Car-tech

الباحثون: يمكن أن يؤثر تشكيك المصادقة على الملايين

Calling All Cars: Muerta en Buenaventura / The Greasy Trail / Turtle-Necked Murder

Calling All Cars: Muerta en Buenaventura / The Greasy Trail / Turtle-Necked Murder
Anonim

بسبب خطأ في الإبلاغ ، القصة ، "الباحثون: الكراك المصادقة يمكن أن يؤثر على الملايين" ، نشر الخميس ، وصف بشكل غير صحيح هدف هجوم على أنظمة مصادقة الإنترنت. يستهدف الهجوم التوقيعات الرقمية المستخدمة بواسطة الرموز المميزة للمصادقة المرسلة من قبل المتصفح لإثبات أن المستخدم قد قام بتسجيل الدخول إلى موقع الويب.

تم تصحيح القصة على السلك. يقرأ العنوان الآن:

الباحثون: يمكن أن يؤثر تشكيك المصادقة على الملايين

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

وتم استبدال الفقرتين الرابعة والخامسة بـ:

الهجوم يعتقد أنه صعب للغاية لأنه يتطلب قياسات دقيقة للغاية. يقوم بتجزئة رموز التوثيق عن طريق قياس الوقت الذي يستغرقه جهاز الكمبيوتر للتحقق من التوقيع الرقمي. في بعض الأنظمة ، سيتحقق الخادم من توقيع التشفير على رمز مميز أرسله المستخدم لإثبات أنه قد قام بتسجيل الدخول إلى النظام. ستعيد رسالة خطأ بمجرد ظهورها كحرف سيئ. يعني هذا أن جهاز الكمبيوتر يقوم بإرجاع خطأ لرمز مميز تمامًا يكون أسرع قليلاً من واحد حيث يكون الحرف الأول صحيحًا.

عن طريق إرسال التوقيعات مرارًا وتكرارًا ، وركوب الدراجات من خلال الأحرف وقياس الوقت الذي يستغرقه الكمبيوتر للاستجابة ، يمكن للقراصنة في النهاية معرفة التوقيع الرقمي الصحيح.

يسمح الهجوم لشخص ما بالتنكر كمستخدم موقع شرعي بدون الاضطرار إلى تسجيل الدخول فعليًا.