Car-tech

Istraživači: Pucanje autentičnosti moglo bi utjecati na milijune

BOSNIAN PYRAMIDS or the biggest hoax in history? [titlovano]

BOSNIAN PYRAMIDS or the biggest hoax in history? [titlovano]
Anonim

Zbog pogreške prijave, priča "Istraživači: Pucanje autentičnosti može utjecati na milijune", objavio je u četvrtak, netočno je opisao cilj napada na sustave internetske autentikacije. Napadi ciljaju digitalne potpise koje upotrebljavaju tokeni za provjeru autentičnosti koje šalje preglednik kako bi dokazali da je korisnik prijavljen na web stranicu.

Priča je ispravljena na žici. Naslov se sada glasi:

Istraživači: Pukotina autentičnosti može utjecati na milijune

[Čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

I četvrti i peti odlomci zamijenjeni su:

misli se da je tako teško jer zahtijeva vrlo precizna mjerenja. Pukne oznake autentifikacije mjerenjem vremena koje računalo mora potvrditi za digitalni potpis. Na nekim sustavima poslužitelj će provjeriti kriptografski potpis na znaku koji je korisnik poslao da dokaže da je prijavljen u sustav. Otklonit će poruku o pogrešci čim se pojavi loš karakter. To znači da računalo vraća pogrešku za potpuno loše token malo brže od onoga gdje je prvi znak ispravan.

Slanjem potpisa ponovo i iznova, ciklusom kroz znakove i mjerenjem vremena koje je potrebno da računalo odgovori, hakeri mogu u konačnici otkriti točan digitalni potpis.

Napad omogućuje netko masquerade kao legitiman korisnik web stranice, a zapravo ne morate prijaviti.