Security Lab

Аутентификация

Аутентификация – проверка принадлежности субъекту доступа предъявленного им идентификатора, которая проводится с помощью криптографической обработки, позволяющей защитить передаваемые данные от злоумышленников.

Система аутентификации включает в себя несколько элементов: субъект (лицо, которое проходит процедуру аутентификации), характеристика субъекта (отличительная черта), человек, несущий ответственность и контролирующий работу системы аутентификации, механизм аутентификации, а также механизм, который предоставляет или лишает субъекта определенных прав доступа. Одним из способов аутентификации является ввод учетных данных (логина и пароля) пользователя. Эталонные учетные данные хранятся в специальной базе данных. Вводимый субъектом пароль может передаваться по сети двумя способами: в незашифрованном виде, на основе протокола парольной аутентификации, а также с использованием шифрования или однонаправленных хэш-функций.

Твой ход, админ: аутентификацией в Windows 11 теперь можно управлять

Что же не так с NTLM-протоколом и стоит ли его отключить?

Apple Passkeys: что это и как работает?

Насколько безопасна и удобна новая технология?

Скажи мне, какой у тебя пароль, и я скажу, кто ты

erid:Kra23osLo Для людей, хоть немного посвященных в вопросы информационной безопасности, очевидна ирония современного мира: пароль, призванный защищать данные пользователя, является самой главной уязвимостью его безопасности. Суть пароля в его простоте и удобстве – для доступа к ресурсу или устройству нужно только знать комбинацию букв, цифр и спецсимволов, и правильно ее ввести. Но с точки зрения безопасности, именно в этом и скрываются все основные лазейки для злоумышленников.

Эксплойт для Juniper SRX — вакцина против удаленного кода или инструкция для хакеров?

История о четырех уязвимостях: почему CISA настаивает на обновлении брандмауэров.

Как работает механизм HMAC?

HMAC – метод шифрования сообщения, который с помощью криптографического ключа защищает передаваемую информацию от утечки или перехвата третьей стороной.

Голосовая аутентификация: еще одна вещь, которую стоит бояться

Эксперты с 99% успехом смогли обмануть систему безопасности, потратив на это меньше минуты.

Microsoft вслед за Google прокачивает своё приложение Authenticator

Инновациями не пахнет, но для укрепления безопасности вполне сойдёт.

CircleCI: хакеры похитили ключи шифрования и данные клиентов

Всё было слито без лишнего шума, на выявление утечки ушло время.

Дайджест изменений в российском законодательстве по ИБ №28

Взлом Uber, Cisco и Okta или не пора ли выкинуть MFA на помойку?

В Индии студент попытался использовать кожу друга для сдачи экзамена

Однако обмануть биометрическое устройство не удалось.

Дайджест изменений в российском законодательстве по ИБ №27

Утечка API-ключей Twitter может быть использована для создания армии ботов

Утечка аутентификационных данных из более 3200 приложений поставила под угрозу миллионы аккаунтов Twitter

HYPR: финансовые компании не справляются с защитой учетных данных

Согласно исследованию, за последние 12 месяцев 80% финансовых компаний пострадали от атак, связанных со слабой аутентификацией.

F5 предупреждает о новой критической уязвимости BIG-IP

Уязвимость связана с отсутствием проверки аутентификации, что потенциально позволяет злоумышленнику получить контроль над уязвимыми системами.

Недавняя атака на GitHub оказалась целенаправленной

Злоумышленник клонировал репозитории пользователей с помощью OAuth-токенов

Цель Маска в Twitter - аутентификация всех пользователей

В странах с более жесткими законами о клевете, чем в США, Twitter могут ожидать судебные тяжбы, если компания решит устанавливать личность своих пользователей.

Как злоумышленники могут обойти биометрию

Предоставление биометрической информации может быть опасным.

Дипфейки могут легко обмануть многие системы аутентификации Facial Liveness Verification

Некоторые современные модули обнаружения дипфейков настроены на устаревшие техники.

Microsoft отключит базовую аутентификацию в Exchange Online с октября 2022 года

Базовая аутентификация облегчает злоумышленникам кражу учетных данных пользователей.