Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > מצאתי משהו שנראה כמו disk on key

20/04/2010 08:31:59 Gerb!l
שהוא קשור לאבטחה, אני אשמח אם מישהו פה יוכל להגיד לי מה זה ואיך משתמשים בזה ואם יש מצב להחזיר את זה לבעליו החוקיים:
SID700
C4
לחץ כאן[ההודעה נערכה על-ידי Gerb!l ב-20/04/2010 08:32:38]
20/04/2010 13:52:21 ורנון
השאלה איך אתה עושה מזה כסף
20/04/2010 14:37:44 shaike
נראה לי זה דבר כזה משנה את הסיסמה שלך כל איזה 60 שניות וככה יש פחות סיכוי שיפרצו לך למחשב?
20/04/2010 20:20:34 dor111
תיקון זה משהוא שקשור לאבטחת מידע סיסמאות ועסקאות
שיתנהלו באופן בטוח ובעיקר שמירת סיסמאות וחיבור דרך וינדוס מיקרוסופט וזה שומר עד 7 ססמאות ועוד מלא דברים אחרים
וזה גם תלוי בזמן גלישה
[ההודעה נערכה על-ידי dor111 ב-20/04/2010 20:31:08]
20/04/2010 22:34:03 devil kide
יש כזה כגישה לאתר של מס הכנסה אם אני זוכר נכון.

21/04/2010 18:21:24 cp77fk4r
ל"דבר הזה" קוראים Token. מדובר ברכיב המאפשר מנגנון הזדהות חכם/חזק

אם תלחץ על הכפתור ב-Token, אתה תראה שהוא ייצר לך מחרוזת (שמשתנה כל פרק זמן קצר יחסית), את המחרוזת הזאת אתה צריך להכניס בכל פעם שאתה רוצה לבצע הזדהות למערכת שאליה ה-Token נוצר, כמובן שבמערכת קיים מנגנון זהה אשר מאמת כי אכן הוכנס ה-Token הקיים.

כמובן שלאחר שנעשה שימוש במספר TOKEN ספציפי אי אפשר לבצע בו שימוש (מה שמאפשר למנוע מתקפות כגון REPLAY ATTACK בעת הזהוי)

משתמשים בזה בכל המקומות שנדרשת בהם הזדהות חכמה, כגון בנקים וכו’.

הוספת הרכיב הזה במנגנון הזיהוי של המערכת מאפשר לך להמנע ממתקפות פישינג לדוגמא- ע"י זה שגם אם המשתמש בטעות שלח את פרטי הזהוי שלו (כולל ה-TOKEN) לתוקף, התוקף יוכל לבצע הזדהות למערכת רק בטווח פרק הזמן שהוגדר- ולאחר מכן, למרות ששם המשתמש והסיסמא בידיו- הוא לא יוכל לבצע את ההזדהות למערכת.

בכדי לעקוף מנגנונים אלו, תוקפים משתמשים במתקפה המבוססת על פישינג סטנדרטי ונקראת "On-Line Phising".


עוד רכיב המאפשר הזדהות חכמה/חזקה שאתה יכול לקרוא עליו הוא "One Time Password" - או בקיצור "OTP".



לך אין יותר מדי מה לעשות בו, ולכן אני ממליץ שתחזיר אותו לחברה שמבצעת בו שימוש (לא ל-RSA, זאת החברה שהנפיקה אותו)- לרב הלוגו של החברה מודפס עליו.[ההודעה נערכה על-ידי cp77fk4r ב-21/04/2010 18:27:10]
22/04/2010 19:54:00 Gerb!l
אין שום לוגו, וגם אחרי ששמתי שלטים של השבת אבידה לא חזרו אליי, אז אני פשוט אזרוק את זה..
תודה :)
23/04/2010 13:27:03 cp77fk4r
אל תזרוק. שים במגרה בבית.
25/04/2010 00:10:09 Gerb!l
ו..? מה אני יעשה עם זה? כרגע זה בבית אבל אין לזה שום שימוש? אם מישהו פה רוצה את זה אני אמסור בכיף
30/03/2011 16:20:26 david_ivanov
נראה לי משנה סיסמאות או מגלה סיסמאות
עמודים: 1