Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

5 наиболее ожидаемых тенденций в сфере аутентификации в 2012 году

Bookmark and Share

Confident Technologies представляет свой список 5 прогнозируемых тенденций в сфере аутентификации на 2012 год. Компания включила в него тенденции, усиления которых ожидается в будущем году, а также прогнозы некоторых ожидаемых атак.

1. BYOMD ((bring your own mobile device, принеси свое мобильное устройство) сулит большие проблемы бизнесу с точки зрения потери данных в 2012 году

Работники компаний и подрядчики все чаще приносят свои смартфоны и планшетные компьютеры на работу и используют такие компьютеры совместно для рабочих и личных нужд. В 2012 году эта тенденция будет только развиваться, мы увидим несколько громких инцидентов потери данных предприятиями в результате того, что компании позволяют работникам подключать свои мобильные устройства к корпоративной сети без надлежащего применения протоколов систем безопасности. Конечным результатом этого станет применение предприятиями строгой аутентификации и политики безопасности, особенно в отношении информации, которая может храниться, передаваться и использоваться в мобильных устройствах.

2. Прогнозируется крупная утечка данных (подобная утечке данных из Sony в 2011 году), которая, наконец, поможет компаниям из разных отраслей промышленности понять, что они не могут полагаться только на пароли для защиты учетных записей пользователей

В 2011 году произошло несколько крупных утечек данных, включая утечку в Sony, в результате которой в интернет просочились более 100 миллионов учетных данных, и взлом Gawker, из-за которого утек 1 миллион учетных данных. В обоих случаях утечки вызвали эффект домино, распространяясь по сети. Зная, что многие люди используют одно и то же имя пользователя и пароль на нескольких веб-сайтах, злоумышленники использовали утекшие учетные данные пользователей для доступа к их аккаунтам на множестве других, не связанных с этими сайтах. Таким сайтам как Amazon и LinkedIn пришлось заставить своих пользователей массированно сменить пароли, чтобы предотвратить дальнейшие случаи мошенничества.

В 2012 году мы ожидаем еще одну крупную утечку по причине слабозащищенных учетных данных и низкого уровня аутентификации на веб-сайтах. Мы ожидаем, что резкое увеличение количества и серьезности утечек наконец-то положит конец использованию единого текстового пароля, де-факто, являющегося сейчас нормой для аутентификации в сети.

Многие популярные сайты, такие как LinkedIn, Amazon и Mint.com, хранят большие объемы персональных данных и финансовой информации и полагаются только на статический пароль при аутентификации. 2012 год станет годом, когда мы, наконец, увидим как большое количество организаций в игровой сфере, сфере здравоохранения, образования, розничной торговли в сфере социальных сетей, начнут применять многоуровневую систему аутентификации и многофакторной аутентификации для защиты учетных записей пользователей.

3. Количество целей для атак в стиле "Zeus-в-мобильном-устройстве" увеличится

В 2011 году мы увидели новые версии печально-известного вредоносного ПО Zeus, модифицированного специально для атак на смартфоны с целью перехвата аутентификационных текстовых сообщений, которые банки отсылают своим клиентам (оно называлось "Zeus для атаки на мобильные устройства" или Zitmo). Все большее количество учреждений используют двухфакторную SMS-аутентификацию, от финансовых учреждений до Facebook. Из за того, что так мало людей устанавливают программное обеспечение для безопасности на свои смартфоны и планшетные компьютеры, злоумышленники знают, что могут заполучить в свои руки массу ценной информации в результате инфицирования мобильных устройств кейлоггерами и вредоносными программами.

Мы ожидаем, что в 2012 году увеличится как количество атак типа "Zeus-в-мобильном-устройстве", так и число их вариаций для целенаправленного воздействия на различные типы смартфонов. Хакеры будут продолжать активно добиваться перехвата текстовых аутентификационных сообщений из банков, а также других дорогостоящих мобильных транзакций. Все большее число успешных атак в 2012 году приведет к тому, что финансовые учреждения и другие организации поймут, что двухфакторная SMS-аутентификация просто "пластырь", а не реальное решение проблем аутентификации.

