bash.im ithappens.me zadolba.li
2479

Вин-вин, откройся

10 марта 2010, 11:00

Работали мы как-то в Одном Очень Крутом Банке, занимались системами защиты данных от несанкционированного доступа и другими интересными вещами. Если кто не сталкивался — это такие штуки отечественного производства, вставляющиеся в PCI-слот, перехватывающие часть I/O на себя и взаимодействующие с программной частью, интегрирующейся в Windows. Всё сделано так, чтобы «завязать» пользователя на аппаратный идентификатор — даже украденный пароль не поможет злоумышленнику получить доступ к локальной системе и данным на серверах. Этот самый идентификатор выглядит, как ключ от домофона, и работает по той же технологии. Уже догадались?

Приклеить скотчем нельзя — разработчики системы это предусмотрели, и ключ срабатывает, только если поднести его по запросу на чтение. Но пользователи не только оставляют стикеры с логинами-паролями на мониторе, но и всеми доступными способами вешают идентификаторы рядом со считывателями. Правильно, зачем далеко тянуться? По популярности лидировали цепочки из скрепок.