Секретный вопрос

Apr 04, 2010 23:58

Я всегда говорил, что секретный вопрос - зло, но это видео просто феерично.
Всем смотреть! Вообще всем!

Сеть, люди, взлом

Leave a comment

Comments 22

gaius_julius April 4 2010, 18:02:01 UTC
ну ненаю, мне и без таких видео всегда было понятно что восстанавливать пароль с помощью некоего другого менее безопасного средства аутентификации как-то странно. Шнайера на них нет.

Reply

woodroof April 5 2010, 02:46:47 UTC
Епта, в тебе я и не сомневался. Как и в mov_ah, и в sil_var. "Смотреть всем" было написано для той части людей, которые читают мой ЖЖ, но недостаточно технически подкованы.
А от них комментариев нет :(

Reply


mov_ah April 5 2010, 01:48:21 UTC
Социальная инженерия + бабская тупость. И нехуя мыла альтернативные вводить везде.

Reply

woodroof April 5 2010, 08:49:54 UTC
Альтернативные мыла как раз нужны, я сам не раз забывал пароли к разным ресурсам. Ну или некоторое центральное хранилище паролей. Другое дело, что центральное хранилище или основной ящик должны быть защищены хорошо, а не абы как.

Reply


(The comment has been removed)

gaius_julius April 5 2010, 02:49:34 UTC
она там админ. в начале видео он выбрал её из списка "Руководство"

Reply

(The comment has been removed)

gaius_julius April 5 2010, 03:07:45 UTC
любое руководство уязвимо в плане социальной инженерии. "По-взрослому" борятся с этим как правило, жосткими инструкциями по безопасности, предназначенными для минимизации подобных рисков.

И если в инструкции нет пункта "никогда-никогда-никогда не использовать личные данные для аутентификации", то это негодная инструкция.

Мне больше интересно какой придурок изначально придумал эту концепцию с секретными вопросами.

Reply


xchgall April 5 2010, 06:32:07 UTC
:)))))
Весело

Reply


yeruham_meynar July 13 2010, 23:15:20 UTC
woodroof- q(^_^)p

Reply


Leave a comment

Up