Дружелюбная защита WEB ресурса от атак перебором
|
|
Вторник, 13 Ноября 2018 г. 23:57
+ в цитатник
Одна из проблем, которая возникает перед WEB-ресурсами имеющими персональные кабинеты — атака перебором. Да, простой перебор всех вариантов пароля для конкретной учетки. Тупо? Возможно, но такая атака может сильно нагрузить ресурс. К тому же, если контроля сложности пароля пользователя при регистрации нет, она может оказаться еще и успешной.
Чаще всего, вопрос решается относительно просто. Если пользователь ввел несколько раз неправильно пароль, его учетка блокируется на какое-то время. Альтернативное решение — выводить капчу. Сразу, или после нескольких неудачных попыток. Ну, и не забудем про 2F авторизацию, которая почти неуязвима. Казалось бы — профит! Но, не все так радужно…
Читать дальше -> https://habr.com/post/429804/?utm_source=habrahabr&utm_medium=rss&utm_campaign=429804
Метки:
Алгоритмы
Браузеры
Информационная безопасность
Безопасность
Brute-force attack
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-