Организациям, желающим добиться аутентификации высокого уровня, необходимо будет искать решения того чтобы понять насколько безопасно двухфакторное устройство само по себе и насколько законен пользователь, вооруженный данным устройством, не является ли он, злоумышленником, использующим вредоносное ПО для перехвата SMS-сообщений, отсылаемых на телефон.

4. Умные устройства делают возможной "умную" аутентификацию: проверка подлинности на основе биометрических данных, аутентификация с помощью выбранных картинок и многое другое

Все более широкое использование смартфонов и планшетов с сенсорными экранами, камерами и датчиками приведет к значительному росту новых методов и технологий аутентификации. Например, графические методы аутентификации, аутентификация на основе картинок, аутентификация на основе шаблонов, когда пользователь рисует свой собственный шаблон на сенсорном экране. Биометрическая аутентификация, такая как распознавание лица и голоса, станет более распространенной.

В 2012 году ожидается троекратный рост рынка новых технологий аутентификации. Такие методы и технологии аутентификации являются более безопасными, чем традиционные методы - пароли и PIN-коды, и, зачастую, они намного проще для пользователей. Многие из этих способов были непрактичны или просто невозможны на традиционных ПК, но легко применимы на сенсорных экранах, камерах и датчиках, которые являются общими чертами для смартфонов и планшетов.

5. Розничные продавцы и провайдеры мобильных платежей станут лидерами в освоении новых методов мобильной аутентификации

Мобильная торговля и мобильные платежи не выросли до такой степени, как предсказывали многие, хотя мобильные устройства с возможностью доступа к интернету сейчас так широко распространены, что продажи смартфонов превзошли продажи ПК в 2011 году. Главная причина медленного роста мобильной торговли и мобильных платежей в том, что современная схема аутентификации с использованием текстового пароля для входа в систему или подтверждения транзакции слишком громоздка. Мобильным пользователям трудно вводить сложные пароли на крошечной, мягкой клавиатуре смартфонов и планшетов (часто приходится переключаться между несколькими клавиатурами для ввода заглавных и строчных букв, цифр и символов).

На самом деле, в ходе недавнего опроса пользователей смартфонов большинство (60%) заявили, что они хотели бы видеть более простую форму аутентификации для мобильных приложений. Продавцы и провайдеры мобильных платежей понимают, что они теряют деньги из-за недовольства пользователей мобильной аутентификацией. Один опрос показал, что 84% респондентов заявили, что у них были сложности с мобильными транзакциями и почти 25% особо отметили проблемы со входом в систему. 43% сказали, что негативный опыт заставил их вообще отказаться от мобильных коммерческих сделок. Таким образом, мы ожидаем, что мобильные продавцы и провайдеры мобильных платежей "от-человека-к-человеку" в 2012 году станут одними из первых, кто будет применять аутентификацию более удобную для пользователей, и более удобную для использования на мобильных устройствах (как те, о которых упоминается во втором пункте), что позволит ускорить процесс покупки и повысить уровень безопасности.



Теги: 2012 , управление доступом





СВЯЗАННЫЕ СТАТЬИ
5 наиболее ожидаемых тенденций в сфере аутентификации в 2012 году
ПРЕДЫДУЩИЕ СТАТЬИ
Обнаружение APT: в момент их вторжения
Oracle оставляет базы данных уязвимыми
Шнайер: тинейджеры и переговоры — наше спасение от кибер-войны
Пять способов обезопасить использование частных устройств на рабочем месте
Защита облака: лучшие практики от Verizon
Патчи: лишь звено в стратегии безопасности
Шесть смертельных ошибок: мелкие уязвимости могут привести к крупным взломам
Процесс, а не продукт, спасет твой ИТ-отдел
Вдохните жизнь в свою кампанию по сетевой безопасности: как заставить пользователей сидеть и слушать
Проваливай аудит безопасности: это полезно
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

