– Роберт, вот ваши пароли. Вот домашний, вот рабочий, вот пароль от социальной сети.

– Ребята, а скрыть от вас что-то можно?

– Безусловно! Есть два способа. И первый – это применение везде, где можно двухэтапной аутентификации.

– Это когда вы предъявляете пароль, а вам приходит SMS с кодом? И вторым шагом является ввод кода?

– Да! Это гораздо надежнее, чем просто пароль.

– Я знаю. Но иногда, насколько я понимаю, SMS приходит поздно, а это неудобно, верно?

– Конечно! Но для этого есть еще два способа. Первый – вы устанавливаете себе генератор одноразовых паролей на смартфон, а второй – вы распечатываете порядка десяти кодов с сайта заранее, а потом распечатываете следующие 10.

– Впрочем есть и еще один способ. Кода вы входите на сайт вашей почты, вы указываете что работаете в недоверенной среде. Например, на чужом ПК. В этом случае вы можете ввести только вторую часть пароля. Без первой вообще. А так как каждые 30 секунд она меняется, то пусть перехватывают эту информацию. Это называется OTP (One Time Password).

– Здорово. Но как быть, если почтовый клиент не понимает двухэтапную аутентификацию?

– На самом деле и это не страшно. Вы можете заранее сгенерировать себе пароль для этого приложения. Даже если его и перехватят, он будет работать только на этом ПК и только в этом приложении. А вы после работы в недоверенной среде его просто измените. Вот и все! Есть еще и аутентификация вашей Wi-Fi точки по сертификату. Тогда вообще атака точки будет невозможна.

– Спасибо! Я никогда не подозревал, что нужно столько знать.

– Знать нужно намного больше. Увы, атаки совершенствуются ежедневно! Учиться и учиться вот что нужно! Г-н Грин, заведите себе за правило, что ваш специалист по информационной безопасности должен регулярно обучать ваших сотрудников! Да и сам учиться у нас в Академии.

А вы готовы к таким атакам? Точно?

Сказки о безопасности: Атака на целостность и доступность


Маленький Зайка пришел из школы хмурым и на все вопросы, мол, как у него дела, отвечал односложно, что все хорошо. На самом деле все было не так хорошо, как он говорил, но зачем об этом знать маме? Вчера он с друзьями так набегался и наигрался, что просто забыл выучить домашнее задание. А сегодня, как назло, его вызвали к доске. Вот и получил плохую оценку.

И тогда Зайка решил схитрить, просто вырвав страницу из дневника. И теперь очень волновался по этому поводу. Как это примет мама? Решил он ничего не говорить. А рассказать потом, когда исправит плохую отметку.

– Зайка, что случилось? Почему ты такой хмурый? Если из-за плохой отметки по физике в школе, то не отчаивайся, исправишь! Я ведь знаю, что ты не выучил уроки.

– Откуда? Я ведь тебе ничего не говорил!

– Да-да, конечно, не говорил! И даже страницу вырвал из дневника! Я знаю.

– Но откуда?

– Да все просто. Знаешь, как папа называет такие действия на своем взрослом непонятном языке? Ты ведь помнишь, кем он работает?

– Да, конечно, помню. Наш папа – руководитель департамента информационной безопасности.

– Да-да. Так вот! Он говорит, что это атака на целостность и доступность информации и что это очень плохо!

– А ты откуда знаешь, что я страницу вырвал?

– Да потому что я, опять-таки, в папиных терминах, всегда перепроверяю полученную информацию по нескольким независимым каналам. Я просто позвонила тетушке Сове, твоей учительнице, и она мне все рассказала. Если хочешь, чтобы тебя впредь не могли атаковать так, как ты меня сегодня, всегда пользуйся несколькими независимыми каналами связи. Тогда ты сможешь получать объективную информацию. Понял?

– Да, мама! Хорошо, что у нас папа такой умный, а ты такая добрая. Я исправлюсь!