Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Vlákno názorů ke zprávičce Mladík kompromitoval řadu účtů na Twitteru včetně účtu prezidenta Obamy

Adam Schubert
8. 1. 2009 7:30

RE: Mladík kompromitoval řadu účtů na Twitteru včetně účtu prezidenta Obamy

Heh, každá inteligentní webovka by měla mít omezení na počet chybných přihlášení a také detekci jestli se snaží někdo použít dictionary attack nebo brute force attack a hlavně u admin učtu .

A ten borec měl použít TOR sice to není nejrychlejší ale na slovník by to krásně stačilo...ted by se někde smál :-)
Vaclav Balak aura:62
8. 1. 2009 9:06

RE: Mladík kompromitoval řadu účtů na Twitteru včetně účtu prezidenta Obamy

dneska se na bezpecnost kasle zacinam mit dojem; uzivatele voli slaba hesla a rikaji si, proc zrovna ja bych mel nekoho zajimat?
Michal Kundrát aura:43
8. 1. 2009 18:26

RE: Mladík kompromitoval řadu účtů na Twitteru včetně účtu prezidenta Obamy

Proč by někdo lez do mailu zrovna mě? :D
David Kovář
David Kovář (neregistrovaný) 62.40.76.---
8. 1. 2009 9:15

RE: Mladík kompromitoval řadu účtů na Twitteru včetně účtu prezidenta Obamy

Já si myslím, že by každá webovka měla implementovat OpenID a přínos bude na obou stranách. Webovka se nebude muset start o vámi zmíněné ptákoviny, ale o funknčnost, kterou chce poskytovat a uživatel si mohl pamatovat jedno silné heslo na systému pro který je správa účtů činnost číslo 1 a ne jen nutný doplněk. Protože podle toho ta autentizace na většině webů vypadá.
Franta Kučera aura:90
8. 1. 2009 12:13

RE: Mladík kompromitoval řadu účtů na Twitteru včetně účtu prezidenta Obamy

Což problém neřeší, ale jen přesouvá na stranu poskytovatele identity.
(i když je tu určitá šance, že při specializaci bude dělat každý tu svoji práci lépe: tvorba služby a autentizace)
nepřijatelný
nepřijatelný (neregistrovaný) ---.ct.cz
8. 1. 2009 9:33

RE: Mladík kompromitoval řadu účtů na Twitteru včetně účtu prezidenta Obamy

Problém je u nedůležitých, i když navštěvovaných, služeb ten, že zablokování by každou chvíli tím pádem odnesl jen správný uživatel. Což je nepřijatelný. Tudíž nutit volit silná a dlouhá hesla, pak si nějakej slovníkovej útok může leda nabouchat nebo to zkoušet klidně do skonání světa (když bude hodně otravovat a vytěžovat server, stejně mu po pár hodinách bloknu IPiny a bude v řiti). Anonymní IPiny bez reverzu blokuju tak jako tak.
Franta Kučera aura:90
8. 1. 2009 12:16

RE: Mladík kompromitoval řadu účtů na Twitteru včetně účtu prezidenta Obamy

+1 Když se omezí počet chybných přihlášení, dá se velice snadno dělat DoS a zamezit přístupu oprávněných uživatelů. Rozumnější je přidat prodlevu při přihlašování v řádech vteřin, která se v případě chybných hesel zvýší třeba na minutu.
tor
tor (neregistrovaný) 195.113.224.---
9. 1. 2009 7:42

RE: Mladík kompromitoval řadu účtů na Twitteru včetně účtu prezidenta Obamy

TOR vůbec nic neřeší. Detekovat přístupy přes TOR jde na základě detekce IP koncových uzlů celého TORu. Chytří hledají "Tor exit nodes".
Zasílat nově přidané příspěvky e-mailem