Usercrazygoshan1
19.12.2011 17:39:01
Ответить Ссылка
спасибо хорошая статья .сейчас в наше время происходит очень много взломов но и защита от них не дремлет она постоянно улучшается
UserГость
18.02.2012 14:16:54
Ответить Ссылка
Требуются люди для обналичивания банковских карт.
Предлагаем работу по обналичиванию кредитных карт.
Карты под обнал. 60% от баланса обнальщику.
Кредитные карты с пин кодом, дампы из Европы и Америки.
В наличии карты Gold, Platinum, Bisiness и Classic.
Сервис по заливам, ищу заливщика, делаем заливы на банковские счета

http://obnal.in


теги

дамп + пин, купить дамп+пин без предоплаты, продам дамп+пин, продажа дамп+пин, купить/продать дампы, treck 1 2 and pin, дамп саппли, куплю карты , под обнал в АТМ банкомате, вывод WebMoney, qiwi, бизнес, реал кардинг, скимминг ,скимеры, dump.supply, высокий лёгкий заработок, carding, skimmer, real carding, dump and pin, dump, visa, mc, bank, cvv Dump + pin, cr-80, как легко и быстро заработать деньги, АТМ банкомат, хочу много денег, ДАМП ПИН, скрипт, основы кардинга, банки, хакер, хакинг, взлом, пластиковые банковские карты, кредитки USA, кардеры, копии карт, с балансом, дропы, продам картон, АТМ дубликаты, шимминг, нелегальный заработок, обналичка дамп+пин без предоплаты, поддельные карты с пин кодом, продажа дамп+пин,дамп+пин , продам ДАМП ПИН , купить дамп , купить дамп + пин ,дампы с пинами , продажа дампов , куплю карты , с пин кодом , cardind , кардинг, работа , заработок , купить dump+pin , обнал карт , obnal , ворованные кредитки , дубликаты АТМ карт залитый , на пластик , карты под обнал, лёгкий заработок , продажа дампов , заработок денег , набор дропов , обнал карт , в банкоматах , картон , с пин кодом , балансом , как заработать денег , продажа d+p , пластика , с балансом , картона , дамп+пин , cr-80 , hi-co , деньги , как легко заработать деньги ,кардинг, дампы кредитных карт, банкомат, дорожные чеки, хочу много денег , быстрый заработок , кардеры ,банк, продам дампы кредитных карт, пластиковые карты, продам номера кредитных карт, основы кардинга, кредитные карты, plastic cards , как легко заработать денег , dump+pin , d+p , д+п , for sale , dump pin , carder , carding , skimmer , real carding , dump and pin , dump, visa , mc , bank , cvv Dump + pin , картон , пластик , обнал карт , дропы под обнал, продам картон , дампы карт, дампы под обнал , реал кардинг , кардеры , кардинг карты , дамп+пин , дамп с пином , атм карты , для обналичивания , картон с пинами , дамп карты , дампы кредитных карт , дамп+пин , ДАМП+ПИН продажа дампов , купить дампы , visa , cvv , скрипт , банки , АТМ банкоматы,сервис по заливам, ищу заливщика, нужны заливы, делаю заливы на банковские счета,кредитные карты и оффшоры, реальный кардинг, обналичу пластик, обналичу, ринимаю заливы, возьму карты под обнал, требуются заливы, ДУБЛИКАТЫ КРЕДИТНЫХ КАРТ, дам клоны кред, куплю карты под обнал, клонированные дебетовые карты, cc, enroll, online banking , как обмануть банкомат, обман банка,быстрый зароботок, кредитки с пин кодом картон, картошка , пластик for sale , обнал с банкоматов, дропы под обнал, дропы, skimmer , скиммеры, реал кардинг, близнецы дебетовых и кредитных карт, кардинг, дампы кредитных карт, продам картон, номера кредитных карт, кредитные карты, дамп с пином, дапм, дамп+пин, продам дампы кредитных карт, кардинг, банкомат, дорожные чеки, кардеры, банк, продам дампы кредитных карт, пластиковые карты, продам номера, дамп пин дамп с пином