Учитывая объем сделок и иную экономическую деятельность, которая происходит на этом форуме компромата счета является потенциально прибыльной атакой. Там, где есть потенциал для прибыли, взломщик скоро следовать. Я надеюсь, что моды / администраторы сильно рассмотреть вопрос о повышении на форуме, чтобы разрешить использование 2fa. Аутентификация Google является одним легко реализован вариант, и на основе открытого стандарта RFC6238. Такие услуги, как DropBox & LastPass являются аутентификация Google совместимы.
http://en.wikipedia.org/wiki/Multi-factor_authentication
http://en.wikipedia.org/wiki/Google_Authenticator
http://tools.ietf.org/html/rfc6238
Одним из примеров недавнего компромисса:
Я использую 2fa для всех валютных счетов (личных и компании) в качестве дополнительного уровня безопасности, несмотря на использование больших уникальных случайных паролей для всех сайтов. Злоумышленник может сделать хороший урон моей репутации и привести к финансовым потерям для других участников форума, если они скомпрометированы своей идентичность счета.
В наше время простые пароли не обеспечивают уровень безопасности, которую они когда-то делали. Следует принять безопасные методы как с использованием уникальных паролей (не повторяются через сайты), убедитесь, пароли не на каких-либо известных / скомпрометированных списке паролей, а также обеспечить пароли длиной с достаточной энтропией. Однако эти меры только обеспечивают защиту от косвенных атак, в которых попытка взломщика грубой силы (включая атаки по словарю) пароль. С пользователями принятия более и более сложные пароли и сайты становятся все лучше, как хэширования и засолки списков паролей этого вектор атаки становятся все труднее и реже. Более прямое нападение украсть пароль через 0 дней эксплойтов, вредоносные программы и фишинговые сайты. Единственная истинная защита против этого является вторым фактором.