据称,往年垂钓报复打击传染了3730万人,导致网上暗码盗窃增加300%。为了冲击这类类型的收集报复打击,伦敦大年夜学皇家霍洛威学院的研究人员开辟了一个被称为“Uni-IDM”的系统,利用户可以或许为他们拜候的每个网站成立电子身份证。
为甚么要成立电子身份证?研究人员称,因为这些身份证“可以安然地存储,当持证人想从头登录时,他们只需要简单地址击便可,数据就会发送到准确的网站。”
对有些读者来讲,ID卡的概念可能听起来有些熟谙,Uni-IDM团队承认其系统可以追溯到微软CardSpace手艺,该打算在大年夜约五年前并没有引发存眷。(不外你仍然可以从windows的节制面板中拜候其节制台)。Uni-IDM的创作发现者指出,这个新的系统可以用来代替现有的ID治理客户端软件,包含CardSpace客户端。不外,这类替代的首要方针是用户名/暗码。
皇家霍洛威学院信息安然传授Chris Mitchell暗示,“我们一向都知道,用户名/暗码系统是有标题问题标,很是不服安,即便对最大年夜的网站而言,这也是个令人头痛的标题问题。”
垂钓报复打击标题问题标范围很巨大年夜,Mitchell指出,“LinkedIn遭到黑客报复打击,随后,超越600万被盗的用户暗码被张贴在俄罗斯黑客利用的网站上。Facebook在2011年也承认,每天都有60万名用户遭到传染。”
虽然大年夜数据泄漏正变得愈来愈遍及,用户名/暗码组合仍然是首要的登录手艺。Mitchell暗示,“当然大年夜型企业在利用更安然的编制,但为用户供给近似呵护的测验测验其实不成功,除在网上银行的环境,我们希看供给一种更高级的手艺来呵护所有互联网用户。”
Uni-IDM同时也是针对这类用户的解决方案,即想要安然地拜候愈来愈多转移到网上的当局机构和办事的用户,例如税务和福利索赔。