Aplikacja mobilna do oszukiwania napastników

8 marca 2010 12:49
Józef Muszyński, IDG News Service

Fraunhofer Institute for Secure Information Technology z Niemiec sprzedaje aplikację komórkową, która zapewnia unikatowe mechanizmy przechowywania haseł do różnych usług i aplikacji.


Aplikacja MobileSitter przechowuje hasła, PINy i TANy (Transaction Authentication Number), które są szyfrowane i udostępniane użytkownikowi po wprowadzeniu hasła nadrzędnego.

Zagrożenia związane z przechowywaniem haseł przez takie aplikacje polega na tym, że istnieją metody uzyskania hasła nadrzędnego przez napastnika. Może wykorzystać atak brute-force lub słownikowy, w których specjalny program generuje automatycznie różne kombinacje znaków w celu odgadnięcia hasła metodą prób i błędów. Niektóre aplikacje przechowujące hasła nie ograniczają liczby prób wprowadzenia niewłaściwego hasła.

Natomiast MobileSitter zawsze zwraca odpowiedź niezależnie od tego, czy wprowadzone hasło nadrzędne jest właściwe czy nie. Jeżeli zapamiętano np. PIN karty debetowej o wartości "5555", ale wprowadzone hasło nadrzędne jest niewłaściwe, aplikacja "odszyfruje" wartość tego PIN w oparciu o wprowadzone niewłaściwe hasło, podając np. "8901".

Formalna odpowiedź na każde wprowadzone hasło jest wydawana niezależnie czy jest ono prawdziwe czy fałszywe. W takiej sytuacji napastnik nie wie czy otrzymana wartość jest poprawna, dopóki nie spróbuje z niej skorzystać.

Autoryzowany użytkownik MobileSitter może także zdefiniować reguły określające formę zwracanej, odszyfrowanej informacji. Reguła taka może np. zwracać wyłącznie czterocyfrowy PIN po zażądaniu informacji niewłaściwym hasłem nadrzędnym, niezależnie od tego czy przechowywane hasło skład się z samych cyfr czy z dowolnych znaków.

Z kolei, gdy sam użytkownik wprowadzi niewłaściwe hasło, aplikacja wyświetli ikonę, którą użytkownik wybrał w czasie tworzenia swojego hasła nadrzędnego. Taka ikona informuje użytkownika o wprowadzeniu błędnego hasła, natomiast napastnik nie zna jej znaczenia.

Aplikacja jest kompatybilna z telefonami obsługującymi Java, dopuszczającymi dostęp do systemu plików w telefonie. Sprzedawana jest na witrynie Fraunhofer za 9,9 Euro. W tym roku ma pojawić się jej wersja dla iPhone, przygotowywana jest też na platformę Android.

Oceń artykuł

średnio:  liczba ocen:
Podziel się z innymi
Udostępnij na Facebooku! Wykop to Dodaj do delicji Dodaj do Twittera! Dodaj do Blip! Dodaj do Flakera! Dodaj do Digg! Dodaj do Śledzika!

Komentarze

Redakcja Computerworld.pl nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

~crt

  • ocena: 1
  • IP: 81.219.209.122
  • 08-03-2010, 18:18

przecież takie coś już jest od dawna w telefonach Sony-Ericsson

~mp

  • ocena: brak oceny
  • IP: 77.236.13.49
  • 09-03-2010, 13:15

polecam program SafeCase !

reklama

Złomrex skupuje, produkuje i sprzedaje wspomagana przez IFS Applications

Grupa Złomrex, obejmująca prawie 50 spółek wyrosła na pierwszoplanowego gracza w polskiej branży hutniczej i metalowej, z obrotami przekraczającymi 4 mld złotych. W przedsiębiorstwie, zatrudniającym ponad 4000 pracowników, wykorzystywany jest system wspomagający zarządzanie IFS Applications. Poznaj jak przebiegało jego wdrożenie.
więcej »

reklama

Telekomunikacja: Jakość usług przede wszystkim

Czego oczekują klienci, w jakim kierunku będzie rozwijał się rynek, jak budować przewagę konkurencyjną? O usługach telekomunikacyjnych mówi Piotr Sieluk, prezes zarządu GTS Energis.
więcej »

reklama

Nowa oferta działu usług HP

"Analogicznie do outsourcingu w poprzednich latach, w nadchodzących stawiamy na utility computing, rozumiany zarówno jako udostępnianie zasobów sprzętowych, platformy, jak i aplikacji w sposób dopasowany do zmieniających się potrzeb klienta" - mówi Artur Wieretiło, dyrektor generalny HP Enterprise Services w Polsce.
więcej »
Biblioteka Wiedzy poleca
Wydajniejszy i bezpieczniejszy SAP
Chcesz w pełni wykorzystać możliwości sprzętu na którym pracuje system SAP i obniżyć koszty zarządzania? Dowiedz się jak te korzyści można osiągnąć...
Jak zmniejszyć wydatki na usługi telekomunikacyjne?
Wbrew pozorem kontrola kosztów telekomunikacji jest zadaniem trudnym i niewdzięcznym ze względu na ich rozproszenie i skomplikowaną strukturę....
Real Time Data Integration, czyli ciągłość procesów biznesowych
Kluczowe dla biznesu dane nie mogą być tracone. Jednocześnie ilość danych uznawanych za kluczowe rośnie. Z tego powodu technologia składowania i...
Więcej bezpłatnych raportów w serwisie

Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME - Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2010 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88