Odpovídáte na názor ke článku Je vykrádání FTP hesel řešitelné?.
Já tedy nejsem odborník na bezpečnost ani síťové protokoly, ale když už je tu zmiňováno internetové bankovnictví, co se tak inspirovat a zavést následující model (samozřejmě v rámci Premium služeb, toto řešení by něco stálo):
Přihlašování přes FTP jednorázovým heslem, které přijde jako sms na mobil a dá se vyžádat z webového rozhraní nebo odesláním sms. Pak může mít uživatel keyloggerů třeba dvacet, ale protože heslo platí jen pro jedno přihlášení (a webhoster by se měl postarat o to, aby se jím mohl přihlásit jen jeden uživatel) a získává se fyzicky odděleným kanálem, tak podle mě nejde prakticky (za vynaložení rozumných nákladů) zneužít. Snad jedině se vloupat k majiteli mobilu a držet mu pistoli u hlavy...
Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. GNU/Linuxem a Unixem obecně se zabývá již více než deset let a věnuje se především jeho nasazení v počítačových sítích a bezpečnostní politice. Zde bloguje o Root.cz, Linuxu, internetu a světě kolem sebe.
Přečteno 126 345×
Přečteno 93 582×
Přečteno 78 092×
Přečteno 60 846×
Přečteno 57 691×