При вводе пароля и логина хэш проверяется сперва логин. Если введённый логин существует, то система берёт пароль, возможно, уже захэшированный, и сравнивает его с тем, который есть во внутренней базе данных пользователей. Далее многие сайты используют для передачи трафика и информации не пару логин-пароль, а их хэши.
Конечно, используя более одного фактора аутентификации, вы существенно повышаете уровень защищенности. Тут часто действует принцип - пойти к тому, кого легче взломать. Поэтому, используя дополнительный фактор в виде смс, вы становитесь защищеннее, но не на 100%. Уже бывали случаи, когда помимо компьютера заражался и телефон, откуда вирус отправлял хакерам перехваченные одноразовые пароли. Но это достаточно дорогой вид атаки, поэтому встречается редко. Тут важнее учесть, что нельзя использовать одинаковые пароли в разных сервисах - не все поддерживают двухфакторную аутентификацию, поэтому, взломав такой сервис, хакер может перекинуться и на другие ваши аккаунты. Для удобства в таких случаях обычно используют менеджеры паролей. Они есть у большинства современных антивирусов, как дополнительный модуль - генерируют и подставляют сложные длинные неповторяющиеся пароли в нужные сервисы.
Комментарий недоступен
Вы хорошо дополнили статью, добавив как защититься от кражи пароля. Это тоже полезно читателям, факт. Но сама статья - "Как работает логин-пароль и в какой момент хакеры могут украсть эти данные?" И тут уже все, что подытожено вами указано - и кейлоггеры, и куки и так далее. Спасибо за коммент.
скажите, если почта через двойную аутентификацию, шансы взлома у хакера минимальны надеюсь?
Вот тоже кстати интересно
Отсутствует пункт с атакой MITM.
Один из САМЫХ распространённых способов получения паролей. Ведь все любят подключаться к вайфай сетям в кафе/метро...
Комментарий недоступен