А ты в винде когда пасс вводишь что, с серваком связываешься? Тут не идет речи об установке сабжа на форумы и сайты.А чем принципиально отличаются отправка на сервер символа пароля и номера картинки (координатов "тыканья") ?
А ты в винде когда пасс вводишь что, с серваком связываешься? Тут не идет речи об установке сабжа на форумы и сайты.А чем принципиально отличаются отправка на сервер символа пароля и номера картинки (координатов "тыканья") ?
Я почти это и имел ввиду... иконок кончено больше.... но... но смотря на картинку я вижу огромную облассть, шанс в которую попасть равен примерно 1/4 или 1/5.... она конечно может быть и меньше и больше.... но всё же...Мммм....ничо подобного. Символов (иконок) больше чем возможнх вводимых символов с клавы. Даже при 3 иконках, это будет тяжело, а учитывая то что иконки меняются....Типа брут идея плохая, а вот кликлоггер можно.
Опишем кликлоггер:
Юзер кликает в область - выбираются иконки, подходящие по описанию (в первй раз все), кликает второй раз - неподходящие (уплывшие иконки) отсеиваются. Так после 10 вводов можно отсеять большинство.
Нет, не будет, но что мешает сделать эмуляцию нажатий кнопок мыши?...Тут об бруте уже ричь и не идёт... брут что будет картинки периберать??
Читай:3 или 4 иконки. 10 самому админу запомнить сложно.
Так что простой отсев сменившихся иконок, как я и сказал, работать не будет.При создании пароля пользователю предлагается выбрать и запомнить десять иконок примерно из 200-400 возможных.
Будет так называемое воровство щелчков на экране....При новых способах ввода пароля хакерам не поможет даже сравнительно "свежий" приём - так называемое воровство щелчков клавиатуры.
Работа американцев призвана совместить несовместимое: лёгкость запоминания пароля (большинство пользователей выбирает несложные комбинации или слова, и потому их сравнительно легко подобрать) и надёжность защиты данных (доступа к компьютеру).
Только если второму человеку закрыть глаза....Второе изобретение специалистов из Нью-Джерси обладает ещё более удивительными свойствами. Так, даже если при наборе этого пароля у вас за спиной будет стоять человек и запоминать все ваши действия и клики он никогда не сможет зайти на вашу машину вместо вас. Аналогично если вас снимает камера системы безопасности. Просмотрев видео, никто не сможет восстановить ваш пароль. Как так получается?
А ты в курсе что есть такая вещь как перестроить картину после неверного подбора? Тут те каждую картину с 0 тыкать придется, тоесть по 1 шашсу, при наличиии 3 пассов подряд - иди ломай.1 - попасть их в границах довольнотаки просто - тыркаем рядом(ну в нескольких пикселях) с линией от двух известных нам значков в направлении третьей известной кнопели, т.е. все значки знать абсолютно не обязательно
Зачем? лично я и так все вижу.- у пользователя будет такая дурная маза линии не мысленно проводить - а мышей/пальцем следить - палево нереальное.