атм карты для обналичивания картон с пина, дамп, карты дампы кредитных карт дамп пин ДАМП ПИН продажа дампов купить дампы дамп и пластик пин купить картон с пинами с пином пин дамп продаю дампы и пины дамп картона картон пластик, карты под обнал, карты под обнал без предоплаты, кредитные карты под обнал, дам карты под обнал, обнал карт, карты под обнал, обнал кредитных карт, даем на обнал карты, делаю заливы на банковские счета,кредитные карты и оффшоры,анонимные карты для обнала,дамп + пин, продам дампы карт, кардинг карты, легкий зароботок, фальшивые кредитки, копии карт, карты под обнал, дампы карт, дампы, пин + дамп , dump + pin, CreditCard for sale, track 2 + pin, cc, enroll, online banking , как обмануть банкомат, обман банка,быстрый зароботок, кредитки с пин кодом, картон, картошка , пластик for sale , обнал с банкоматов, дропы под обнал, дропы, skimmer, скиммеры, реал кардинг, близнецы дебетовых и кредитных карт, кардеры, Dump + pin , картон , пластик , обнал карт , obnal , ворованные кредитки , дубликаты АТМ карт, дропы под обнал, продам картон , дампы карт, дампы под обнал , реал кардинг , кардеры , кардинг карты, дамп+пин дамп с пином атм карты для обналичивания картон с пинами дамп карты дампы, кредитных карт дамп+пин ДАМП+ПИН, продажа дампов купить дампы думп и пластик пин купить картон с пинами с пином пин+дамп продаю дампы и пины дамп картона картон пластик, дамп + пин, продам дампы карт, кардинг карты, легкий зароботок, фальшивые кредитки, копии карт, карты под обнал, дампы карт, дампы, пин + дамп , dump + pin, CreditCard for sale, track 2 + pin , cc, enroll, online banking , как обмануть банкомат, обман банка,быстрый зароботок, кредитки с пин кодом, картон, картошка , пластик for sale , обнал с банкоматов, дропы под обнал, дропы, skimmer, скиммеры, реал кардинг, близнецы дебетовых и кредитных карт, кардеры, продаем дампы фальсифицированных карт с пин-кодом,. продам дубликаты фальсификатных кредитных АТМ карт, писать строго по делу, глупые вопросы не задавать, дамп пин дамп, с пином атм карты для обналичивания картон, с пинами дамп карты дампы, кредитных карт дамп, пин ДАМП ПИН продажа, дампов купить дампы, думп и пластик, пин купить картон с пинами, с пином пин дамп продаю, дампы и пины дамп, картона картон пластик, for sale dump pin carder, carding skimmer real, carding dump and pin dump, обмануть взломать банкомат, пластик с пином, пластик пин картон, пин пин и дамп пин дамп обнал, с банкоматов обначичивание, через банкомат карты, под обнал пластик под обнал, для обналичивания, дамп картона, картхолдер пин купить,как обналичить деньги , схемы обналичивания денег, способы обналички, схемы обналички, способы обналичивания , отмывание денег, нал, наличка, обналичим , анонимные пластиковые, банковские, дебетовые карты, анонимный счет , анонимные банковские счета , анонимные пластиковые, банковские, дебетовые карты, анонимный счет , анонимные банковские счета,бабло, деньги, капуста, лавандос, обмануть банкомат, халява, хакер форум, Кредитные карты для обналичивания через атм, продам атм карты для анонимного обналичивания, даем на обнал карты, кардинг карты
UserГость
08.04.2012 21:26:55
Ответить Ссылка
Скачать софт бесплатно: http://www.softolab.net/news/news_soft/
Отлично подрочить можно тут: http://www.erolab.org
Скачать шансон бесплатно: http://www.shansonbest.com




Keywords: zPOSTz zDEFENCEz, zINFOz, zYANDEXz z58014z
Для Авторов: edit Lock delete Lock



    Rambler's Top100