Совместная группа разработчиков из Физического института имени Макса Планка в Германии и компании Axioma Research предложили новый метод создания паролей, которые с одной стороны трудно взломать, а с другой - легко запомнить. Как такое возможно? Исследователи говорят, что они объединили так называемую "нелинейную динамику" и хаос для создания зашифрованной системы p-CAPTCHA (p от Password). Суть новинки заключается в следующем: пользователь запоминает лишь часть пароля, а специальный Java-апплет "вспоминает" остальную часть. Например, у пользователя есть важной приложение или файл, которые необходимо зашифровать. Вначале пароль бьется на две части, условно говоря, простую и сложную. Пользователь запоминает простую, а Java-апплет создает CAPTCHA для сложной. Когда p-CAPTCHA зашифровывается, пользователю нужно лишь ввести простую часть, а затем открыть CAPTCHA, что позволит полностью дешифровать информацию, защищенную новой системой. Авторы системы говорят, что систему CAPTCHA можно сколько угодно усложнять, например, создавая трехмерные изображения, увеличивая длину символов и другими способами. По словам разработчиков, против новой системы становится бесполезен метод перебора паролей, а также различные методы перехвата данных, так как CAPTCHA может генерироваться динамически каждый раз. Программисты говорят, что новый метод защиты целесообразно внедрять не только в шифровании данных, но и на веб-сервисах, например в социальных сетях и системах электронной почты (10:46) 27.04.2011 http://cybersecurity.ru/crypto/121467.html
интересно если забыл пароль или формат или еще чего с аплетом. если алгоритм шифровки будет зависить от простой половины который будет запоминать пользователь. то брутить будет еще легче . а если нет , то в конфузной ситуации можно попрощатся с запороленными данными?
С Одной стороны - такую капчу нефиг делать как обойти, на их лом найдется наш. нынешнюю двухсловную уже давно не проблема. Но все же гонка за преуспеванием всегда будет. Так что это все хорошо для тех, кто не занимается черным заработком
Как я понял, то тогда прсто бруту придется делать еще одно обращение к этой р-капче с простым паролем и получить вторую часть. И нет проблем. и как правильно заметили первая часть будет простой, что облегчает все.