebudeme vidieť, ale budeme o nej počuť 1 845
SkryťZatvoriť reklamu