¿La autenticación solo con contraseña es suficiente para asegurar las cuentas en línea?

Este es el siglo [matemático] 21 ^ {st} [/ matemático]. Ninguna seguridad es suficiente. Las contraseñas pueden ser forzadas fácilmente. Si no es así, una captura de sesión seguramente puede romperse. Hay muchas grietas Lo que se necesita es siempre más seguridad. Enumeré los hacks más básicos. MITM es una mejor opción, si estás cerca. Los mejores existen. Coloque las pantallas máximas que pueda, asegurará su cuenta.

Recuerde, su cuenta NUNCA, repito NUNCA es inmune a los piratas informáticos. Siempre hay un riesgo. Pero la tarea es minimizar el riesgo en la mayor medida posible. Cualquier pantalla seguramente minimiza el riesgo. Por lo tanto, configure las autenticaciones OTP si están disponibles en su cuenta.

No olvides que incluso eso puede ser resquebrajado. Un ataque de fuerza bruta es a menudo todo lo que necesita. Pero si aumenta el número de pantallas, aumenta el número de ataques necesarios. Ningún hacker tiene suficiente tiempo. Tal vez puedan usar MITM para descifrarlo todo en un solo intento, pero eso es muy raro, dado que necesitan estar en la misma red. El phishing también es una buena idea, pero puede evitarse si está alerta. SIEMPRE verifique la URL antes de ingresar la contraseña.

Los ataques de keylogger también son fáciles de configurar. No descargue archivos adjuntos de correos desconocidos. Haga solo lo que está seguro o use una computadora de respaldo. El ataque SQL es una debilidad del sitio web, y el desarrollador seguramente encontrará formas de salir, confía en él.

Mi amigo, nunca dije que en línea es malo. Aumenta la conveniencia. Pero todas las comodidades tienen un costo, el riesgo involucrado es el costo. Supongamos que está hablando de un servicio de banca por Internet de cuenta bancaria. ¿Es seguro mantener efectivo en casa? ¿No puede ser robado?

En línea se puede hacer seguro con el tiempo. Hardcore no puede. Por lo tanto, mejor ir en línea. Pocas precauciones es todo lo que se necesita.

Sí, fue suficiente cuando los delitos cibernéticos y las violaciones de seguridad no fueron tan altos en comparación con ahora. Pero, hoy en día, tener una cuenta en línea con autenticaciones únicas solo como contraseña, tiene bastante menos seguridad en comparación con la que tiene al menos la autenticación de dos factores. Porque, ayuda a asegurarse de que el propietario de una cuenta solo sea una persona autorizada para iniciar sesión en esa cuenta específica. Los piratas informáticos tienen muchas más formas de jugar con las técnicas de descifrado de contraseñas, por lo que es posible que la autenticación con contraseña solo no sea suficiente por ahora.

Hiren Patel (Pune, MH)

DE NINGÚN MODO.

Me alegra que algunos sitios web ahora estén verificando la dirección IP de la persona que inicia sesión en la cuenta; si parece sospechoso, la cuenta se desactivará temporalmente hasta que se confirme la propiedad.

Pero, si el sitio web SOLO se basa en la contraseña, entonces esto es riesgoso y aterrador, porque piratear una contraseña es muy fácil hoy en día. Por ejemplo, VK (Vkontakte, una aplicación rusa de redes sociales) hace una pregunta secreta cuando uso una VPN para asegurarse de que soy el verdadero propietario de la aplicación y no de otra persona.

No realmente, las contraseñas de un solo uso o alguna forma de verificación de proximidad siempre se requieren para protegerlas, pero ninguna cuenta es segura.