-
10-14-2011, 07:00 AM #1
Junior Member
- Ngày tham gia
- Nov 2015
- Bài viết
- 0
BlackBerry có đủ bảo mật cho người dùng không?
ronen halevy của trang berryreview đã nhận được 1 bản sao email mà rim gửi cho khách hàng của mình phản hồi về công cụ phá password elcomsoft brute force - mà elcomsoft đã công bố . thực tế bất kỳ hệ thống mật khẩu nào cũng dễ bị tổn thương bởi một sự tấn công từ bên ngoài và vấn đề mà rim đã và đang làm là giảm thiểu sự tấn công trên hệ điều hành dùng trên các máy điện thoại thông minh mang thương hiệu blackberry. dưới đây là những gì nhóm security response blackberry incident (bbsirt) của rim đã sử dụng như một câu trả lời dành cho những khách hàng đang cảm thấy lo lắng về cách tấn công vào hệ thống password của elcomsoft:
- bài viết về ứng dụng elcomsoft password breaker sử dụng cách tấn công brute-force ( phương thức thử hàng triệu mật khẩu trong một giây ) để đoán mật khẩu điện thoại thông minh bằng cách cố gắng để giải mã nội dung của một thẻ nhớ (media card) đã được tháo ra từ điện thoại đó. đối với công cụ này để làm được những gì elcomsoft tuyên bố, một quản trị viên cntt hoặc người sử dụng điện thoại thông minh phải lựa chọn mã hóa nội dung của thẻ nhớ đó với cùng mật khẩu với điện thoại thông minh . hơn nữa, kẻ tấn công phải có quyền truy cập vào thẻ nhớ từ điện thoại thông minh, công cụ sẽ phải thành công việc đoán mật khẩu từ bước này. để sau đó sử dụng mật khẩu để mở khóa điện thoại thông minh, kẻ tấn công cũng phải có quyền truy cập vào điện thoại thông minh.
- để bảo vệ mạnh hơn, người dùng có thể lựa chọn mã hóa các nội dung tùy chọn trong thẻ nhớ, bằng cách chọn device key hoặc sự kết hợp giữa device key và device password. xem enforcing encryption of internal and external file systems trên blackberry để biết thêm thông tin.
- để tăng độ khó trong việc đoán mật khẩu, rim khuyến cáo người sử dụng luôn luôn sử dụng mật khẩu với độ mạnh cao. tức là một mật khẩu mạnh bao gồm các dấu chấm câu, số, chữ hoa và chữ thường (punctuation marks, numbers, capital and lowercase letters ) không bao gồm tên người dùng, tên tài khoản, hoặc bất kỳ từ hoặc cụm từ (does not include the user name, account name, or any word or phrase) mà người khác có thể dễ dàng đoán ra.
- sự an toàn của các thiết bị di động và kết nối mạng với các hệ thống chính được thử nghiệm mỗi ngày bởi các nhà nghiên cứu bảo mật của bên thứ ba. rim cũng liên tục kiểm tra sự an toàn của sản phẩm riêng của mình, đồng thời các tình nguyện viên sử dụng sản phẩm, các chuyên gia bảo mật nhận sản phẩm để thử nghiệm độ bảo mật và đưa ra các ý kiến để giúp xác định các lỗ hổng bảo mật và bảo vệ khách hàng blackberry chống lại các mối đe dọa bảo mật.
về cơ bản nếu bạn mật khẩu ít hơn 8 ký tự và bạn không sử dụng một thiết bị mã hóa khác thì các máy tính có khả năng phá mật khẩu của nó nếu họ có đủ thời gian.
dưới đây là một ví dụ đơn giản để hiểu được sự cố . bạn có khoảng 62 ký tự có thể chọn để đặt password (26 ký tự viết hoa, 26 ký tự viết thường, 10 chữ số):
- một mật khẩu 8 ký tự ~ hơn 221 nghìn tỷ cách kết hợp (máy tính có thể crack mật khẩu này trong vài giờ còn không phải là một hoặc hai ngày)
- mật khẩu 10 ký tự ~ hơn 850 nghìn triệu triệu cách kết hợp (1 triệu lũy thừa 4) (máy tính cực mạnh có thể crack các mật khẩu này trong cả tháng)
- mật khẩu 12 ký tự sẽ là điều ngớ ngẩn vì nó tương đương ~ một triệu luỹ thừa sáu cách kết hợp (các máy tính cực mạnh hiện nay có thể crack được mật khẩu này trong khoảng 100 năm)
dauden.vn
nguồn : berryreviewView more random threads:
- Nội Dung Chung Cư 110 Cầu Giấy Center Point
- BlackBerryVietNam.Net - Tổng hợp tin tức trong tuần 11/10 - 17/10/2015
- BlackBerry & Mối lo thị phần
- RIM và vụ kiện về bằng sáng chế cho các thao tác “Drag”, “Tap” và “Scroll” trên màn hình cảm ứng của
- Đồng bộ với Outlook cho BlackBerry 10 sẽ sớm cập nhật
- BlackBerry đang thử nghiệm 2 nguyên mẫu A-Series
- Playbook phát hành bản cập nhật 2.1.0.1526 buồn
- WatchDox và BlackBerry Blend giành chiến thắng tại CTIA Super Mobility 2015 Awards
- BlackBerry L-Series (leaked) bên cạnh iPhone 5
- [Video] BlackBerry 10 chạy trên Playbook
-
10-14-2011, 07:00 AM #2
Silver member
- Ngày tham gia
- Aug 2015
- Bài viết
- 0
-mật khẩu 12 ký tự sẽ là điều ngớ ngẩn vì nó tương đương ~ một triệu luỹ thừa sáu cách kết hợp (các máy tính cực mạnh hiện nay có thể crack được mật khẩu này trong khoảng 100 năm)
đọc hàng chữ này là khoái, đặt pass 12 ký tự thì đời cháu mới giải mã xong (cháu cố=))
-
10-14-2011, 07:00 AM #3
Junior Member
- Ngày tham gia
- Aug 2015
- Bài viết
- 0
đây đúng là một điều tuyệt vời mà các bác dùng blackberry cần phải biết....:wavespin:
-
10-14-2011, 07:00 AM #4
Junior Member
- Ngày tham gia
- Nov 2015
- Bài viết
- 0
đấy là nói thế thôi chứ giả sử nó lại dò đúng password của mình ngày từ những lần đầu tiên thì cũng không đến 100 năm đâu!
-
-
10-14-2011, 07:00 AM #6
Silver member
- Ngày tham gia
- Aug 2015
- Bài viết
- 340
Gửi bởi imasimpleman
-
10-15-2011, 07:00 AM #7
Junior Member
- Ngày tham gia
- Aug 2015
- Bài viết
- 0
Gửi bởi imasimpleman
-
Nhiều người cho biết họ đạt cực khoái khi kích thích âm đạo và âm vật cùng một lúc. phối hợp tự sướng giúp tăng cường cảm giác sung sướng bằng cách kích thích toàn bộ các bộ phận mẫn cảm của bộ phận...
Nàng sẽ “phát điên” nếu bạn biết kích hoạt những vùng này cùng lúc