Haszowane hasło w walce z phishingiem

W maju br. AntiPhishing Working Group zidentyfikowała prawie 12 tys. witryn WWW związanych z phishingiem. Rok wcześniej wykryto 3,3 tys. takich miejsc. Naukowcy i studenci Uniwersytetu Stanford opracowali wtyczkę programową do popularnych przeglądarek, która zapobiega wykradaniu haseł przez witryny phisherów.

Użytkownicy internetu często używają tego samego hasła przy logowaniu do wielu ośrodków webowych. Przejęcie przez ośrodek phishingu tylko jednego hasła otwiera drogę do wielu innych witryn.

Dodanie na początku każdego hasła znaków @@, podczas rejestracji w ośrodku WWW powoduje, że dołączony do przeglądarki program o nazwie PwdHash łączy hasło użytkownika z nazwą domeny i tak złożone hasło przekształca funkcją haszujacą tworząc hasło użytkownika.

Jeżeli takie hasło zostanie przechwycone przez phishera, to nie zadziała w odniesieniu do autentycznego ośrodka, ponieważ nie jest takie samo, jak wpisywane na klawiaturze.

Chociaż pomysł zastosowania do ukrycia hasła kryptograficznej funkcji haszującej nie jest nowy, to opracowana przez zespół technologia jest wystarczająco łatwa w użytkowaniu przez przeciętnego użytkownika. Istotny jest tu pomysł dodania znaków @@ na początku hasła, które informują oprogramowanie czy jest to właściwe hasło, czy wymagające przetworzenia.

Oprogramowanie dostępne jest dla Internet Explorer i Firefox.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200