Goana dupa Bitcoin
  • Pretul Bitcoin
  • Criptomonede
  • Bitcoin România
  • Bitcoin mining
  • AI
  • Stiri
  • Oameni de succes
  • ScamBust
Securitate 25 iunie 2015 / Ike

A venit in sfarsit timpul pentru logare fara parola? LastPass a fost spart

Serviciul de administrare a parolelor LastPass a anunțat săptămâna trecută că au avut probleme cu o bresă în date care a expus adresele de email ale utilizatorilor, parolele criptate și indiciile care le aduc aminte parolele, demontrând nevoia de logare fără parolă a utilizatorilor.

Urmând sfatul de a nu folosi aceeași parolă de două ori și de a alege parole greu de ghicit (și de ținut minte), mulți oameni folosesc site-uri de administrare a parolelor ca LastPass. Dar problema atunci când folosești niște terți pentru a-ți stoca parolele undeva pe Internet este că…și ei pot fi atacați de hackeri.logare fara parola

LastPass și-a luat cu siguranță multe măsuri de precauție, iar unele dintre ele au funcționat. De exemplu, LastPass nu a avut nici un moment acces la parolele master în format cleartext. Pe de altă parte au stocat atle informații despre utilizatori în cleartext, iar acest lucru a compromis informațiile care pot fi folosite pentru a ghici parolele master slabe.

LastPass a explicat pe blog că salts-urile server-per-user și hash-urile de autentificare au fost compromise. Angajatul Joe Siegrist a scris într-un articol ulterior că ”Un atacator ar putea să încerce să ghicească parolele master, apois să folosească per-user-salt și hash-uri de autentificare pentru a afla dacă au ghicit corect. […] Dacă parola mater este slabă sau dacă indiciile o fac ușor de ghicit, atunci atacatorul ar putea să reducă în mod semnificativ numărul de încercări de care are nevoie pentru a nimeri parola corectă.”

Când tragem în sfârșit linia și migrăm către logare fără parolă?

Lumea criptomonedei a fost relativ rapidă când vine vora despre asimilarea logărilor fără parolă pe Internet. A început atunci când Satoshi Labs a oferit utilizatorilor Trezor Connect, care îți permite să te loghezi la site-uri participante conectând pur și simplu un portofel hardware.

Cominitatea criptomonedei a fost de semenea foarte încântată de primul SQRL (Secure Quick Reliable Login) care folosește codul QR și criptografie cu public-key din spatele monedei bitcoin pentru a face logări fără parolă.

Aceste două noutăți în sine demonstrează că numele de utilizatori și parolele nu sunt neapărat necesare pentur a asigura o relație sigură între client și server online. Dar își va lua avânt vreuna dintre ele? Se va dovedi altă variantă mai atractivă? Depinde de câte breșe de securitate mai suportă utilizatorii.

Înapoi la Știri Bitcoin
Distribuie aceasta postare
Bitcoin
Articolul precedent

Blockstream creaza tranzactii confidentiale pentru a spori securitatea bitcoin

Citeste mai mult
Articolul următor

Kim Dotcom – Grecia va prabusi piata. Cumparati bitcoin si aur

Citeste mai mult

Articole asemanatoare


Pretul Bitcoin 5 decembrie 2024/Ike

Corelația dintre Bitcoin și piețele tradiționale: Realitatea din spatele maximelor istorice

În ultimul deceniu, Bitcoin a evoluat de la un experiment tehnologic la un activ recunoscut pe piețele financiare globale. Însă,…


Pretul Bitcoin 28 august 2015/Ike

Analiza tehnica a pretului bitcoin – 28 august 2015

Deși taurii au făcut încercări să tragă prețul monedei bitcoin în sus, rezultatele se lasă așteptate. Indicatorii tehnici…


Stiri 6 mai 2015/Ike

Recompense bitcoin pentru cei care creaza continut pe Taringa

Rețeaua socială argentiniană Taringa oferă recompense bitcoin pentru cei care crează conținut, după ce a semnat un parteneriat…

SB

Indrumar crypto
© 2024 Goana dupa Bitcoin
  • 👉🏽 Indrumar Crypto
  • Contact
  • Termeni si conditii
în sus