Autor: Bc. Miroslav Vojtek
Školiteľ: RNDr. Tomáš Bajtoš, PhD.
Konzultant: RNDr. Veronika Jurková, PhD.
Abstrakt
Najväčšou slabinou bezpečnosti je stále človek. V dnešnej dobe si chránime svoje účty na rôznych webových službách i veľké množstvo súkromného obsahu prihlasovacími údajmi, ako sú meno a heslo. Preto je veľmi potrebné zodpovedne postupovať pri tvorbe hesiel. Existujú rôzne odporúčania a pravidlá, ktorými by sme sa mali riadiť, no je otázne, z čoho vychádzajú a či sú ešte aktuálne. V poslednej dobe sme mohli zachytiť mnoho správ o únikoch prihlasovacích údajov. Tieto úniky môžu uškodiť nielen samotným ľuďom, ktorých údaje unikli, no môžu uškodiť aj každému z nás. Útočníci z nich vedia zistiť zvyky používateľov pri tvorbe hesiel a následne efektívnejšie útočiť. V našej práci sme sa zaoberali skúmaním doteraz najväčšieho datasetu uniknutých reálnych prihlasovacích údajov rôznych služieb. Zisťovali sme, ako si ľudia zvyknú tvoriť heslá. Na základe týchto zistení sme navrhli nové pravidlá na testovanie bezpečnosti prihlasovacích údajov. Tie sme neskôr použili pri návrhu a implementácii nového nástroja na testovanie bezpečnosti prihlasovacích údajov, ktorý sme následne verifikovali.
Ciele
- Porovnanie a spracovanie aktuálnych prístupov a nástrojov k analýze bezpečnosti prihlasovacích údajov
- Návrh metód na testovanie bezpečnosti prihlasovacích údajov
- Návrh a implementácia systému na testovanie bezpečnosti prihlasovacích údajov a jeho verifikácia
Literatúra
- ABDOU, AbdelRahman; BARRERA, David; VAN OORSCHOT, Paul C. What lies beneath? Analyzing automated SSH bruteforce attacks. In: International Conference on Passwords. Springer, Cham, 2015. p. 72-91.
- SOKOL, Pavol; KOPČOVÁ, Veronika. Lessons Learned from Honeypots- Statistical Analysis of Logins and Passwords. In: International Conference on Research and Practical Issues of Enterprise Information Systems. Springer, Cham, 2016. p. 112-126.
- JAEGER, David, et al. Analysis of publicly leaked credentials and the long story of password (Re-) use. In: Proc. Int. Conf. Passwords. 2016.
Priebeh práce
Zatiaľ nezverejnené