tech
ज्यांनी आधीच तुमचा पासवर्ड चोरला आहे ते हल्लेखोरही दुसरा लॉगिन टप्पा ओलांडू शकत नाहीत, म्हणून ते तुमच्या फोनवर अखंड मंजुरी सूचनांचा भडिमार करतात, या आशेने की वैतागून तुम्ही "मंजूर" दाबाल.
MFA थकवा, ज्याला प्रॉम्प्ट बॉम्बिंगही म्हणतात, ही एक सोशल-इंजिनिअरिंग युक्ती आहे जिथे आधीच चोरलेला पासवर्ड असलेले हल्लेखोर पीडितेच्या फोनवर वारंवार लॉगिन मंजुरीच्या विनंत्या पाठवतात, आणि अखेरीस निव्वळ त्रास किंवा गोंधळामुळे चुकून 'Approve' दाबले जाईल अशी आशा बाळगतात. ही युक्ती मल्टी-फॅक्टर ऑथेंटिकेशन प्रणालीतील कोणत्याही तांत्रिक त्रुटीऐवजी मानवी वर्तनाचा गैरफायदा घेते, कारण अंतर्गत सुरक्षा तंत्रज्ञान अगदी योग्यरीत्याच काम करत असते.
SQL इंजेक्शन हा एक तांत्रिक हल्ला आहे जो इनपुट फील्डमध्ये घातक कोड टाकून वेबसाइटच्या डेटाबेसमध्ये फेरफार करतो, याची फोन प्रॉम्प्टशी काहीही देवाणघेवाण नाही. मॅन-इन-द-मिडल हल्ला दोन पक्षांमधील संवाद गुप्तपणे रोखतो, यालाही मंजुरी सूचनांच्या भडिमाराशी संबंध नाही.
प्रॉम्प्ट बॉम्बिंगला उत्तर म्हणून, आता अनेक लॉगिन सिस्टिम्स नंबर-मॅचिंग वापरतात - म्हणजे वापरकर्त्याला फक्त 'yes' टॅप करण्याऐवजी स्क्रीनवर दिसणारा विशिष्ट कोड टाइप करावा लागतो, ज्यामुळे नकळत विसर्जनाऐवजी खरे लक्ष द्यावे लागते.
tech
प्रमाणीकरणाच्या या शांत, सततच्या प्रकाराला काय म्हणतात?Copilot सारखा AI कोडिंग सहाय्यक मुख्यतः काय करतो?ही AI 'थेट भाषांतर' साधने कोणते रोजचे काम हाताळू पाहतात?Sora सारखे टेक्स्ट-टू-व्हिडिओ AI काय तयार करते?या 'जनरेटिव्ह' शोध उत्तरांमागील मुख्य कल्पना काय आहे?अनेक AI एजंटांचे 'ऑर्केस्ट्रेशन' करणे म्हणजे काय?2023 पासून फोर्ड, जीएम आणि रिव्हियनसारख्या प्रतिस्पर्ध्यांनी काय करायचे ठरवले?बारीक केल्यानंतर उरणाऱ्या गडद, धातूसमृद्ध भुकटीला काय म्हणतात?'व्हेईकल-टू-ग्रिड' (V2G) तंत्रज्ञान त्या कारला काय करू देते?या प्रवासी एअर टॅक्सी सामान्यतः कोणत्या संक्षिप्त नावाने ओळखल्या जातात?Yara Birkeland ला खास काय बनवते?हायड्रोजन फ्युएल-सेल ट्रक लांब पल्ल्याच्या वाहतुकीसाठी कोणता फायदा सांगतात?Quration — Quration Play